加载中 ...
首页 > 软件介绍 > 安全保密 正文

和迅网站防篡改系统

2019-03-24 16:37:03 来源:沈阳软件公司 作者:沈阳软件开发


      攻击追踪和审计技术
   本模块对web服务器发布流程和访问情况进行动态记录和追踪,以便发现系统的异常状况,识别攻击者的来源和行为,评估网站的安全状况。系统通过选择性记录web服务器中的进程活动信息、网络连接信息、文件更改信息、网站访问等信息,建立彼此之间的关联,实时地还原出攻击者的攻击链路,并加以阻止和记录。例如识别非法文件篡改是从A地址B端口利用本地C服务对D文件发起了篡改。利用本系统提供的日志分析工具,不仅可以分析web攻击者的攻击活动,还可以识别系统中隐藏的非法进程、病毒、木马和间谍软件。
      自动网页同步技术
   自动同步系统负责页面的自动同步,由发送端和接收端组成:发送端位于发布服务器上,它监测到文件系统变化即进行计算该文件水印,并进行SSL发送;接收端位于Web服务器上,它接收到网页和水印后,将网页存放在文件系统中,将水印存放在安全数据库里。所有合法网页的增加、修改和删除都通过自动同步系统进行。
4.6外网安全网页发布技术
针对来自外网的发布者,我们提供安全发布客户端软件。安全客户端软件与防篡改服务器联系认证用户的合法身份,经过认证的客户端,可以更新网页。 安全客户端软件监视网络连接,当连接中断,则停止进一步的网页更新服务。这样用户在不改变原有发布流程的情况下也可以在外网实现安全发布。
      网站备份与恢复技术
   网站系统需要复杂的安全维护和配置,如果系统出现问题,如系统损坏、数据丢失、病毒无法清除、系统无法汇海就需要及时恢复系统。H-Info WebDefender 网页防篡改系统集成国内领先的H-info Backup数据备份技术,可以实现自动的数据备份,支持打开文件备份、数据库备份、裸机系统恢复等功能。该模块可以在不影响网站正常运行的情况下备份网站页面、数据库和操作系统。即使硬盘全部损坏,也可以在短时间内,重建系统,避免复杂系统安装、打补丁、网站配置、安全配置。

网站防篡改系统主要功能 

 

     网页篡改检测和恢复

   支持安全散列检测方法:
>>可检测静态页面/动态脚本/二进制可执行实体;
>>可以按不同容器选择待检测的网页;
>>支持增强型内核防篡改技术;
>>网页发布同时自动更新水印值;
>>网页发送时比较网页和水印值;
>>支持断线/连线状态下篡改检测;
>>支持连线状态下网页恢复;
>>网页篡改时多种方式报警;
>>网页篡改时可执行外部程序或命令;
>>加密存放水印值数据库;
>>支持各种私钥的硬件存储;
>>支持使用外接安全密码算法;
>>防止SQL注入式攻击;
>>动态脚本扫描检查功能。 

      自动发布和恢复   

>>自动检测文件系统任何变化;
>>文件变化自动同步到多个服务器;
>>支持虚拟目录虚拟主机;
>>支持页面包含文件;
>>网页被篡改后自动从发布服务器恢复;
>>使用安全协议进行通信;
>>通信过程保证不被篡改和不被窃听;
>>所有通信实体使用数字证书进行身份鉴别;
>>所有过程有详细的审计。 

     备份和恢复

>>WEB服务器与发布服务器上的数据库实时同步;
>>可制定灵活的备份计划任务
>>实时在线恢复
>>打开文件备份
>>裸机备份与恢复

WEB架构分析
     现有WEB发布系统架构
   网站发布管理是指将网站上的某些需要经常变动的信息, 如新闻、通知和业界动态等更新信息进行集中管理, 并通过信息的某些共性进行分类, 最后系统化、标准化发布到网站上的一种网站管理手段。
     CMS内容管理系统
   内容管理系统是一种位于Web前端(Web 服务器)和后端办公系统或流程(内容创作、编辑)之间的软件系统。 内容的创作人员、编辑人员、发布人员使用内容管理系统来提交、修改、审批、发布内容。 这里指的“内容”可能包括文件、表格、图片、数据库中的数据甚至视频等一切你想要发布到Internet、Intranet以及Extranet网站的信息。内容管理还可以提供内容抓取工具,将第三方信息来源,比如文本文件、HTML网页、Web服务、关系数据库等的内容自动抓取,并经分析处理后放到自身的内容库中。随着个性化的发展,内容管理还辅助Web前端将内容以个性化的方式提供给内容的使用者,即提供个性化的门户框架,以基于Web技术将内容更好地推送到用户的浏览器端

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。