加载中 ...
首页 > 软件介绍 > 安全保密 正文

UnisGuard网页防篡改系统

2019-03-24 16:36:25 来源:沈阳软件公司 作者:沈阳软件开发


2.3  连续篡改攻击防护
  对于大规模连续的篡改,UnisGuard系沈阳APP软件

<a href=http://www.hvihi.com target=_blank class=infotextkey>沈阳<a href=http://www.hvihi.com target=_blank class=infotextkey>软件开发</a></a>,<a href=http://www.hvihi.com target=_blank class=infotextkey>沈阳<a href=http://www.hvihi.com target=_blank class=infotextkey>软件公司</a></a>

统检测到首个非法操作后就会实时阻断其后续其他的篡改操作。系统针对来源和操作行为,提前终止其后续篡改操作请求。系统在底层完成这些防护措施并不会将这些大规模连续篡改请求发送到上层应用,极大的降低了应用程序的处理负担,有效的提高了应有工作效率。
而普通的Web内嵌事件触发型防篡改软件在发生大规模连续篡改时,需要每次通过应用层插件计算校验匹配,由于不能阻止篡改发生,这些软件需要不停的重复恢复原始网页内容,极大的占用系统资源和网络资源,并可能造成显示错误页给访问用户。
2.4  网站访问保障
  UnisGuard系统对原有网站的正常浏览访问不造成任何影响。首先,对于页面文件来说,一般正常的访问不会导致网站页面的更改,而UnisGuard系统只有在检测到有对页面文件进行修改的行为时才会对该行为进行拦截,而其他的系统操作与UnisGuard系统无关,不受影响。
  假如网站使用特定的内容发布系统,则可在UnisGuard系统中进行相应设置,对该发布系统进程产生的文件操作不做检测直接放行,从而不会对原有发布流程产生任何影响。因此,正是由于UnisGuard系统采用了事件触发式的运作方式,才保证了对服务器的资源耗用始终保持在极低的水平。
其次,UnisGuard系统不会占用对外连接数及网络带宽,因此不会消耗访问资源。
2.5  增量发布更新
  UnisGuard系统在安装后会默认对任何修改网站文件内容的操作进行阻止,因此,网站的发布更新一般在同步路径完成。UnisGuard集成了同步发布更新功能。该功能采用先进的触发式算法将同步路径下的文件内容自动增量同步到网站原始路径,无须人工干预。
  正是由于UnisGuard系统基于操作系统文件驱动层的事件触发机制,保证了自动增量同步功能的高效可靠。当针对备份路径的文件内容进行修改时,UnisGuard系统可以通过驱动层截获这一请求,在操作完成后可以自动将修改的部分增量同步到网站原始路径。这样保证了网站原始路径及备份路径内容的一致性,也实现了对备份路径进行发布时,自动增量同步至原始路径的功能。
  另外,根据原有的更新方式,UnisGuard系统可以做出相应设置以进行适应,达到尽量不改变发布操作流程的效果。比如,安装UnisGuard系统之前使用FTP方式更新文件,那么在UnisGuard系统中就可以设定将FTP进程的所有操作放行。这样就使得只有通过FTP方式进行的文件更新才是合法的,而通过其他的方式进行的更新操作都是非法的。UnisGuard目前可以针对大部分的网站更新方式做出适应,包括主流的内容发布系统、FTP上传、控制台更新等。
2.6  日志告警
  一旦系统监测到非法操作行为,UnisGuard系统立即以预设的告警方式通知相关维护人员,告警方式包括邮件,控制台,短信(短信报警需具备短信发送装置)及Syslog日志传输方式等。
  系统提供完整的日志记录(包括系统操作日志和攻击防护日志),并支持对日志信息的查询和审计。系统操作日志记录了所有用户(包括超级用户和各个管理员)的操作记录,如更改策略、打开关闭保护、增删保护路径、备份恢复、增删管理员等。
  攻击防护日志则记录了系统收集到的所有非法操作信息,包括非法文件操作及非法动态攻击,以及进行的相应操作等。
3. 为什么选择日志分析系统
3.1  产品优势
彻底阻断篡改
  采用文件驱动技术及事件触发机制,能够彻底阻断篡改攻击而不是等待网站文件内容被篡改后再恢复。该机制在暴力篡改(利用脚本或者程序对多个文件连续反复篡改)情况下能够更完善的保障系统安全。
系统资源消耗低
  防护采用触发机制,一般只在网站发布更新或承受攻击时触发审计运算,系统消耗平均为2%,能够更好的保障Web系统的正常运行。相比同类产品使用的对比恢复机制,UnisGuard系统不会一直进行对比恢复运算,在暴力篡改的环境下,频繁的对比恢复会导致系统崩溃。
实时增量更新
  同步也采用触发机制,能够实时响应增量更新。相比同类产品的轮询式更新检测方式,触发式的增量更新系统资源占用更小,更新速度更快,效率更高。

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。