佳诚科技网络政务门户网站安全解决方案
配景及问题
近年来,随着政务网站所运行营业的主要性逐渐增添以及其民众性子使其越来越成为攻击和威胁的主要目的,政府网站所面临的Web应用宁静问题越来越庞大,混淆威胁的风险正在飞速增加,如网页窜改、蠕虫病毒、DDoS攻击、SQL注入、跨站剧本、Web应用宁静毛病使用等,极大地困扰着政府和民众用户,给政府的政务形象、信息网络和焦点营业造成严重的破损。据CNCERT最新统计显示,2010年我国大陆地域政府网页遭窜改事务呈大幅增加趋势。
电子政府网站建设需求
电子政府网站的宁静关系到电子政务事业能够有用开展,施展作用。品级掩护系统也对网站宁静提出了要求。《国家信息化向导小组关于我国电子政务建设指导意见》更是给出了电子政务门户网站防护系统更明确的信息。
海内各级政府网站正在向“服务平台化、站点集群化”的政府门户网站的特点生长。通过,在各级政府网站中的在线服务指导和电子政务、服务效果查询,将政府各局、各部门联系在一起,配合组成一座重大且适用的“一站式、一体化”的政府电子政务服务平台。主要接纳三层架构设计,从下至上划分为:数据会见层、营业逻辑层、表现层。
佳诚科技WebGuard解决方案
RG-WG系列佳诚WebGuard(简称WG)应用掩护系统,是佳诚科技专门解决上述Web应用宁静问题设计的网络装备。佳诚WebGuard基于对HTTP/HTTPS流量内容的双向检测剖析,识别检测各种Web编码、交互手艺、URL参数以及表单输入等,为Web应用提供实时、动态的自动性防护。
各省级和中央的政府门户网站一样平常都是在电子政务外网的数据中央,服务器数目众多,不但是为市民、企业提供政务营业,还需要为各级地市提供政府办公营业,RG-WG部署在电子政务外网数据中央的前端,可凭据差别的宁静域,差别的web服务特点和差别的代码特点,划分制订差别的个性化的宁静会见计谋,从而为众多宁静域提供集中式、个性化的宁静防护。
RG-WG的处置惩罚性能可以到达10G,不光可以知足省级和中央的政府门户网站高可靠的要求,在主要的运动时代也可以凭据计谋的调整,顺应大流量、大会见量,多攻击事务的高性能要求。如下图所示:
各级地市、区县的政府门户网站架构相对比力简朴。依据“2010年政府网站绩效审核各项指标”,各级地市、区县政府以实现集宁静、资源整合、在线服务、信息公然、民主到场于一身的政府网站平台为建设目的。
RG-WG部署在政府网站Web服务器的前端,做为客户端与WEB服务器端请求与响应的中心人,实时过滤阻断或屏障跨站剧本、SQL注入及恶意攻击,从而保障政府网站面向住民、企业、外籍人士及同级政府提供种种稳固、可靠、宁静在线政务服务。如下图所示:
各级地市政府专业单独防护
特色优势
1.全时空四维度防护计谋
WG接纳事前检测、事中防护和事后恢复的“全时空”计谋沈阳软件制作
。既能在事前防御提防与未然,又能在事后举行页面恢复。装备能缓存网页内容。当网站被窜改时,装备将缓存的准确页面返回给会见者,保证对外显示的始终是准确页面。2.双向网站实时检测过滤
RG-WG作为web客户端与服务器端请求与响应的中心人,制止web服务器直接袒露在互联网上,检测过滤HTTP/HTTPS双向交互流量数据,对其中的恶意身分举行实时在线洗濯过滤。
3.要害字过滤、是非名单功效
凭据客户的使用需求,防止网站论坛被上传非法反动言论,或网页被窜改为非法言论,支持要害字过滤。同时RG-WG系列能将确以为攻击的源IP自动加入黑名单,而且提供自动解禁时间,不需要任何人工的操作。
4.虚拟WAF与分级治理
单一WAF 装备支持多个网站治理员划分设置治理防护计谋,并提供自力的攻击事务报警、剖析日志与报表。此功效很是适合具有一定数目web 服务器群的企业使用,利便网络运营治理,减轻装备治理员的事情量,解决众多网站所带来的计谋维护与治理的问题。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。