一 、网站安全现状
互联网技术与应用已经深入到社会经济的各个层面,WEB服务作为政府、企事业单位的信息门户和业务平台,以其方便性、易扩展性和低成本快速发展;而WEB服务易受攻击、访问速度慢、审计分析能力弱等问题影响了WEB应用的高速发展。被入侵的网站多为政府、学校、信息综合门户、知名企业等影响力高、受众面广的网站。
黑客为了炫耀黑客技术;增加自己网站点击率;或在网页中加入木马和病毒程序,盗取网游、信用卡帐号密码;或发布信息获利或骗取用户信息;或做政治性的宣传等等原因,入侵了大量的网站。据不完全统计,截止2008年12月,中国网站被篡改的数量达5万多个,被入侵的网站达到20万;其中还有大量没有上报和没有发觉的!其中政府类网站占14.7%;企业类网站为46.1%;教育、培训类被黑网站数量达到8.6%。
在这种情况下,公安部于2005 年12 月1 号正式颁布了《互联网安全保护技术措施规定》,即公安部第82 号令,并要求于2006 年3 月1 号起开始实施。该规定在第九条第三款中明确指出:“开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复”。
二、宝界网页防篡改软件的解决方案
宝界xBorder网页防篡改系统采用目前最先进的系统驱动级文件保护技术,基于事件触发式监测机制,高效实现了网页监测与实时内容恢复功能,彻底杜绝了网站被非法篡改的可能。其性能、灵活性以及安全性远远高于传统类防护技术,恢复时间达到毫秒级,支持各类网页格式,占用系统资源极少,低于2%,无需增加额外设备,不改变现有网络架构。宝界xBorder网页防篡改系统还支持网页的自动发布功能和多种远程管理等功能。
传统的网页保护技术有基于轮询检测检测技术、内嵌技术、事件触发机制等,大量实践表明,轮询检测技术检测效率较低,对服务器负载以及带宽资源消耗较大,而且不能完全杜绝短时间出现外部访问到非法篡改后的网站,是第一代网页防篡改技术,在过去带宽资源相对不丰富,应用系统对系统应用资源较少的情况下使用,但不能实时对网页进行恢复,往往比较滞后;随着技术发展,网站上运行的各类应用逐渐增多,服务器负载将是网页防篡改技术面临的最大挑战,内嵌技术的应用在一定程度上降低了篡改的几率,但其部署方式较为复杂,加密算法的选择严重影响到了服务器的负载,而且时常会出现大量网页外部不可访问的状况,这属于第二代监测技术;基于事件触发机制被大量事实证明是服务器的负载最小的一种检测技术,简单,成熟,可靠,已经成为目前最主流的检测技术,结合事件触发机制的基于文件过滤驱动级多因子检测技术是第三代全新防篡改技术,通过文件底层驱动技术从根本上解决了文件检测的准确度,以及针对子文件夹的保护,程序后台运行监测程序,一旦发现文件属性变化,则立即判断其修改进程的合法性,效率和安全性都得到了较好的保证,对大中型网站均可以起到很好的保护效果。
功能模块 宝界网页防篡改软件
软件版权 产品有公安部销售许可证,软件著作权证。
文件篡改保护
1、文件篡改保护采用第三代操作系统驱动级文件保护技术,实时对静态网页和动态网页脚本的检测以及阻止非法进程对文件的篡改。
2、系统采用Web服务器核心内嵌技术及事件触发检测技术,实时脚本检测以阻止非法进程对文件的篡改,实时阻断SQL注入式攻击和动态网页篡改。
3、实时保护网页元素(包括静态页面、动态脚本、图像文件、多媒体文件以及能以URL形式访问的实体)。
4、系统能够发现网页的非法修改,禁止非法进程篡改被保护网页目录下的文件,保证非法网页内容不被公众浏览。
5、系统支持虚拟目录和虚拟主机方式,系统支持离线/连线状态下篡改保护。
网页文件同步 1、系统采用加密安全协议通信,通信过程不被篡改和窃听。
2、支持多线程/进程并发同步,支持向多个Web/应用服务器的文件同步与保护。
报警功能 1、能够对网页篡改等信息进行实时报警。
2、报警模式包括控制台报警、邮件报警、SYSLOG、短信报警等多种方式。
日志功能 1、系统日志审计功能可记录、查询、统计网站管理人员日常网站维护工作。
2、支持多种条件查询,便于快捷准确的定位记录。
系统管理 1、系统提供完善的用户和权限管理。
2、 支持多WEB服务端并发管理验证及文件篡改日志监控
安全性 1、所有网络传输均自定义数据加密格式传输。
2、支持对系统自身程序的保护、防止自身软件被恶意删除、服务端使用双进程保护技术。
易用性 1、产品具有友好的人机界面接口,操作页面为C/S架构。
2、安装采用向导模式,便于学习操作。
扩展性 1、可与WEB防火墙组成立体防御体系。
2、支持Windows、Linux系统网站保护。
3、支持IIS,Apache等主流的Web/应用服务器软件保护。
4、支持Oracle,MySQL,SQLServer,DB2,Access等数据库系统保护。
5、兼容主流的内容管理系统CMS。
售后服务 1、售后技术支持、服务、免费升级一年。
2、厂家支持用户进行一定的定制开发。
这一版本的宝界xBorder网页防篡改系统的内容占用问题好多了,不如以前那么厉害了。
用着挺爽的……顶一个
还在研究宝界xBorder网页防篡改系统中,很多功能不会用~~
恩,好用。不解释了。
下载完了怎么用啊
宝界xBorder网页防篡改系统挺好用的一款系统安全软件,挺!!!就是下载好慢啊,赶脚那网速走的好无力
升级新版后我发现了几个小问题,并且发给宝界xBorder网页防篡改系统的官方人员了,下次升级应该会解决了
很不错!宝界xBorder网页防篡改系统用户体验做的越来越棒了,我会一直支持下去的!
宝界xBorder网页防篡改系统帮我了很大忙,感谢win7旗舰版
简体中文的宝界xBorder网页防篡改系统看起来就是方便,一目了然