上云无忧 > 文档中心 > 天翼云网页防篡改都有哪些功能呢?
网页防篡改
天翼云网页防篡改都有哪些功能呢?

文档简介:
文件篡改防护 同时对多台网站服务器文件进行防止篡改,包括文件被修改,被添加,被删除; 同时对同一台服务器内的多个web server进行防篡改; 同时对同一web server内的多个virtual host进行防篡改; 异地(非网站目录)保留篡改后的页面篡改后快照,包括页面修改,和新增 支持忽略保护策略;正则表达式;忽略篡改保护; 支持Https的网站篡改检测, HTTPS网站防篡改,理论上嵌入应该直接支持; 保护防篡改内嵌模块和守护进程自己;
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

产品功能


  • 文件篡改防护

同时对多台网站服务器文件进行防止篡改,包括文件被修改,被添加,被删除;

同时对同一台服务器内的多个web server进行防篡改;

同时对同一web server内的多个virtual host进行防篡改;

异地(非网站目录)保留篡改后的页面篡改后快照,包括页面修改,和新增

支持忽略保护策略;正则表达式;忽略篡改保护;

支持Https的网站篡改检测, HTTPS网站防篡改,理论上嵌入应该直接支持;

保护防篡改内嵌模块和守护进程自己;


  • 网站攻击行为防护

能够防止SQL数据库注入式攻击;

能够防止跨站脚本漏洞;

能够防止网站盗链;


  • 网站文件发布与备份

支持内容发布;

支持实时同步;

支持手动同步;可按照条件(按时间戳前,后,区间;按子文件夹;按WEB服务器);

支持双机热备功能;

实体间通信采用SSL加密;


  • 日志与告警

系统日志:

记录用户登录,退岀;添加,删除Web server;添加,修改,删除用户;

查询,导岀成excel,自动清除和全部清除;

文件传输日志:

记录文件同步,文件删除,文件恢复;

日志查询,导出成excel;

篡改告警:

记录文件删除,修改,添加,恢复等篡改和保护行为;

告警查询,导出成excel,自动清除,全部清除功能;

告警的通知包括手机短信通知、邮件通知、管理界面警示框;

图形报表的综合统计和分析;

SQL注入告警:

记录网站SQL注入攻击的行为;

告警查询,导出成excel,自动清除,全部清除功能;

告警的通知包括手机短信通知、邮件通知、管理界面警示框;

图形报表的综合统计和分析;

盗链告警:

记录网站盗链行为;

告警查询,导出成excel,自动清除,全部清除功能;

告警的通知包括手机短信通知、邮件通知、管理界面警示框;

图形报表的综合统计和分析;


  • 系统管理和防护功能

用户管理功能:

添加,删除,修改用户功能;

提供权限控制功能;管理员可以修改所有用户;普通用户可以修改自己;

锁定、解锁用户功能,可以手动锁定用户一定时间;密码错误次数满后自动锁定用户;

创建密码复杂度验证功能;

设定用户登录IP列表;

提供邮件形式密码找回功能;

授权管理功能:

基于License文件的授权;

授权方式:最小授权单位为一台web服务器硬件主机;

授权类型:按时间,按服务器硬件主机数量按系统类型;

历史授权记录, 第二授权时,显示历史授权记录;

授权提醒和邮件通知,包括过期,无授权,授权快过期

服务器管理功能:

添加删除和修改Web服务器的管理功能;

监控管理服务器的CPU,内存,硬盘等使用情况,获取管理服务器的基本信

系统配置功能:

密码复杂度配置;

通知邮件配置;

授权过期提醒配置;

自动清除告警和日志配置

重试登录配置;

授权导入和当前授权信息显示。


相似文档
  • B/S架构 基于B/S架构的远程管理,管理员无需安装客户端仅通过浏览器即可登陆管理系统进行管理,无需关心操作系统类型,更加方便快捷; 三权分立 支持多用户,多角色管理,依照管理员、审计员、配置管理员等进行用户权限管理,不同用户权限明确,满足管理需要; 驱动级技术 采用操作系统驱动层文件防护技术 应用防护逻辑采用嵌入式脚本开发,更加灵活方便帮助用户扩展应用层防护功能; 支持管理端集群式部署并且支持分布式文件系统存储,相比传统的双机热备部署方式提高了系统的可靠性;
  • B/S架构 基于B/S架构的远程管理,管理员无需安装客户端仅通过浏览器即可登陆管理系统进行管理,无需关心操作系统类型,更加方便快捷。 三权分立 支持多用户,多角色管理,依照管理员、审计员、配置管理员等进行用户权限管理,不同用户权限明确,满足管理需要。 驱动级技术 采用操作系统驱动层文件防护技术 应用防护逻辑采用嵌入式脚本开发,更加灵活方便帮助用户扩展应用层防护功能;
  • 电子政务网站和企业门户网站 在我国举办重大活动期间,各行各业的网站遭受不法份子的破坏以及国外黑客攻击的几率大大增加。 金融银行、证券机构 各类金融银行、证券机构积极开展网上金融业务,如遭受篡改,不仅仅是形象受损信誉度降低,还会带来巨大的经济损失。 中小型企业 中小型企业往往防护薄弱,常常被黑客挂马篡改,对访问者造成困扰,也影响企业声誉。
  • 日志审计(CT-LA Log audit)通过主被动结合的方式,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储(可根据日志规模大小进行分布式存储,支持水平弹性扩展和数据高可靠性存储)、索引、备份、全文检索、实时搜索、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。
  • 系统包括审计中心、日志采集器两个部件。日志采集器实现对审计数据源(主机/服务器类、网络类、安全类和应用类等)的日志信息统一收集,然后上传给审计中心进行集中化或分布式冗余存储、索引、分析和审计。同时,审计中心自身也可以直接收集审计数据源的日志信息。 审计中心 :系统的核心部件,实现了对日志的集中化存储、索引、备份、搜索、审计、告警、响应,以及出具报表报告。用户的审计员通过浏览器即可登陆审计中心,进行各种审计操作。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部