智恒联盟:Web安全一站式解决方案

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ggep123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Web技术应用几乎渗透到了每个领域的每个角落,最常见的莫过于门户建设。在过去的几年中Web引发的攻击逐年上升,已经成为互联网的最大威胁,主要体现在:网站的大面积挂马攻击;网站遭受恶意篡改和破坏;网站上传播非法信息,如色情、暴力、赌博、反动言论等;网站遭受DoS/DDoS攻击,致使网站瘫痪。
  针对不同用户,智恒联盟设计了三类方案来满足几乎绝大多数用户的需求:
  基本型Web防护手段
  威胁分析:网站挂马威胁、篡改威胁。
  防护措施:杜绝网站文件被篡改;对网站访问请求进行逐一筛选。
  涉及产品及服务:网页防篡改保护系统(含防篡改模块)。
  适用领域:政府、金融、电信、教育、医疗、科研院所等。
  增强型防护手段
  威胁分析:网站挂马威胁、篡改威胁、网站遭受拒绝服务攻击。
  防护措施:杜绝网站文件被篡改;对网站访问请求进行逐一筛选;采取专用防护措施。
  涉及产品及服务:网页防篡改保护系统(含防篡改模块);Web应用防火墙系统。
  适用领域:电信IDC、对网站有24小时不间断工作要求的场所。
  全方位综合监控防护手段
  威胁分析:网站挂马威胁、篡改威胁、网站遭受网络层各类攻击(如DoS攻击等)、网站出现非法敏感信息。
  防护措施:杜绝网站文件被篡改;对网站访问请求进行逐一筛选;采取专用防护措施;对网站进行24小时不间断检测扫描,及时发现网站漏洞及敏感信息。
  涉及产品及服务:网页防篡改保护系统(含防篡改模块);Web应用防火墙系统。
  适用领域:政府、电信IDC、安全测评机构、信息化主管部门;公安、保密等机构。
  网页防篡改保护技术(如智恒联盟WebGuard 4.0)已成为现阶段最常见的解决方案之一,能杜绝网站被修改,在网站漏洞没有得到完全弥补的情况下,在网站的外围架设了一道有效的保护屏障;采用的驱动级文件保护技术和Web应用层过滤技术也很通俗易懂。
  Web综合安全应用网关(如智恒联盟WebGuard-WAF),是一种多方位的网站保护系统,除了对网站文件无法做有效防护之外,几乎可以防护应用层的所有种类攻击。该系统现阶段有两类实现技术,一类基于反向代理,另一类基于透明过滤。Web应用防火墙也可以实现部分的网站漏洞扫描,但大多比较简单,无法深度挖掘网站的漏洞。采取专业级的网站扫描系统可以最大限度地挖掘更准确的网站漏洞信息。
  Web安全的监控及检测平台(如智恒联盟WebPecker V8),是一种综合有效的针对Web整体威胁的措施,集检测与监控于一体,检测挖掘网站深度漏洞,基于云安全的挂马监测手段可以准确发现挂马位置,可对网站出现的非法字符进行全方位的监控,可以兼顾到整体的Web信息安全,如果全国范围内进行部署,可以提升我国整体的外网信息安全水平到一个较高的层次。
其他文献
明年IBM就成为百年老店。  “但当我们谈到如何庆祝百岁的时候,我们并不是在谈过去有多好,而是把注意力放在让它成为拥有下一个更创新、更成功的百年企业上。” 在IBM中国研究院庆祝成立15周年时,IBM大中华区总裁钱大群这样引出研究院对一个企业的意义。  在不断“改朝换代”的IT行业,创新是基业长青的重要基因,研究院则是承载创新基因的染色体。  IBM研究院则是IBM的创新思想和技术泉涌的地方。在这
近日,Symbian协会推出了Symbian"3操作系统。这个新版本不仅在性能上比上个版本有了很大的提升,在功能方面也增加了很多,最值得一提的是,它将深度整合百度的无线框计算。    新版本性能大幅提升    从性能到电源管理、从安全到成本,Symbian都具有很多的优点。在新的完全开源Symbian"3平台中,集成了众多可以提升移动体验的新功能。Symbian"3平台在多方面的重大改进,使得设备
在国际金融危机的经济形势下,我们应该怎么来看发展?从长远来看,我认为国际市场的增量中心已经慢慢地向新兴经济体转移。十年前,国际跨国公司左右市场,发达国家控制或者是制订规则;现在不同了,国际重心已经向发展中国家市场转移了,城镇化、全面小康社会建设等将带动国内消费市场持续扩大。虽然从短期来年,国际市场不景气,但是我们也不能放弃,我们需要去开拓一些新兴国家的市场。同时,我们要大力开发国内市场。    十
难题一  建立中国自己的容灾体系和标准  十年前发生的美国“9·11”事件,第一次深深触动了中国企业灾备这根神经。如今十年过去了,中国的灾备建设情况到底如何呢?  灾备建设要更上一层楼  在信息技术领域,灾备系统是指以存储系统作为基本支撑系统、以网络作为基本传输手段、以容错软硬件技术为直接技术手段、以管理技术为重要辅助手段的综合系统。  时至今日,很多企业已经清楚地意识到,信息系统灾难就在我们身边
像用水、用电一样使用IT技术,获得更低廉的IT服务成本……今天,云计算的价值正在被越来越多的行业用户所认知。传统数据中心成规模化地向云化数据中心演进,已经成为一种势不可当的趋势。但是,在拥抱云之前,产业链内的相关企业和行业用户到底应该从哪个角度入手进行规划,降低因云而至的风险呢?  从业企业应抓紧标准之手  从2007年开始,各种涉及云架构、云安全、云存储、云网络的标准应运而生。近两年,一些主流标
随着终端桌面管理领域被更多的企业用户所关注,国内的外资企业对终端管理类产品的需求也开始越来越强烈。  几年来,通软公司在与联想合作的过程中产生了更多拓展海外市场的契机。为了开拓国际市场并满足国内外企业用户的需求,通软公司近期宣布,其英文版通软桌面终端管理平台产品将于今年11月底正式发布上市。  英文版通软桌面终端管理平台主要面向的客户群体包括国内的外资企业用户及海外市场用户。该产品全面支持了英文版
在SaaS刚刚兴起时,就有一些人在说“ERP已死”。但是从今天看来,ERP非但没有死,而且市场规模在不断增大。  记者在9月9日举办的主题为“引领转型创新,驾驭复杂环境”的IBM 2011“超越ERP”商业领袖高峰论坛上了解到,ERP的内涵正在随着新技术新应用的加入扩大。为了在当今更加复杂的商业环境下更好地支持企业转型和整体提升,IBM在其2010年提出的“超越ERP”战略中,强调了将强化内存计算
2010年一开年,健壮、快跑的中国惠普被狠狠地绊了一跤。毫无提防的一跤让它摔得很重,3·15质量门事件影响了中国惠普电脑一路攀升的销量,甚至引发了一场消费者信任危机。这样的严峻考验对于已经平稳走过25年的中国惠普来说可谓前所未有。  从中,健硕的中国惠普读懂了顽强,学会了灵敏,更明晓这次惨痛经历是中国惠普在其高速成长过程中付出的学习代价。他们接受教训,并深思如何避免这一幕重演。大刀阔斧伴随精雕细琢
农业电子商务主要是将农业产销活动网络化,来减少农业传统市场流通方式中大量的中间环节,实现企业—企业、企业—消费者的直接交易,从而最大限度地降低经济活动中的交易成本,提高经济运转的效率和效益。    农民是最大的市场信息服务对象群    随着我国农业产业结构逐步调整,农民收入中直接从农业生产得到的比重下降,产后加工增值比重加大,各种商业服务、副业和服务产出加大,农业产业化的信息服务要求也更加突出。涉
应急管理平台能够帮助企业在面临紧急事故时,迅速作出反应,采取恰当的处理方式,以降低事故造成的损失。    近年来,国内外企业安全事故频发,美国墨西哥湾原油泄漏、智利圣何塞铜矿矿难、日本福岛核泄漏、中国渤海湾油田溢油事故等,给人类社会带来了巨大经济损失和环境污染问题。防范和避免安全事故发生,在面临紧急事件时快速、有效处理,将损失降到最低,这不仅是企业自身经济利益的要求,更是企业社会价值的体现。  当