從源頭抓起,防患于未然——山石網科全新發布網頁防篡改系統
摘要:山石網科全新發布網頁防篡改系統,廣泛適用于政府、金融、教育、運營商、醫療等各個行業,保障互聯網和內部Web業務的正常運營,維護政府和企業的形象不受破壞。
網站篡改已經成為黑客牟取利益、宣泄情緒的重要手段。中國互聯網絡信息中心(CNNIC)2018年2月份發布的第41次《中國互聯網絡發展狀況統計報告》中顯示,2017年CNCERT 共監測發現我國境內被篡改的網站數量達60684個, 其中政府網站數量累計1605個,較2016年微增,形式仍然非常嚴峻。篡改一旦發生,容易在短時間內廣泛傳播,對企事業單位的信譽產生惡劣影響,需要有可靠的事前防御和事后恢復手段。

山石網科網頁防篡改系統采用目前最先進的驅動級文件保護技術,基于事件觸發檢測機制,高效實現了網頁監測與防護功能;產品安裝部署簡單,無需采購額外設備;系統兼容性良好,可以安裝在各種Web環境中,為網站快速提供篡改防護能力。山石網科網頁防篡改系統廣泛適用于政府、金融、教育、運營商、醫療等各個行業,保障互聯網和內部Web業務的正常運營,維護政府和企業的形象不受破壞。
功能亮點
領先的底層防護技術
采用系統內核嵌入的驅動層訪問控制技術,所有對Web服務器上文件的訪問都需要經過防篡改軟件的安全過濾。即使服務器遭受黑客攻擊取得操作管理員權限,也無法對被保護內容實施篡改,完全杜絕了普通Web內嵌防篡改軟件可能發生的計算校驗占用系統資源過多、斷線篡改后無法恢復等一系列風險。

安全可靠增量發布
山石網科網頁防篡改系統集成頁面自動發布功能,采用可靠加密技術,將發布服務器可信路徑下的操作快速同步到Web服務器,減少人工操作的干預,并且支持傳統的FTP、網絡共享等更新方式,方便維護人員對網站進行日常維護。

動態靜態都能防
目前網站中越來越多的使用ASP、JSP、PHP 等動態技術。Web 應用程序讀取后臺數據庫的內容,并結合腳本文件實時生成動態網頁展現給客戶。動態網頁腳本一旦被篡改,和用戶的正常交互無法進行,危害比靜態網頁篡改還要嚴重。
山石網科網頁防篡改系統基于文件的保護,和文件類型無關。服務器上的腳本文件可以得到完美保護,從而保護動態網頁的生成。

兼容性高,廣泛適用于多種操作系統
山石網科網頁防篡改系統支持所有主流操作系統:Windows、Linux、UNIX,Windows包括Windows NT/2000/XP/2003/2008/2012/2016、Linux、FreeBSD、Solaris、HP-UX、AIX等。
安裝軟件可部署在物理服務器,也可部署在虛擬化環境中。山石網科網頁防篡改系統可以和所有的內容管理系統(CMS)無縫結合并且不需要做任何修改,大大方便了用戶管理和部署。

安裝方便,三步快速實現防篡改
山石網科網頁防篡改系統包含三個部分:防篡改管理中心、監控客戶端和管理控制臺。
1、任意一臺服務器上安裝防篡改管理中心。
2、在Web服務器上安裝監控客戶端。
3、在網管區任意一臺PC上,通過瀏覽器配置防篡改策略。

在互聯網時代,不管是政府網站還是企業門戶,都非常容易成為黑客攻擊和勒索的目標。而網頁篡改由于攻擊門檻低,社會影響大,已經成為黑客首選的攻擊方式。采用山石網科網頁防篡改系統,能夠防止黑客、病毒等對網頁、腳本文件、電子文檔、圖片、數據庫文件的非法篡改和破壞,保障網站及Web業務系統的安全運營,維護政府和企業的形象。
隨著網絡安全法的出臺 , 等級保護工作進入2.0時代,最新發布的《網絡安全等級保護基本要求》中強化了對應用安全的防護要求:“在故障發生時,應自動保存易失性數據和所有狀態,保證系統能夠恢復”。在《網絡安全法》的背景下,已披露的處罰案例中,多數跟網站保護不到位有關,網絡攻擊的受害者同時也變成了違法者!山石網科網頁防篡改系統能夠幫助客戶強化應用安全防護能力,滿足等級保護合規測評的要求。