Web文件防護(hù)
Web file protection
網(wǎng)頁(yè)防篡改系統(tǒng)可以捕獲所有的磁盤文件操作請(qǐng)求,從而對(duì)其進(jìn)行過(guò)濾、控制、寫操作審計(jì)。 由于任何對(duì)磁盤上文件進(jìn)行的操作都是經(jīng)過(guò)操作系統(tǒng)的文件系統(tǒng)來(lái)進(jìn)行,網(wǎng)頁(yè)防篡改系統(tǒng)利用這一特性,在文件系統(tǒng)驅(qū)動(dòng)層攔截所有針對(duì)被保護(hù)路徑的修改、刪除與建立等磁盤操作,進(jìn)行合法性檢測(cè),從而達(dá)到對(duì)Web網(wǎng)頁(yè)文件篡改的檢測(cè)及阻止目的。
Web數(shù)據(jù)交互防護(hù)
Web data interaction protection
網(wǎng)頁(yè)防篡改系統(tǒng)的Web數(shù)據(jù)交互防護(hù)模塊采用核心內(nèi)嵌技術(shù),與Web服務(wù)程序緊密結(jié)合,能夠捕獲所有的Web連接請(qǐng)求,可以對(duì)用戶提交的數(shù)據(jù)內(nèi)容及訪問(wèn)請(qǐng)求進(jìn)行合法性檢測(cè),對(duì)SQL注入(盲注)攻擊、XSS跨站攻擊等各種利用訪問(wèn)提交數(shù)據(jù)的攻擊方式進(jìn)行檢測(cè),對(duì)Web訪問(wèn)數(shù)據(jù)進(jìn)行過(guò)濾,保護(hù)Web網(wǎng)站安全。 Web數(shù)據(jù)交互防護(hù)模塊內(nèi)嵌于Web服務(wù),能夠?qū)λ杏脩粼L問(wèn)提交數(shù)據(jù)進(jìn)行黑名單方式過(guò)濾,將包含攻擊特征的請(qǐng)求進(jìn)行過(guò)濾或完全阻斷,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)及動(dòng)態(tài)應(yīng)用的保護(hù)。以注入攻擊為例,由用戶提交的包含非法數(shù)據(jù)庫(kù)查詢、更新、刪除語(yǔ)句等特征的攻擊請(qǐng)求將被阻止,而正常的交互操作則不受影響。
BIGIP通過(guò)控制容量需求和訪問(wèn)分析優(yōu)化了服務(wù)性能和帶寬。企業(yè)也因?yàn)樵黾恿烁嗟挠?jì)算資源,減少了出口帶寬需求而降低服務(wù)器和帶寬投資,并且減少服務(wù)響應(yīng)延遲和運(yùn)營(yíng)成本。
網(wǎng)站主動(dòng)防御
Website active defense
BIGIP通過(guò)Oneconnect技術(shù),將所有客戶端的TCP連接轉(zhuǎn)移至BIGIP進(jìn)行處理;而BIGIP與服務(wù)器之間僅建立少量的、持續(xù)的TCP連接。使Web服務(wù)器從處理大量的并發(fā)TCP請(qǐng)求和TCP連接建立/卸載的負(fù)擔(dān)中解脫出來(lái),同時(shí)當(dāng)BIGIP收到用戶請(qǐng)求后才發(fā)送到服務(wù)器,服務(wù)器可免于受到客戶端和網(wǎng)絡(luò)異常的影響。BIGIP還會(huì)緩存所有服務(wù)器的響應(yīng)數(shù)據(jù)包,服務(wù)器以LAN速度發(fā)送數(shù)據(jù)到 BIGIP,服務(wù)器不會(huì)受到慢速客戶端連接的牽累。服務(wù)器的大量CPU資源被釋放來(lái)提供數(shù)據(jù),而不是管理連接。
網(wǎng)站頁(yè)面發(fā)布更新
Web page update
BIG-IP提供業(yè)內(nèi)最具擴(kuò)展性,最智能也最靈活的壓縮解決方案。BIG-IP 系統(tǒng)通過(guò)從服務(wù)器中不對(duì)稱卸載 HTTP 壓縮,降低了服務(wù)器開(kāi)銷,并通過(guò)實(shí)現(xiàn)服務(wù)器整合,將服務(wù)器總體擁有成本降低了高達(dá) 65%。BIG-IP 系統(tǒng)充分利用現(xiàn)有瀏覽器解壓縮能力,無(wú)需對(duì)客戶機(jī)進(jìn)行任何修改,亦無(wú)需下載任何可能帶來(lái)入侵威脅的軟件。BIG-IP 智能壓縮采用使帶寬使用率降低了 60-80%,同時(shí)將用戶響應(yīng)時(shí)間提高了兩倍以上。
攻擊事件統(tǒng)計(jì)告警
Attack event statistics
BIG-IP 的高速緩存模塊可從后臺(tái)基礎(chǔ)設(shè)施中卸載對(duì)內(nèi)容的重復(fù)請(qǐng)求,從而提高應(yīng)用和服務(wù)器的性能,這種性能改善是以逐個(gè)應(yīng)用為基礎(chǔ),智能進(jìn)行的。高速緩存提供出色的靈活性和控制能力,確保企業(yè)實(shí)現(xiàn)更大的卸載量,為他們的客戶基群提供更快捷的服務(wù)。
企業(yè)可以將服務(wù)器負(fù)載最多降低至 50%,可降低服務(wù)器成本,還可加快最終用戶對(duì)經(jīng)常訪問(wèn)頁(yè)面的訪問(wèn)速度。
創(chuàng)建專用的高速緩 存存儲(chǔ)區(qū),以逐個(gè)應(yīng)用為基礎(chǔ)存放高速緩存內(nèi)容,最大程度地將服務(wù)和速度提供至最需要的地方。
連續(xù)篡改攻擊防護(hù)
Continuous tamper attack protection
BIG-IP?使您的用戶能夠即時(shí)改進(jìn)Web應(yīng)用性能,并幫助您降低成本。通過(guò)減輕網(wǎng)絡(luò)和服務(wù)器的負(fù)載,可幫助您降低購(gòu)買額外帶寬和新硬件的費(fèi)用。用戶可以快速接入應(yīng)用,而且您可以更好地將IT資源用于能夠推動(dòng)企業(yè)實(shí)現(xiàn)業(yè)務(wù)目標(biāo)的項(xiàng)目中。
BIG-IP通過(guò)確保最有效的帶寬使用,避免向用戶提交重復(fù)或復(fù)制數(shù)據(jù),解決了Web內(nèi)容交付問(wèn)題,從而提高了對(duì)門戶網(wǎng)站、CRM、遠(yuǎn)程學(xué)習(xí)以及電子商務(wù)網(wǎng)站的首次訪問(wèn)和重復(fù)訪問(wèn)速度。因此,用戶可以大大地縮短下載時(shí)間,減少帶寬使用,并降低遠(yuǎn)程辦事處和移動(dòng)部署使用企業(yè)Web應(yīng)用的成本。
網(wǎng)站系統(tǒng)性能無(wú)影響
Website system performance is not affected
BlueGuard網(wǎng)頁(yè)防篡改系統(tǒng)部署到Web應(yīng)用服務(wù)器上,不會(huì)更改被保護(hù)目錄或文件的各項(xiàng)屬性,對(duì)用戶透明。其安全防御原理決定了對(duì)Web應(yīng)用系統(tǒng)性能幾乎無(wú)影響,占用系統(tǒng)內(nèi)存僅為幾百K字節(jié),即使遇到大規(guī)模篡改攻擊也不會(huì)給應(yīng)用系統(tǒng)造成太大負(fù)擔(dān),不應(yīng)影響Web應(yīng)用系統(tǒng)的正常使用。
5*8小時(shí)技術(shù)支持電話:010-6297895 010-62911971
北京藍(lán)太平洋科技股份有限公司 ? 2000-2021版權(quán)所有 京ICP備05006839 京公網(wǎng)安備11010802016364號(hào)