服務(wù)介紹:
網(wǎng)頁(yè)防篡改系統(tǒng)是保護(hù)網(wǎng)站免遭黑客篡改的安全防護(hù)軟件,是網(wǎng)站安全防護(hù)體系中不可或缺的組成部分。網(wǎng)頁(yè)防篡改系統(tǒng)通過(guò)監(jiān)測(cè)網(wǎng)頁(yè)完整性的變化,通過(guò)對(duì)篡改行為的實(shí)時(shí)攔截或自動(dòng)恢復(fù)被篡改的內(nèi)容來(lái)實(shí)現(xiàn)對(duì)網(wǎng)頁(yè)完整性的保護(hù)。因此,也可以稱得上是網(wǎng)站安全防護(hù)體系中的最后一道防線。
服務(wù)價(jià)值:
♦ 基于文件類型實(shí)施差異化的防護(hù):從安全工程的角度審視防護(hù)對(duì)象,根據(jù)文件在Web服務(wù)中所起的作用,將它們逐一列出后進(jìn)行分類,避免遺漏對(duì)重要文件的防護(hù)。進(jìn)而根據(jù)防護(hù)對(duì)象的類型和更新方式,針對(duì)其脆弱性采取最合適的防護(hù)措施。
♦ 基于文件生命周期的動(dòng)態(tài)防護(hù):對(duì)文件的防護(hù)覆蓋文件的整個(gè)生命周期。網(wǎng)頁(yè)防篡改防護(hù)機(jī)制分為常態(tài)防護(hù)和對(duì)抗防護(hù)兩個(gè)維度。常態(tài)防護(hù)在文件存活期內(nèi)對(duì)文件的完整性♦ 和內(nèi)容進(jìn)行監(jiān)測(cè);對(duì)抗防護(hù)在文件遭到篡改攻擊時(shí)實(shí)時(shí)偵測(cè)和攔截攻擊行為。
♦ 縱深防御體系:為每個(gè)防護(hù)對(duì)象構(gòu)建起一套縱深防御體系,包括:可信發(fā)布、篡改攻擊的縱深防御、篡改事件的應(yīng)急響應(yīng)。
♦ 滿足合規(guī)要求:法規(guī)要求、監(jiān)管要求、行業(yè)要求。
