產品描述
Product description
藍太平洋網頁防篡改系統采用目前最為先進的文件過濾驅動技術+事件觸發技術,并結合安全傳輸技術,且遵循Internet相關標準協議的網頁防篡改系統。產品主要提供文件監控保護、文件同步傳輸功能,確保文件系統的內容及權限不被篡改。
藍太平洋網頁防篡改系統實時監測網站的各個頁面,當網頁被黑客非法修改時,系統能及時發出各種警報,同時自動恢復原來的頁面。
藍太平洋網頁防篡改系統在邏輯上分為三個子系統:監控代理Monitor Agent (簡稱MA)、監控中心Monitor Center(簡稱MC)、監控終端Monitor Terminal(MT)。
MA – Monitor Agent / 監控代理端
如果要監控多臺網站服務器,必須在每臺服務器上都部署一個MA,但是,這些MA可以被同一個MC管理。MA是一個后臺運行的進程,系統啟動后它自動運行,運行期間不需要人為干預。
MA安裝在WEB SERVER服務器上,利用操作系統事件觸發技術監視Web應用的相關文件/目錄的變化事件(增加/修改/刪除/改名等),一旦有變化時間發生,向MC報告該變化
MC – Monitor Controller/監控中心
MC部署在管理服務器上,負責統一管理所有監控代理和集群。它提供標準的Windows管理界面,使用者可以輕松掌握。
MC安裝在服務器上,對各個要監控的Web應用,均在MC上保留一份完整的備份。一旦接收到MA的變化報告,將變化與備份中的文件進行對比,如果不一致,說明發生了非法篡改,利用備份文件恢復Web應用中的非法篡改。
MT – Monitor Terminal/監控終端
安裝在WEB-GUARD服務器上的一個Web應用,與MC通信,為管理員提供操作及監控界面,當有管理員關系的時間發生時按照指定的方式報警。管理員通過瀏覽器可以訪問MT,主要實現:監視各個MA的狀態、配置MC及各個MA、修改MA上WEB應用的內容、查看MC,MA的日志等。
技術特性
Denial of service attack
藍太平洋網頁防篡改系統的核心技術為文件過濾驅動技術+事件觸發技術,其顯著特點為效率高、占用資源少、實施方便。
篡改監測的核心程序通過文件底層驅動技術應用到Web服務器中,通過事件觸發方式進行自動監測,對文件夾的所有文件內容,對照其底層文件屬性,經過內置散列快速算法,實時進行監測,若發現屬性變更,進行整個文件毫秒級恢復,使得公眾無法看到被篡改頁面,其運行性能和檢測實時性都達到最高的水準。