首页 | 政府动态 | 高层论坛 | 发展与规划 | 国际参考 | 政策法规 | 国内经验 | 项目直通车 | 厂商风云 | 政府网站 | 协同政务 | 城市应急
 博客 | 电子民主 | 网站测评 | 网站规划 | 绩效评估 | 信息化咨询 | 专家言论 | 研究报告 | 专题集萃 | 方案中心 | 学术动态 | 论坛
 
您现在的位置: 首页 >> 方案中心 >> 信息安全 >> 文章正文
中创软件:网站防篡改解决方案
出处:电子政务工程服务网      日期:2007-3-12 保存本文

  据CNCERT/CC(国家计算机网络应急技术处理协调中心)报告:

  2005年,境外22万台主机曾对我国网站发起攻击。

  2005年,收到报告的网络安全事件12万多件,与2004年相比,数量都增长了1倍左右。网页篡改事件占网络安全事件(非扫描类)的89%。

  2005年12月,公安部第82号令发布《互联网安全保护技术措施规定》,其中明确规定“开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复”。

  2006年3月,全球被篡改网站数量超过3万个,平均每1.5分钟,就有一个网站被篡改!

  ……

  方案概要

  中创软件“网站防篡改解决方案”以中创软件中间件有限公司的安全中间件产品InforGuard为基础,为网站防御系统增加一道主动式的安全保垒,为网站系统的安全保驾护航。InforGuard通过了公安部计算机信息系统安全产品质量监督检验中心检验,获得了公安部计算机信息系统安全专用产品销售许可证、国家保密局涉密信息系统产品检测证书,是唯一入选“2005年度中国信息安全值得信赖网页防篡改产品品牌”的产品。InforGuard以其独特的实时阻断、事件触发、核心内嵌和服务联动四重防护技术而闻名,并在业界保持领先地位。该方案主要实现:

   防止恶意攻击和篡改网页信息,实时监控网站和即时复原正确的网站内容,确保网站安全、可靠和稳定运行;

   7´24不间断地保护网站,任何恶意篡改痕迹将被实时保留,并主动和及时通知管理人员,做到防范于未然。

  总体技术框架

  中创软件“网站防篡改解决方案”以InforGuard为基础,经过大量关键网站系统成功实践,为各个行业领域的客户网站系统安全提供了可靠、稳定的保障。InforGuard的网络部署结构如图 6所示:

          图  InforGuard的网络部署

  InforGuard逻辑上将划分为三个子系统,即监控代理(Monitor Agent ,简称MA)、监控中心(Monitor Center,简称MC)和维护终端(Maintenance Terminal,简称MT)。MA部署在网站系统服务器上,对于突破网站防火墙的篡改行为,进行实时监控,确保网站信息安全。一旦发现网站信息被篡改之后,立刻通知监控中心,迅速恢复正常的网页文件。另外,MC在接收到MA发来的篡改信息后,还能够实时通过邮件、手机短信等方式通知相关的网络维护人员。维护终端MT(或者其他第三方发布软件)部署在任何一台可以连接到MC的机器上,使用它可以对网站进行远程维护。MT是MC的一个远程终端,用户可以通过MT进行网站的日常维护工作。

  通信环节是黑客们最重视的环节,因而,InforGuard特别加强了对这个环节的保护。在监控中心与监控代理通信时,采用了电子证书来确认双方的身份。另外,采用了中创软件的加密通信技术来保证通信的安全。这样,既可以防止黑客利用伪指令向系统进行攻击,又可以防止黑客的侦听、截取,以及回放式的攻击。

  InforGuard采用了独特的四重防护技术,做到网站防御的滴水不漏。

   一重防护 ¾ 实时阻断

  实时阻断技术,能够阻断对受保护网页的非法操作,此项技术有效地甄别合法进程和非法进程,阻断非法进程对网页的篡改,将非法进程直接挡于门外。

   二重防护 ¾ 事件触发

  事件触发技术,InforGuard具备触发式篡改检验引擎,针对受保护网站文件的增删改操作,一触即发,校验修改的合法性,瞬间清除被非法篡改的网页,实时恢复正确网页。事件触发技术一个最突出的特点就是确保任何时候网站文件的合法性。

  三重防护 ¾ 核心内嵌

  核心内嵌技术,InforGuard内嵌式篡改检测引擎运行于Web服务器内部,与Web服务器无缝结合。InforGuard检测每一个Web请求访问的页面,进行水印校验,从而能够实时地确保每个对外发送网页的正确性。

   四重防护 ¾ 服务器联动

  服务器联动技术,是一种紧急情况应急处理机制。当网站受到持续性攻击时,可能会耗费服务器大量资源。InforGuard会自动启动应急处理机制,从根本上阻断来自外部的攻击。

          图  InforGuard独特的四重防护技术

  优势特点

  四重防护技术

  InforGuard采用了独特的四重防护技术,做到网站防御的滴水不漏。第一重防护:使用实时阻断技术,阻止非法篡改操作;第二重防护:使用事件触发技术,实时恢复被非法篡改的文件;第三重防护:使用核心内嵌技术,处理网络异常、断线恢复等情况,确保每个对外发送网页的正确性;第四重防护:服务器联动技术,用于应对网络持续攻击事件。

  高效同步技术

  InforGuard内置高效的多服务器文件同步机制,它可以将海量的文件可靠和快速地发布到多台网站服务器上,确保多台网站服务器上内容的一致性。

  InforGuard的发布功能具备增量同步模式和精确同步模式:前者用于网站正常运行时持续的发布网页,后者则可以用于诸如增加服务器、网站改版、首次部署等特殊场合。所有模式都会先进行文件比较后上传,兼顾了效率性和准确性。

  InforGuard发布功能支持7*24小时运行的大型新闻和门户网站,支持自动重连、失败重传和任务断点续传,实现网页上传的无人值守和自动恢复功能。InforGuard能够支持受保护网站的双机冗余部署和集群配置,保证各个网站服务器内容同步。

  安全传输

  InforGuard在上传网页信息时,使用了SSL安全通信协议和证书,保证了传输过程的私密性、完整性和身份认证,使正常网页信息具有不可篡改性,防止黑客在网络上可能进行的截获-篡改攻击,较之传统的上传方式有了极大的安全性。

  应用领域

  中创软件“网站防篡改解决方案”已经广泛应用于电子政务、电子商务、企业门户网站等各种信息化建设项目中,目前已经在政府、金融、新闻媒体、交通、教育等多个领域成功应用。

  政务网站:InforGuard提供安全可靠、易于管理维护的保护措施,对于内外网隔离的网络结构,InforGuard能够提供良好支持。

  新闻媒体网站:该类网站具有信息量大、访问量大、实时自动发布等特殊需求。InforGuard通过实时同步功能与监控功能的结合,在保证实时、低耗的同时,完成新闻网页的自动发布,从而实现了对CMS应用的集成。

  金融网站:InforGuard支持各种金融网站,彻底杜绝诸如通过篡改主页非法获取用户名密码等恶意攻击。

  电信网站:InforGuard支持多主机、多目录集中式管理,从而解决了多网站、多虚拟主机、门户网站的复杂综合应用。

  企业网站:InforGuard能够防止利用篡改网页进行的欺诈活动,保障业务的正常运营,维护企业信誉。

需 求 信 息 反 馈
* 姓 名: 采购 代理 合作 咨询
* 电 话: 联系厂商 联系经销商
  EMail:
  传 真:
  手 机:
  公 司:
  职 务:
  城 市:     
相关文章 推荐文章
·国都兴业:网络安全审计系统助力北京市交管局互联网安全管理系统
·国都兴业:网络安全审计系统助力构建上海市闵行区政务网安全综合监管平台
·国都兴业:网络一体化监控审计系统助力首都电子政务平台网络安全审计工作
·知盾高安全电子政务解决方案
·奥联科技APN GW实施太原市工商局案例
·思智泰克:NET-LOCK文档安全管理系统
·上海互普:电子文档安全管理解决方案
·前沿文档安全管理系统FD-DSM 3.0应用秦山三核案例
·思一兵:网站群建设需要内容保障机制
·建立基于“网站群”理念的政府门户网站发展观
 
  国脉咨询
网站测评 网站规划 绩效评估
信息化咨询 培训与会议
北京:010-82619783 82609185
上海:021-61117291 50899737
 
 
文章TOP排行
 
 
·国家电子政务工程建设项目验收
·关于政府网站服务供应链的再探
·如何提高地方政府网站内容保障
·政府网站应当建立“特色”建设
·关于政府网站服务“供应链”的
·公众服务体系不能成为“信息孤
·我国政府门户网站的顶层设计
 
 
 
最新文章
 
 
·方案展示 设计电子政务统一容
·广州市委党校SSL VPN解
·时代亿信:政府行业安全应用方
·深信服:浙江省东阳市政务网V
·安信天元:密码安全服务平台
·安信天元:安全网关系统
·SAFE SC 内容安全解决
·中创软件:网站防篡改解决方案
·国都兴业:网络安全审计系统助
 
 
 
关于我们 | 广告服务 | 成功客户 | 合作媒体 | 网站历史 | 免责声明 | 投稿指南 | 联系我们
国脉信息化发展研究中心、国脉互联政府网站评测研究中心
电子政务工程服务网版权所有 京ICP证050758号
网站系统由: turboCMS提供技术支持