網(wǎng)站安全防護(hù)解決方案
Site security solutions
網(wǎng)站綜合監(jiān)控管理平臺(tái)
Website integrated monitoring and management platform
日志審計(jì)系統(tǒng)
Log audit system
網(wǎng)站防護(hù)盾
Web Shield
WEB應(yīng)用防火墻
Log audit system
Bypass
bypass
BlueGuard-神盾
BlueGuard-aegis
敏感數(shù)據(jù)管理系統(tǒng)
Sensitive data management system
安全防護(hù)
Security service
商業(yè)銀行監(jiān)控平臺(tái)
Commercial bank monitoring platform
僵尸木馬網(wǎng)絡(luò)攻擊預(yù)警
Botnet attack warning
木馬是一種由攻擊者秘密安裝在受害者計(jì)算機(jī)上的竊聽(tīng)及控制程序。計(jì)算機(jī)一旦被植入木馬,其重要文件和信息不僅會(huì)被竊取,用戶的一切操作行為也都會(huì)被密切監(jiān)視,而且還會(huì)被攻擊者遠(yuǎn)程操控實(shí)施對(duì)周圍其他計(jì)算機(jī)的攻擊。木馬不僅是一般黑客的常用手段,更是網(wǎng)上情報(bào)刺探活動(dòng)中的主要手段之一。
僵尸網(wǎng)絡(luò)是指由黑客通過(guò)控制服務(wù)器間接并集中控制的僵尸程序感染計(jì)算機(jī)群。僵尸程序一般是由攻擊者專門編寫的類似木馬的控制程序,通過(guò)網(wǎng)絡(luò)病毒等多種方式傳播出去。由于受控計(jì)算機(jī)數(shù)目很大,攻擊者可利用僵尸網(wǎng)絡(luò)實(shí)施信息竊取、垃圾郵件、網(wǎng)絡(luò)仿冒、拒絕服務(wù)攻擊等各種惡意活動(dòng),成為當(dāng)前互聯(lián)網(wǎng)安全的最大威脅。
僵尸木馬網(wǎng)絡(luò)攻擊行為預(yù)警通過(guò)網(wǎng)絡(luò)流量旁路方式對(duì)國(guó)內(nèi)外主流木馬和僵尸網(wǎng)絡(luò)實(shí)施全面監(jiān)控,對(duì)感染木馬和僵尸網(wǎng)絡(luò)主機(jī)進(jìn)行預(yù)警,對(duì)僵尸網(wǎng)絡(luò)控制機(jī)進(jìn)行定位跟蹤,發(fā)布木馬和僵尸網(wǎng)絡(luò)分布態(tài)勢(shì),有效遏制木馬和僵尸網(wǎng)絡(luò)帶來(lái)的危害,保護(hù)信息網(wǎng)絡(luò)安全。
僵尸木馬網(wǎng)絡(luò)攻擊行為預(yù)警通過(guò)網(wǎng)絡(luò)流量旁路方式對(duì)國(guó)內(nèi)外主流木馬和僵尸網(wǎng)絡(luò)實(shí)施全面監(jiān)控,對(duì)感染木馬和僵尸網(wǎng)絡(luò)主機(jī)進(jìn)行預(yù)警,對(duì)僵尸網(wǎng)絡(luò)控制機(jī)進(jìn)行定位跟蹤,發(fā)布木馬和僵尸網(wǎng)絡(luò)分布態(tài)勢(shì),有效遏制木馬和僵尸網(wǎng)絡(luò)帶來(lái)的危害,保護(hù)信息網(wǎng)絡(luò)安全。
功能特性
Functional characteristics
專業(yè)的協(xié)議解析引擎提供了對(duì)網(wǎng)絡(luò)層、傳輸層和應(yīng)用層應(yīng)用的保護(hù)。
網(wǎng)絡(luò)通信特征檢測(cè)技術(shù)提供了對(duì)已知僵尸、木馬和網(wǎng)站后門惡意網(wǎng)絡(luò)威脅的精確檢測(cè)。
網(wǎng)絡(luò)通信行為分析技術(shù)提供了對(duì)未知僵尸、未知木馬等疑似網(wǎng)絡(luò)攻擊行為的輔助檢測(cè)。
通過(guò)對(duì)時(shí)間等多種攻擊要素的關(guān)聯(lián)分析,提高了對(duì)安全事件分析的工作效率。
全面的數(shù)據(jù)分析服務(wù)能夠滿足從實(shí)時(shí)預(yù)警、統(tǒng)計(jì)分析到檢測(cè)詳情的各類應(yīng)用需求。
功能介紹
Function introduction
本產(chǎn)品的主要功能包括:
僵尸網(wǎng)絡(luò)檢測(cè)。采用特征匹配、模式匹配和規(guī)則算法,對(duì)對(duì)象網(wǎng)絡(luò)中所有流量實(shí)施解析,檢測(cè)出網(wǎng)絡(luò)僵尸信息,包括網(wǎng)絡(luò)僵尸特征、相應(yīng)的主機(jī)MAC地址、IP地址、外聯(lián)IP地址、端口等信息。
木馬攻擊檢測(cè)。采用多重特征匹配、模式匹配和規(guī)則算法,對(duì)對(duì)象網(wǎng)絡(luò)中所有流量實(shí)施解析,檢測(cè)出網(wǎng)絡(luò)木馬信息,包括網(wǎng)絡(luò)木馬特征、相應(yīng)的主機(jī)MAC地址、IP地址、外聯(lián)IP地址、端口等信息。
網(wǎng)站后門檢測(cè)。采用規(guī)則算法,對(duì)對(duì)象網(wǎng)絡(luò)中所有流量實(shí)施解析,檢測(cè)出網(wǎng)站后門信息,包括網(wǎng)絡(luò)網(wǎng)站賬號(hào)/口令、相應(yīng)的主機(jī)MAC地址、IP地址、外聯(lián)IP地址等信息。
疑似木馬行為檢測(cè)。采用多種自主規(guī)則算法,對(duì)對(duì)象網(wǎng)絡(luò)中所有流量實(shí)施解析,檢測(cè)出疑似木馬行為,包括疑似木馬行為特征、相應(yīng)的主機(jī)MAC地址、IP地址、外聯(lián)IP地址、端口等信息。
多層次結(jié)果展示。設(shè)備提供基于網(wǎng)絡(luò)僵尸、網(wǎng)絡(luò)木馬、網(wǎng)站后門、網(wǎng)絡(luò)木馬行為的,或攻擊主機(jī)/受害主機(jī)MAC、IP的多層次檢測(cè)結(jié)果,或按實(shí)時(shí)、單日、一周、歷史的檢測(cè)時(shí)間展示,并提供文檔、表格等多種檢測(cè)結(jié)果報(bào)表輸出模式。
安全與防護(hù)。采用優(yōu)化的LINUX平臺(tái),提高了設(shè)備的安全、穩(wěn)定性能;采用自主加密算法對(duì)檢測(cè)參數(shù)和檢測(cè)結(jié)果實(shí)施加密,保證數(shù)據(jù)安全性、完整性;采用分層、分級(jí)的訪問(wèn)控制,大大降低了信息檢測(cè)信息泄露風(fēng)險(xiǎn)。設(shè)備規(guī)避了對(duì)網(wǎng)絡(luò)應(yīng)用數(shù)據(jù)的保存與分析,防止用戶應(yīng)用數(shù)據(jù)的泄露。
產(chǎn)品描述
Product description
藍(lán)太平洋網(wǎng)頁(yè)防篡改系統(tǒng)采用目前最為先進(jìn)的文件過(guò)濾驅(qū)動(dòng)技術(shù)+事件觸發(fā)技術(shù),并結(jié)合安全傳輸技術(shù),且遵循Internet相關(guān)標(biāo)準(zhǔn)協(xié)議的網(wǎng)頁(yè)防篡改系統(tǒng)。產(chǎn)品主要提供文件監(jiān)控保護(hù)、文件同步傳輸功能,確保文件系統(tǒng)的內(nèi)容及權(quán)限不被篡改。
藍(lán)太平洋網(wǎng)頁(yè)防篡改系統(tǒng)實(shí)時(shí)監(jiān)測(cè)網(wǎng)站的各個(gè)頁(yè)面,當(dāng)網(wǎng)頁(yè)被黑客非法修改時(shí),系統(tǒng)能及時(shí)發(fā)出各種警報(bào),同時(shí)自動(dòng)恢復(fù)原來(lái)的頁(yè)面。
藍(lán)太平洋網(wǎng)頁(yè)防篡改系統(tǒng)在邏輯上分為三個(gè)子系統(tǒng):監(jiān)控代理Monitor Agent (簡(jiǎn)稱MA)、監(jiān)控中心Monitor Center(簡(jiǎn)稱MC)、監(jiān)控終端Monitor Terminal(MT)。
MA – Monitor Agent / 監(jiān)控代理端
如果要監(jiān)控多臺(tái)網(wǎng)站服務(wù)器,必須在每臺(tái)服務(wù)器上都部署一個(gè)MA,但是,這些MA可以被同一個(gè)MC管理。MA是一個(gè)后臺(tái)運(yùn)行的進(jìn)程,系統(tǒng)啟動(dòng)后它自動(dòng)運(yùn)行,運(yùn)行期間不需要人為干預(yù)。
MA安裝在WEB SERVER服務(wù)器上,利用操作系統(tǒng)事件觸發(fā)技術(shù)監(jiān)視Web應(yīng)用的相關(guān)文件/目錄的變化事件(增加/修改/刪除/改名等),一旦有變化時(shí)間發(fā)生,向MC報(bào)告該變化
MC – Monitor Controller/監(jiān)控中心
MC部署在管理服務(wù)器上,負(fù)責(zé)統(tǒng)一管理所有監(jiān)控代理和集群。它提供標(biāo)準(zhǔn)的Windows管理界面,使用者可以輕松掌握。
MC安裝在服務(wù)器上,對(duì)各個(gè)要監(jiān)控的Web應(yīng)用,均在MC上保留一份完整的備份。一旦接收到MA的變化報(bào)告,將變化與備份中的文件進(jìn)行對(duì)比,如果不一致,說(shuō)明發(fā)生了非法篡改,利用備份文件恢復(fù)Web應(yīng)用中的非法篡改。
MT – Monitor Terminal/監(jiān)控終端
安裝在WEB-GUARD服務(wù)器上的一個(gè)Web應(yīng)用,與MC通信,為管理員提供操作及監(jiān)控界面,當(dāng)有管理員關(guān)系的時(shí)間發(fā)生時(shí)按照指定的方式報(bào)警。管理員通過(guò)瀏覽器可以訪問(wèn)MT,主要實(shí)現(xiàn):監(jiān)視各個(gè)MA的狀態(tài)、配置MC及各個(gè)MA、修改MA上WEB應(yīng)用的內(nèi)容、查看MC,MA的日志等。
技術(shù)特性
Denial of service attack
藍(lán)太平洋網(wǎng)頁(yè)防篡改系統(tǒng)的核心技術(shù)為文件過(guò)濾驅(qū)動(dòng)技術(shù)+事件觸發(fā)技術(shù),其顯著特點(diǎn)為效率高、占用資源少、實(shí)施方便。
篡改監(jiān)測(cè)的核心程序通過(guò)文件底層驅(qū)動(dòng)技術(shù)應(yīng)用到Web服務(wù)器中,通過(guò)事件觸發(fā)方式進(jìn)行自動(dòng)監(jiān)測(cè),對(duì)文件夾的所有文件內(nèi)容,對(duì)照其底層文件屬性,經(jīng)過(guò)內(nèi)置散列快速算法,實(shí)時(shí)進(jìn)行監(jiān)測(cè),若發(fā)現(xiàn)屬性變更,進(jìn)行整個(gè)文件毫秒級(jí)恢復(fù),使得公眾無(wú)法看到被篡改頁(yè)面,其運(yùn)行性能和檢測(cè)實(shí)時(shí)性都達(dá)到最高的水準(zhǔn)。
5*8小時(shí)技術(shù)支持電話:010-62978955
北京藍(lán)太平洋科技股份有限公司 ? 2000-2019版權(quán)所有 京ICP備05006839 京公網(wǎng)安備11010802016364號(hào)