非凡国际

模板中心 | 模板技术中心 | 技术中心 | 无阻碍阅读| 长者副手| 售前:4008-300-618

安全防护与审计系统

全方位安全防护、全面审计与日志治理、实时监控与自我建复, ,,, ,,,,全套安全防御系统为网站群保驾护航

针对常见的 Web 利用法式攻击方式(如 SQL 注入、跨站剧本攻击、跨站要求伪造、越权操作、信息泄露等), ,,, ,,,,WebFuture 通过全局安全配置、身份验证及授权、数据编解码、数据有效性验证等多沉方式构建一整套安全防御系统, ,,, ,,,,即便恶意用户在突破了一路防线后, ,,, ,,,,也会有其他安全措施来保障系统的安全性。 。。。。。。

安全中心

安全中心集中展示和配置所有与安全有关的职能 ????????, ,,, ,,,,蕴含“安全审计、攻击防御、系统体检、内容查抄治理、IP 接见限造配置、安全配置”等。 。。。。。。

安全中心首页显示当前系统体检的分数和状态, ,,, ,,,,以及“昨天/今天/3天/7天/30天/自界说领域”的 CC 攻击、SQL 注入攻击、XSS 攻击、爬虫和缝隙扫描等统计数据及攻击趋向折线图。 。。。。。。

  • IP接见限造配置
  • 系统履历
  • 安全审计
  • 攻击防御
  • 内容查抄治理
  • 安全配置

CC 攻击防护

  • CC 攻击防护 ????????橛涤薪艹龅姆阑つ芰, ,,, ,,,,可能鉴别和防御 WAF 及云防护设备可能漏过的 CC 攻击, ,,, ,,,,确保网站在遭逢 CC 攻击或扫描时依然可能正常运行, ,,, ,,,,同时保障其他用户的接见速度不受显著影响, ,,, ,,,,从而不影响正常的接见履历。 。。。。。。
  • 该 ????????樘峁┢肴墓セ魅罩炯吐贾澳, ,,, ,,,,并支持查看和治理日志。 。。。。。。在查看日志时, ,,, ,,,,能够直接在列表中显示攻击者的 IP 及其归属地。 。。。。。。
  • ????????橹С植榭 CC 攻击 IP 统计和攻击趋向统计等职能。 。。。。。。
  • 用户能够一时关关防护职能, ,,, ,,,,并在关关状态下随时启用防护。 。。。。。。
  • 系统支持设置 IP 白名单, ,,, ,,,,并允许为 IP 名单增长注解, ,,, ,,,,方便以来通过注解相识白名单 IP 的归属单元。 。。。。。。
  • 内网 IP 的接见要求被视为可信赖要求, ,,, ,,,,无需手动增长至白名单。 。。。。。。系统可能正确鉴别通过代理服务器接见的真实 IP。 。。。。。。
  • 对于可信赖的第三方监测平台, ,,, ,,,,系统支持设置特殊规定(非 IP 白名单), ,,, ,,,,以与 CC 攻击区别开来, ,,, ,,,,并限度第三方监测平台的并发要求数, ,,, ,,,,但对站点首页的可用性监测不进行并发数限度。 。。。。。。
  • 系统支持对一分钟内统一 IP 段的要求数进行限度, ,,, ,,,,若是在1分钟内统一 IP 段的分歧IP要求次数超过设定值, ,,, ,,,,则该 IP 段的后续要求将被拦截。 。。。。。。
  • 可能鉴别并应对常见的伪造 IP 步骤(例如通过批改 Request 头信息中的 X-Forwarded-For 致反伪造 IP), ,,, ,,,,以获取真实的 IP 地址。 。。。。。。

上传防护系统

  • 支持目录防护职能, ,,, ,,,,严格限度上传文件的扩大名, ,,, ,,,,黑名单设置在法式代码中, ,,, ,,,,无法被超等治理员批改, ,,, ,,,,从而预防木马文件的上传。 。。。。。。
  • MVC 架构, ,,, ,,,,无扩大名的路由设计, ,,, ,,,,杜绝了带扩大名的木马文件的执行。 。。。。。。
  • 默认配置下, ,,, ,,,,上传文件目录的剧本执行权限被禁用, ,,, ,,,,即便木马文件被上传至目录中也无法执行。 。。。。。。
  • 支持模板引擎限造, ,,, ,,,,前台模板文件只能挪用系统内置服务, ,,, ,,,,不容进行 IO 等操作, ,,, ,,,,以预防通过批改模板获得提升权限并获取 WebShell。 。。。。。。
  • 支持地址防护, ,,, ,,,,可能防御网络中常见的目录逾越操作如 ../、/ 等, ,,, ,,,,预防跨目录上传。 。。。。。。
  • 支持文件名防护, ,,, ,,,,不容上传常见的动态剧本文件如 .asp、.php、.jsp 等。 。。。。。。
  • 支持验证上传文件的扩大名与现实文件类型是否匹配, ,,, ,,,,若是文件类型被伪造(改了扩大名导致与真实文件类型不合应, ,,, ,,,,好比将 .php 改成 .jpg), ,,, ,,,,系统将回绝上传。 。。。。。。
  • 支持上传频率限度, ,,, ,,,,可能限度统一用户、统一 IP 在 10 秒内及 24 幼时内的文件上传数量上限, ,,, ,,,,预防用户恶意上传文件占用服务器空间。 。。。。。。
  • 安全战术

    支持用户注册、登录、账号占用验证、找回密码、账户归并、验证码发送等安全战术配置。 。。。。。。在攻击者触发安全战术时, ,,, ,,,,进行账户锁定、终端冻结、IP 冻结, ,,, ,,,,并纪录安全防护日志。 。。。。。。

    治理员登录时的安全战术配置也支持锁定账户、冻结终端、冻结 IP 等操作, ,,, ,,,,并纪录安全防护日志。 。。。。。。

  • 系统体检

    系统提供体检职能, ,,, ,,,,急剧扫描网站安全情况, ,,, ,,,,检验是否切合动易安全防护尺度。 。。。。。。查抄项目蕴含但不限于:运行环境查抄、安全配置查抄、目录权限查抄、文件对比、恶意文件扫描、模板文件规范性检测、模板文件谬误配置检测。 。。。。。。凭据预设规定查抄了局天生体检汇报并评价和打分。 。。。。。。

  • 恶意文件扫描

    支持手动或按时自动扫描恶意文件, ,,, ,,,,扫描蕴含但不限于一句话木马、WebShell、扩大名与现实文件类型不符的文件等。 。。。。。。扫描后可查看文件内容并急剧算帐。 。。。。。。

  • 文件对比

    提供与厂商官方文件的文件对比职能, ,,, ,,,,比力网站文件与厂商官方颁布的产品包文件之间的差距。 。。。。。。文件对比界面类似 Beyond Compare 软件, ,,, ,,,,用分歧色彩标识本地独佑注厂商官方独有及差距文件, ,,, ,,,,援手排查入侵迹象。 。。。。。。

安全日志审计

  • 支持纪录和查问系统后盾的操作日志, ,,, ,,,,日志内容蕴含用户名、纪录功夫、起源、IP 地址及具体信息等, ,,, ,,,,支持以 Excel 体式导出全数系统操作日志纪录。 。。。。。。
  • 支持纪录和查问系统后盾的安全日志, ,,, ,,,,日志内容涵盖用户名、纪录功夫、起源、IP 地址及具体信息等, ,,, ,,,,并支持将全数系统安全日志纪录导出为 Excel 文件。 。。。。。。
  • 支持纪录和查问用户账户的安全日志, ,,, ,,,,日志内容蕴含用户名、纪录功夫、起源、IP 地址及具体信息等, ,,, ,,,,支持以 Excel 体式导出全数用户账户的安全日志纪录。 。。。。。。
  • 支持纪录和查问用户账户的安全防护日志(针对用户账户攻击行为的拦截日志), ,,, ,,,,日志内容蕴含计数器类型、锁按功夫、解锁功夫、纪录功夫、起源、IP 地址及具体信息等, ,,, ,,,,并支持 Excel 体式导出全数安全防护日志纪录。 。。。。。。
  • 支持纪录和查问系统后盾的数据删除日志, ,,, ,,,,日志内容蕴含站点名称、删除功夫、数据类型等, ,,, ,,,,并支持将全数系统数据删除日志纪录以 Excel 体式导出。 。。。。。。
  • 支持纪录和查问系统后盾的异常日志, ,,, ,,,,日志内容蕴含功夫、文件大幼、文件内容等, ,,, ,,,,支持单条、批量或直接清空系统异常日志纪录。 。。。。。。
  • 支持对后盾所有治理怨厮号的安全查抄, ,,, ,,,,通过检测治理员密码与常见密码库是否匹配来判断是否为弱密码, ,,, ,,,,如为弱密码则提醒无法通过, ,,, ,,,,需沉新设置强密码。 。。。。。。
  • 支持数据删除和批改的汗青纪录, ,,, ,,,,监控数据的有效字段(点击数等可通过前台浏览产生变动的字段之表), ,,, ,,,,当数据产生变动(批改、删除、审批等操作)时纪录日志, ,,, ,,,,并提供以功夫线大局展示的汗青纪录浏览职能。 。。。。。。用户能够通过比对职能查看具体的数据批改情况, ,,, ,,,,即便内容被删除, ,,, ,,,,也可通过数据删除纪录查看到批改汗青纪录和删除操作者的信息。 。。。。。。
【网站地图】【sitemap】