-
國聯(lián)易安:Web安全防護與監(jiān)控系統(tǒng)的“頂層設計”
2022/6/20 19:57:57 來源:中華網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示:日前,國內領先的專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和數據安全產品系統(tǒng)與相關技術研究開發(fā)的領軍企業(yè)國聯(lián)易安——重磅發(fā)布Web安全防護與監(jiān)控系統(tǒng)。日前,國內領先的專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和數據安全產品系統(tǒng)與相關技術研究開發(fā)的領軍企業(yè)國聯(lián)易安——重磅發(fā)布Web安全防護與監(jiān)控系統(tǒng)。系統(tǒng)提供Web應用“實時深度防御”的同時,可以為Web應用提供“全方位防護”解決方案。作為國聯(lián)易安多年應用安全理論與實踐積淀,該系統(tǒng)的技術架構頂層設計尤其值得“可圈可點”:一是方便快捷:通過瀏覽器即可登陸管理。系統(tǒng)基于B/S架構的遠程管理,管理員無需安裝客戶端,僅通過瀏覽器即可登陸管理系統(tǒng)進行管理,無需關心操作系統(tǒng)類型,更加方便快捷。
二是三權分立:進行用戶權限管理。系統(tǒng)支持多用戶,多角色管理,依照管理員、審計員、配置管理員等進行用戶權限管理,不同用戶權限明確,滿足三權分立管理需要。
三是支持廣泛:適合所有操作系統(tǒng)。系統(tǒng)采用跨平臺C語言開發(fā),除了支持 Windows,Linux 操作系統(tǒng)下的動態(tài)網站文件的本地防護外,同時也支持AIX、Solaris、FreeBSD、OSx、HP-Unix類Unix操作系統(tǒng)下的動態(tài)網站文件的防護。
四是靈活擴展:驅動層防護+嵌入式腳本開發(fā)。采用操作系統(tǒng)驅動層文件防護技術;應用防護邏輯采用嵌入式腳本開發(fā),更加靈活方便幫助用戶擴展應用層防護功能。
五是高可靠性:支持集群部署分布式存儲。支持管理端集群式部署并且支持分布式文件系統(tǒng)存儲,相比傳統(tǒng)的雙機熱備部署方式提高了系統(tǒng)的可靠性。
六是多個場景:支持不同現(xiàn)場環(huán)境。系統(tǒng)可以滿足嵌入和代理均支持軟件嵌入模式和代理模式多種部署方式,為不同現(xiàn)場環(huán)境提供不同解決方案。
七是防護周全:加強自身防護+通訊防護。產品的自身防護功能,可防止自身進程被停止,程序文件被刪除;產品各個模塊間采用SSL通訊,保障產品自身通訊安全性; 對備份文件進行加密存儲和訪問權限控制,避免未授權用戶登錄系統(tǒng)對文件進行修改。
八是跨平臺好:應用下一代防篡改技術。系統(tǒng)為下一代的防篡改技術,主要采用Web核心內嵌事件觸發(fā) +VFM(Virtual File Management 虛擬文件管理)技術,主要解決了上一代技術跨平臺性差的問題和嚴重破壞系統(tǒng)環(huán)境的隱患,跨平臺性好,防護進程出現(xiàn)異常不會影響系統(tǒng)的正常運行,并結合本地緩存技術執(zhí)行效率更高。
九是高可用性:發(fā)布系統(tǒng)采用分布式文件系統(tǒng)。發(fā)布系統(tǒng)采用分布式文件系統(tǒng)適合具有良好的擴容性,適合大型網站的不斷擴容需求;高可用性:在分布式文件系統(tǒng)中,高可用性包含兩層,一是整個文件系統(tǒng)的可用性,二是數據的完整和一致性。整個文件系統(tǒng)的可用性是分布式系統(tǒng)的設計問題,類似于 NOSQL集群的設計,比如有中心分布式系統(tǒng)的Master服務器,網絡分區(qū)等;系統(tǒng)可方便對文件進行壓縮、加密、去重、緩存和存儲配額并且不影響總體的性能。
十是可移植性:跨平臺軟件架構設計。系統(tǒng)基于C/C++、Python語言開發(fā)并采用跨平臺軟件架構設計,具體有良好的可移植性,并在設計理念中加入輕量級開發(fā)和部署,高可靠性,可用性設計,支持集群和分布式文件發(fā)布系統(tǒng),適合大型網站和集群類網站;跨平臺的架構設計,提供了多種操作系統(tǒng)和多種Web服務器的支持。
該系統(tǒng)主要致力于解決應用及業(yè)務邏輯層面的安全問題,可以廣泛適用于政府、金融、運營商、公安、能源、稅務、工商、社保、交通、衛(wèi)生、教育、電子商務等所有涉及Web應用的各個行業(yè)。可以幫助用戶解決目前所面臨的各類網站與網頁安全問題,如:網站文件篡改、注入攻擊、跨站攻擊、腳本木馬、緩沖區(qū)溢出、信息泄露、應用層攻擊等常見及最新的安全問題;通過對應用層協(xié)議、服務中間件、數據庫協(xié)議的監(jiān)控,實現(xiàn)網站環(huán)境健康狀態(tài)的監(jiān)控。該系統(tǒng)主要功能為主被動相結合的防護、惡意代碼檢測與查殺、安全威脅告警等。
關于國聯(lián)易安
北京國聯(lián)易安信息技術有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數據安全產品系統(tǒng)與相關技術研究開發(fā)的領軍企業(yè)。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領域得到廣泛應用。
國聯(lián)易安除研發(fā)生產專業(yè)安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業(yè)安全培訓等專業(yè)安全服務。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。