首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

解决方案

反垃圾邮件解决方案 | 邮件系统解决方案 | 网络安全解决方案 | 移动电邮解决方案 | 招标信息 |
首页 > 解决方案 > 网络安全解决方案 > 政府网站WEB应用防火墙网站防黑防篡改解决方案 > 正文

政府网站WEB应用防火墙网站防黑防篡改解决方案

出处:Barracuda 作者:Barracuda 时间:2008-9-15 20:16:22

【赛迪网-IT技术报道】下图是国家计算机网络应急技术处理协调中心(CNCERT/CC)统计的2008年7月份对于我国大陆政府网站被黑被篡改的统计图,本月内大陆地区被篡改的.org.cn网站多达347个,占到大陆网站总体被篡改量的6.25%,这个数字是远远大于.org.cn网站在大陆网站总数内占的比例,可见,黑客对政府类网站的破坏是明显有针对性地。

2008年1月-7月半年内各月度被篡改历史统计如下图所示:

从中我们看出,大陆政府.org.cn网站被篡改的数量累计达到到2589个,其中不重复的竟有2180个,占到中国大陆各级政府网站总数1.2万个的18%左右。也就是说,仅这半年来,五个政府网站中就有一个被黑,这个数字实在令人堪忧。而且,近年来,网站被篡改的数目仍以每年2-3倍的速度在不断递增。

在政府信息化工程围绕党的“十五”期间目标“两网一站十二金” 建设这宏伟的工程中,政府信息网站做为其中一个至关重要的组成部分,保障其安全稳定的运行和建设,已经是迫在眉急的重大任务。

而现阶段各级政府网站系统的安全措施还多数仅限于购置防火墙防毒墙等对病毒和常规入侵的防护,但是网页非法篡改行为是利用操作系统和应用程序的漏洞和管理的缺陷进行攻击,而政府机构原有的安全措施(如安装防火墙、入侵检测)则主要集中在网络层上,无法对网页篡改事件形成有效的监控和防护。

WEB应用防火墙的出现解决了这方面的难题,应用防火墙通过执行应用会话内部的请求来处理应用层,它专门保护Web应用通信流和所有相关的应用资源免受利用Web协议或应用程序漏洞发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击,一些强大的应用防火墙甚至能够模拟代理成为网站服务器接受应用交付,形象的来说相当于给原网站加上了一个安全的绝缘外壳。

下面我们就用一款现在业内比较普遍的Barracuda-NC应用防火墙来举例,来看看应用防火墙是如何保护网站防止被恶意注入和篡改的了。

网络架构和部署:双臂代理模式

双臂代理模式是Web应用防火墙部署种的最佳模式。这个模式也是拓扑过程中推荐的模式,能够提供最佳的安全性能。

在此模式中,所有的数据端口都将被开启;端口eth1是对外的,直接面向因特网的端口;端口eth2将会和内部的设备(交换机等)进行连接,是面向内部的。管理端口可以被分配到另一个网段,我们推荐将管理数据和实际的流量分离,避免因为实际流量和管理数据的冲突。

以下为示例拓扑图:

网络实现:

1.前端端口和后端端口位于不同的网段,所有外部客户将会和应用虚拟IP地址进行连接,此虚拟ip将会和前端端口(eth1)进行绑定

2.客户的连接将会在设备上终止,进行安全检查和过滤

3.合法的流量将会由后端端口(eth2)建立新的连接到负载均衡设备

4.负载均衡进行流量的负载

5.双臂代理模式可以开启所有的安全功能

工作特点:基于应用层的检测,同时又拥有基于状态的网络防火墙的优势

•对应用数据录入完整检查、HTTP包头重写、强制HTTP协议合规化,杜绝各种利用协议漏洞的攻击和权限提升

•预期数据的完整知识(Complete Knowledge of expected values),防止各种形式的SQL/命令注入,跨站式脚本攻击

•实时策略生成及执行,根据应用程序定义相应的保护策略,而不是一般的厂家预定义防攻击策略,无缝嵌合政府网站的直接应用程序,不造成任何应用失真

网站全面隐身:黑客再神奇也无法攻击看不见的东西

Barracuda-NC应用防火墙对外部访问网站进行隐身,可以隐藏真实的Web服务器类型、应用服务器类型、操作系统、版本号、版本更新程度、已知安全漏洞、真实IP地址、内部工作站信息,让黑客看不见,摸不着,探测不到,自然也无从猜测分析和攻击。以下便是一款常用扫描工具扫描经过Barracuda-NC应用防火墙隐藏的网站的结果。

同时,它还能识别各种爬行探测程序,只允许正常的搜索引擎爬虫进入,抵御黑客爬行程序于门外,让想通过探测确定攻击目标的黑客彻底无门。

除此之外,作为一款强大的应用防火墙,Barracuda-NC应用防火墙还有许多应用交付功能:应用数据缓存,数据压缩,TCP连接池,SSL Offloading,7层内容交换负载均衡等等,完全可以替代其他应用层交换设备,作为政府信息网络的中流砥柱。

相关文章 热门文章
  • 专业企业邮箱解决方案的设计和执行者-专访263售前支持部经理金亨杰
  • TurboMail校园邮件系统解决方案
  • TurboMail邮件系统彩邮解决方案
  • 法规遵循,首选守内安邮件安全解决方案
  • Openfind推Mail2000解决方案 称能节省40%成本
  • F5升级Exchange 2010解决方案
  • Windows 7下的5个常见故障和解决方案
  • qmail的smtp与pop服务及相关日志完全解决方案
  • 微软FSS for Exchange企业安全解决方案
  • Cloudmark公司向中国最大的电子邮件服务商之一提供防垃圾邮件解决方案
  • 中型企业邮件服务器解决方案
  • 电子邮件系统安全解决方案
  • 大型企业局域网安全解决方案
  • IBM的三种异地容灾方案
  • 瑞星:邮件病毒监控系统For Exchange的解决方案
  • E-mail存储备份解决方案
  • 邮件系统内外网安全隔离解决方案
  • 将备份“一分为二”—广州本田存储备份系统升级
  • 给邮件一个家—OTG公司发布邮件存储管理软件
  • 美讯智信息内容安全整体解决方案
  • 赛门铁克电子邮件安全可用性解决方案
  • IMail Server 反垃圾邮件的网关解决方案
  • CommVault产品介绍Galaxy备份和恢复软件
  • CBS邮件系统数据存储备份解决方案
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号