" />
牛盾保護(hù)傘IIS防火墻是運(yùn)行于webserver之上,在數(shù)據(jù)流上處于webserver和webapp之間的一套軟件平臺(tái),它主要是保護(hù)web應(yīng)用不受危險(xiǎn)數(shù)據(jù)的威脅,保證數(shù)據(jù)和應(yīng)用的安全。
1.1 流量控制。當(dāng)前網(wǎng)絡(luò)P2P軟件泛濫成災(zāi),多線程下載(如迅雷等)造成網(wǎng)站僅有的帶寬資源嚴(yán)重枯竭,不僅影響了網(wǎng)站的正常瀏覽,還得為額外的流量支付大批費(fèi)用。牛盾IIS防火墻 能有效解決多線程下載帶來的流量損失,幫助站長贏得網(wǎng)絡(luò)先機(jī)。
1.2 SQL注入。如今各種SQL注入工具充斥著Internet,更甚者自動(dòng)化蠕蟲的Mass SQL Injection 一天就可以給成千上萬的網(wǎng)站掛馬,嚴(yán)重的損害了企業(yè)形象和數(shù)據(jù)安全。牛盾IIS防火墻采用注入模擬技術(shù),有效攔截各種變種注入,有效防止GET,POST,COOKIE注入,幫助企業(yè)在互聯(lián)網(wǎng)中力挽狂瀾,博得生存空間。
1.3 CC攻擊。在互聯(lián)網(wǎng)競爭日益激烈的今天,不正當(dāng)?shù)母偁庩P(guān)系造成一方對(duì)另一方網(wǎng)站進(jìn)行嚴(yán)重的CC攻擊,隨之而來的是網(wǎng)站癱瘓和訪問量急劇下降。牛盾IIS防火墻 能強(qiáng)力阻止因CC造成的DDOS攻擊,徹底解決非法的不正當(dāng)?shù)母偁庩P(guān)系。
1.4 資源盜鏈。當(dāng)今網(wǎng)站間相互復(fù)制資源(圖片和下載鏈接)已習(xí)以為常,不僅浪費(fèi)帶寬資源,而且也是一種侵權(quán)行為。牛盾IIS防火墻可以對(duì)網(wǎng)站資源進(jìn)行高度保護(hù),防止盜鏈,保障原創(chuàng)網(wǎng)站的合法權(quán)益。
注意:啟用資源盜鏈后請(qǐng)?zhí)顚懤庹军c(diǎn),否則有可能造成網(wǎng)站無法訪問。修改配置后需要點(diǎn)擊應(yīng)用使設(shè)置生效。
1.5 XSS跨站。OWASP將XSS列為2007年WEB安全威脅第一位。黑客往Web頁面里插入惡意html代碼,當(dāng)用戶瀏覽該頁之時(shí),嵌入其中Web里面的html代碼會(huì)被執(zhí)行,從而達(dá)到惡意用戶的特殊目的。牛盾IIS防火墻可以有效檢測包含XSS的惡意URL并攔截。
R>1.6 影音保護(hù)。只允許影音在線播放而不能直接下載,有力的保護(hù)了視頻網(wǎng)站的帶寬資源和服務(wù)質(zhì)量。
提取重要文件的特征,當(dāng)網(wǎng)頁代碼被修改后可迅速從大量代碼文件中找出隱藏的后門或木馬的頁面。
第一步,瀏覽Web目錄。
第二步,選擇文件類型。
第三步,點(diǎn)擊提取特征(第一次使用需提取特征文件,文件默認(rèn)保存在log/old.log,請(qǐng)注意保存好此文件)。
第四步,選擇特征文件。(選擇以前提取的文件用于校驗(yàn)文件是否被改動(dòng))
第五步,點(diǎn)擊篡改檢查。(只校驗(yàn)文件不需要進(jìn)行第一、二、三步)
防火墻(英文:firewall)是一項(xiàng)協(xié)助確保信息安全的設(shè)備,會(huì)依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。防火墻可以是一臺(tái)專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件。也有以防火墻為名的電影。