中心端实现集中控管
可以通过中心端直接对各个站点进行运行状态监控和管理。包括站点的状态查看,对各个站点进行远程关闭,禁用和启用。下发报警和安全保护策略,接收客户端的报警信息,对控管信息和报警信息进行统计分析。
实时动态保护
WA端核心保护模块对网页文件、数据库等提供实时动态保护功能,阻断一切未经认证和授权的访问,打破了传统网站保护软件所采用的破坏后“即时恢复”的观念,做到网管人员、网站维护人员通过授权维护网站,其他攻击行为无法对网站数据进行篡改与删除,时刻保证网站的安全。
强大的适应功能
网站管理系统对不同类型、不同规模的网站,提出了不同的解决方案,各种软件版本如企业版、虚拟主机版、大型网站版等在对网站提供保护的基础上,极大的适应了不同网站的管理。
灵活的报警方式
本系统对文件的非法篡改行为提供声音,邮件,短信等多种报警方式通知管理员,做到即时发现,及时报警,系统报警机制灵活。
完善的日志记录
系统对网站的操作进行记录,所有日志信息包括以下内容:时间、事件、操作人、源IP、目的IP,包括正常维护更新、试图攻击行为等都有详细的记录。任何用户均不能对日志进行修改、删除操作,确保日志的准确性与完整性。
特有的加密技术
采用PKI技术,实现密文和密钥的分离。PKI 技术是整个系统安全的基础。在设计中,充分利用了PKI技术,将其融合到系统的安全保障体系之中。
WA与MC间通讯是封装了特有的通信协议,利用SSL进行传输中的加密认证,既可以防止黑客利用伪指令向系统进行攻击,又可以防止黑客的侦听、截取,以及回放式的攻击。增加了非法行为对系统攻击的难度,保证了信息在通讯环节中的安全。由于公钥加密的速度比较慢,因此在加密通信时采用的是对称加密技术。使用的密钥都是临时产生的随机密钥,在确认对方身份后采用公钥加密技术传递给对方,随后双方进行对称加密通信。当传送数据时会附加一个对数据的数字签名,以保证所传递数据的安全性和完整性。
支持SQL数据库
系统提供SQL Server,MySQL数据库保护。对SQL Server,MySQL数据库的不同用户可设置不同的安全保护策略,可针对不同的数据库表设置不同的操作权限,包括查询、修改、新增、删除。
高强度身份认证
系统除要经过用户名密码的认证外,还需经过USB KEY的认证,多重的认证机制保证了系统用户的唯一性,为系统的安全提供了更高的保障。
简单易用
MC端采用B/S架构,简单易用。网站维护管理员只需拥有对应的USB KEY和登陆帐号密码,即可轻松登陆系统的MC端,除此之外对网站维护的操作对用户来说是透明的,保证用户在对网站维护时的简便易用。
支持多虚拟主机/多站点
一台服务器只需安装一套服务器端系统,系统可以根据用户设置的保护策略对多个网站进行保护,同时系统支持多个远程终端对网站进行维护。
系统自我保护
网站管理系统能够对自身进行保护,实时地保护自己不被非法的删除、修改、卸载等,保证了即使服务器被非法入侵,也不能够对网站进行篡改,不能够对网站管理系统进行破坏。