Täglich sind fast 9 Millionen Websites im Internet Sicherheitsangriffen ausgesetzt (Datenquelle: Rising.com.cn), und die überwiegende Mehrheit dieser Websites wird durch die Anmietung virtueller Hosts erstellt.
Sie haben nicht das Recht, spezielle Schutzsoftware zu installieren und die erforderlichen Sicherheitskonfigurationen auf dem Server vorzunehmen. Auch wenn die Site auf einem unabhängigen Server ausgeführt wird, zielt die meiste Antivirensoftware auf dem Markt derzeit auf Schadsoftware ab
Die Erkennungs- und Tötungsbemühungen des Skripts reichen bei weitem nicht aus. Sie zielen hauptsächlich auf den Sicherheitsschutz des Servers ab. Eine leichte Codeveränderung kann die Erkennung und Tötung leicht umgehen.
Guardian Genius (Guardian Genius) ist wie das Website-Programm in Skriptcode geschrieben. Es basiert auf der Skriptsprache ASP und PHP und kann ausgeführt werden
Läuft unter Windows IIS 6/7/7.5 ASP/PHP (Linux Apache2+PHP5-Unterstützung wird je nach Situation so schnell wie möglich entwickelt), keine Notwendigkeit, irgendwelche Anwendungen auf der Serverseite zu installieren
. Mit anderen Worten: Solange Ihr Server das Website-Programm ausführen kann, kann er dieses Programm ausführen.
Viele der branchenweit ersten Funktionen und die besondere Relevanz dieses Programms sorgen dafür, dass es die Fähigkeiten und Leistung verschiedener Sicherheitsschutzprodukte im aktuellen Netzwerk bei weitem übertrifft.
Unterstützung mehrerer Skripte: Das Programm verfügt über eine ASP/PHP-Unterstützungsfunktion für zwei Skriptsprachen. Es erkennt automatisch die von der Website unterstützten Skripttypen zur Laufzeit und aktiviert sie automatisch, ohne dass der Benutzer sie auswählen muss.
Die ASP/PHP-Version wird separat heruntergeladen. Wenn der Server beide ASP/PHP-Sprachen unterstützt, stellt das Programm die ASP/PHP-Auswahl auf der Anmeldeschnittstelle bereit, um den Wechsel unabhängig vom Wechsel zu erleichtern
Unabhängig von der Sprache wird dieselbe Datenbank verwendet.
Aktive Verteidigung: Diese Funktion wird als Schlüsselfunktion dieser Software in den Vordergrund der Entwicklung gerückt! Nachdem die oben genannten Funktionen das Website-Programm im Nicht-Echtzeit-Zustand vor Trojanern schützen,
Auch wenn es Bedrohungen durch bösartige Codeprogramme wie Gates gibt, schützt diese aktive Verteidigungsfunktion jederzeit die Sicherheit Ihrer Website, während Ihre Website ausgeführt wird. Die aktive Verteidigungstechnologie verwendet reguläre Ausdrücke
Der genaueste Abgleich sucht nach verschiedenen Bedrohungen, die in vom Benutzer übermittelten Informationen enthalten sind. Da der logische Abgleich mit regulären Ausdrücken verwendet wird, ist die Wahrscheinlichkeit falsch positiver Ergebnisse nahezu Null und der Abgleich ist genau.
Die Genauigkeit liegt bei bis zu 99 %. Seit der Entwicklung dieser Funktion im März 2009 sind 8 Monate vergangen. Der Kerncode dieser Funktion wurde dreimal geändert und verbessert, und es wurde sichergestellt, dass er dem aktuellen Stand entspricht
Jede öffentliche Version oder jeder interne Website-Schwachstellenscanner im In- und Ausland kann effektiv abgefangen werden. Außerdem verfügt er über eine sehr hohe Abfangrate für die manuelle Injektion und die Verformung des injizierten Codes, um IDS zu umgehen.
;Gleichzeitig werden bei normaler Nutzung des Programms keine Fehlalarme für verschiedene Datenübermittlungen generiert. Dies ist heute die effektivste Möglichkeit, alle kommerziellen und kostenlosen SQL-Injection-Abfangcodes (Programme) im Internet abzufangen.
Großer Unterschied. In Bezug auf die Ausführungseffizienz ergab der Test, dass die Erkennung der auf einer allgemeinen Seite übermittelten Daten nur etwa 0,05 bis 0,1 Sekunden dauert, was vernachlässigt werden kann.
Variationen können nicht umgangen werden: Wir wissen, dass einige Schlüsselcodes in einigen normalen Website-Programmen von Antivirensoftware fälschlicherweise gemeldet werden und die Entwickler von Website-Programmen nur geringfügig damit umgehen können.
Einige Deformationen von Schlüsselcodes können Antivirensoftware leicht „sprachlos“ machen. Ebenso können leicht deformierte Trojanerprogramme auch Antivirensoftware „sprachlos“ machen.
. Dieses Programm verwendet reguläre Ausdrücke, um eine spezielle Erkennung von Schlüsselcodeverformungen im Code durchzuführen. Egal wie Sie ihn verformen, Sie können immer noch Bedrohungen erkennen und werden nie „sprachlos“ sein. Das ist alles
Erstens hat dieses Programm andere Antivirensoftware im Bereich der Skriptsicherheit völlig übertroffen.
Scan-Methode: Das Programm kann den Skriptcode der aktuellen Website gemäß den Benutzereinstellungen indizieren und dann die Indexdatei scannen. Während des Scanvorgangs findet es einen eigenen Trojaner dahinter
Vergleichen Sie die Signaturbibliothek des Gate-Programms selbst, um jederzeit eine Aktualisierung und Synchronisierung mit dem zentralen Server durchzuführen, um sicherzustellen, dass die neuesten Angriffe auf das Netzwerk zeitnah abgewehrt werden können Zeit, es ist angebracht
Die intelligente Scanfunktion basiert nicht auf Signaturbibliotheken, sondern nutzt einen regelmäßigen Universal-Matching, um verdächtige Codes und Bedrohungen zu finden. Bei Massenscans etwa ein Scan pro Sekunde
Es können beliebig viele Dateien einzeln gescannt werden. Der Scanvorgang kann während des Scanvorgangs angehalten und jederzeit fortgesetzt werden.
Warteschlangenmechanismus: Aufgrund der Besonderheit der Skriptsprache ist es nicht möglich, eine große Anzahl von Dateien einzeln zu scannen und die Scanergebnisse wie bei einer Anwendung (.exe-Programm) zurückzugeben.
Daher beansprucht jeder derzeit im Netzwerk befindliche Web-Sicherheitsscanner beim Scannen einer großen Anzahl von Dateien enorme Serverressourcen, und es kann leicht zu einem IIS-Prozess während der Ausführung kommen.
Der suspendierte Tod beeinträchtigt den Betrieb der Website. Als Reaktion auf dieses Phänomen ist dieses Programm das erste, das einen gepufferten Scanmechanismus erstellt und die Ajax-Technologie verwendet, um Dateien in einer Warteschlange zu scannen. Der Scanvorgang wird Datei für Datei durchgeführt.
, und die Scan-Ergebnisse werden sofort nach dem Scannen jeder Datei gemeldet, und der Scan-Fortschritt und der aktuelle Status werden visuell auf dem Fortschrittsbalken angezeigt. Nach dem eigentlichen Test führt das Programm den Scanvorgang durch
Bei einem Inter-Core-Dual-Core-2,2-GHz-CPU + 4G-Speicherserver liegt der dadurch verursachte CPU-Druck stabil bei etwa 1 %, und die Speichernutzung ist vernachlässigbar.
Online-Update: Diese Funktion, die nur bei herkömmlichen Sicherheitsprodukten verfügbar ist, wird von diesem Programm erstmals auch für Sicherheitsschutzprodukte auf die Webprogrammebene gebracht. Das Synchronisierungsnetzwerk wird von Zeit zu Zeit aktualisiert
Die neuesten Schwachstelleninformationen im Internet sind der Schlüssel zum Zweck dieses Programms
Die Online-Aktualisierungsfunktion stellt automatisch eine Verbindung zum zentralen Server her, um die neueste Signaturdatenbank herunterzuladen und zu aktualisieren, um sicherzustellen, dass Ihre Website immer auf dem neuesten Stand ist.
Abrufen von Datenbankdateien: Aufgrund der Besonderheit der aktiven Verteidigungsfunktion muss die ursprüngliche Datenbankverbindungsdatei der Website geändert werden, was für normale Websitebesitzer sehr unpraktisch ist.
Aus diesem Grund wurde die Funktion zum Abrufen von Datenbankdateien speziell entwickelt. Wenn Sie sich über den Speicherort der Datenbankdatei nicht sicher sind, können Sie den Speicherort einer Skriptdatei für die Datenbank beliebig eingeben. Das Programm wird dies dann automatisch tun
Finden Sie den genauen Speicherort der Datenbankverbindungsdatei, indem Sie „den Hinweisen folgen“ und ändern Sie die Datenbankverbindungsdatei automatisch, um sich proaktiv gegen die Hooking-Arbeit der Kern-Engine zu schützen, von der einige nicht verwendet werden müssen.
Haushaltsintervention.
Online-Support: Da wir seit vielen Jahren an der Spitze der Produktentwicklung und -wartung in der IT-Branche stehen, sind wir uns des Werts des Benutzerfeedbacks und der Fokussierung bewusst, wenn Benutzer auf Probleme stoßen, die dringend gelöst werden müssen.
Wenn Sie es eilig haben, entwickeln wir hiermit eine Online-Support-Funktion. Sie müssen sich nicht auf der Website oder im Forum anmelden, keine E-Mail senden usw., Sie können Ihre Feedback-Informationen über das „Support Center“ in diesem Programm einreichen .
Senden Sie das Problem sofort zur Lösung an das offizielle Support-Center der Website.
Offizielle Website des Guardian Genius-Programms: http://www.guardiangenius.com
Expandieren