Ежедневно около 9 миллионов веб-сайтов в Интернете подвергаются атакам безопасности (источник данных: Rising.com.cn), и подавляющее большинство этих веб-сайтов созданы путем аренды виртуальных хостов.
Вы не имеете права устанавливать специальное программное обеспечение защиты и выполнять необходимые настройки безопасности на сервере. Даже если сайт работает на независимом сервере, большинство антивирусных программ, представленных на рынке, в настоящее время нацелены на вредоносные программы.
Усилия сценария по обнаружению и уничтожению далеко не достаточны. Он в основном направлен на защиту сервера. Небольшая деформация кода может легко обойти обнаружение и уничтожение.
Появилась Guardian Genius (Guardian Genius). Эта программа написана на языке сценариев, как и программа веб-сайта. Она разработана на основе языков сценариев ASP и PHP и может работать.
Работает под управлением Windows IIS 6/7/7.5 ASP/PHP (поддержка Linux Apache2+PHP5 будет разработана как можно скорее в зависимости от ситуации), нет необходимости устанавливать какие-либо приложения на стороне сервера.
. Другими словами, пока ваш сервер может запускать программу веб-сайта, он может запускать эту программу.
Многие из первых в отрасли функций и особая актуальность этой программы позволяют ей значительно превосходить возможности и производительность различных продуктов для обеспечения безопасности в существующей сети.
Поддержка нескольких сценариев: программа оснащена функцией поддержки двух языков сценариев ASP/PHP. Она автоматически определяет типы сценариев, поддерживаемые веб-сайтом во время выполнения, и автоматически включает их без выбора пользователем.
Версия ASP/PHP загружается отдельно. Если сервер поддерживает оба языка ASP/PHP, программа предоставит выбор ASP/PHP в интерфейсе входа для облегчения одновременного переключения, независимо от переключения;
Независимо от языка используется одна и та же база данных.
Активная защита: эта функция выдвинута на передний план разработки как ключевая функция данного программного обеспечения! После того, как вышеупомянутые функции защищают программу сайта от троянов в нережимном режиме,
Хотя существуют угрозы со стороны вредоносных программ, таких как Gates, эта функция активной защиты будет постоянно защищать безопасность вашего сайта, пока он работает. Технология активной защиты использует регулярные выражения
Наиболее точное сопоставление, поиск различных угроз, содержащихся в предоставленной пользователем информации, и поскольку оно использует логическое сопоставление регулярных выражений, вероятность ложных срабатываний практически равна нулю, а сопоставление является точным.
Точность достигает 99%. Прошло 8 месяцев с момента разработки этой функции в марте 2009 года. Основной код этой функции изменялся и улучшался трижды, и было обеспечено соответствие текущей национальной
Любая общедоступная версия или внутренний сканер уязвимостей веб-сайта в стране и за рубежом может эффективно перехватывать. Он также имеет очень высокий уровень перехвата для ручного внедрения и деформации кода для обхода IDS.
;В то же время при обычном использовании программы не будет генерироваться ложных срабатываний для различных отправок данных. Это наиболее эффективный способ перехвата всех коммерческих и бесплатных кодов (программ) перехвата SQL-инъекций в Интернете.
Большая разница. Что касается эффективности выполнения, тест показал, что обнаружение данных, представленных на общей странице, занимает всего около 0,05–0,1 секунды, что можно игнорировать.
Вариации невозможно обойти: мы знаем, что некоторые коды клавиш в некоторых обычных программах веб-сайтов будут ошибочно сообщаться антивирусным программным обеспечением, и разработчики программ веб-сайтов могут лишь незначительно с ними справиться.
Некоторые деформации кодов клавиш могут легко привести к тому, что антивирусное программное обеспечение потеряет дар речи. Аналогичным образом, слегка деформированные троянские программы также могут сделать антивирусное программное обеспечение «лишенным дара речи».
. Эта программа использует регулярные выражения для специального обнаружения деформаций ключевого кода в коде. Независимо от того, как вы его деформируете, вы все равно сможете обнаруживать угрозы и никогда не потеряете дар речи. Вот и все
Во-первых, эта программа полностью превзошла другие антивирусные программы в области безопасности скриптов.
Метод сканирования: программа может индексировать код сценария текущего веб-сайта в соответствии с настройками пользователя, а затем сканировать индексный файл. В процессе сканирования он обнаружит собственный троян.
Сравните библиотеку сигнатур программы Gate. Библиотека сигнатур самой программы может быть подключена к центральному серверу для обновления и синхронизации в любое время, чтобы обеспечить своевременную защиту от последних атак в сети; время, оно прилагается
Функция интеллектуального сканирования не использует библиотеки сигнатур, а использует регулярное универсальное сопоставление для поиска подозрительных кодов и угроз. При выполнении массового сканирования примерно одно сканирование в секунду.
Любое количество файлов можно сканировать по одному. Сканирование можно приостановить во время процесса сканирования и возобновить в любое время.
Механизм очереди. Из-за особенностей языка сценариев невозможно сканировать большое количество файлов один за другим и возвращать результаты сканирования как приложение (программа .exe).
Таким образом, любой сканер веб-безопасности, находящийся в данный момент в сети, будет сильно занимать ресурсы сервера при сканировании большого количества файлов, и во время выполнения можно легко вызвать процесс IIS.
Приостановленная смерть влияет на работу сайта. В ответ на это явление эта программа первой создала механизм буферизованного сканирования, используя технологию Ajax для сканирования файлов в очереди. Процесс сканирования будет выполняться файл за файлом.
, и результаты сканирования будут сообщены сразу после сканирования каждого файла, а ход сканирования и текущий статус будут визуально отображаться на индикаторе выполнения. После фактического тестирования программа выполняет процесс сканирования.
Для сервера с двухъядерным процессором Inter Core 2,2 ГГц и памятью 4G вызванная им нагрузка на ЦП стабильна и составляет около 1%, а использование памяти незначительно.
Онлайн-обновление: эта функция, которая может появиться только в обычных продуктах безопасности, также впервые выведена этой программой на уровень веб-программ. Для продуктов защиты безопасности сеть синхронизации время от времени обновляется;
Самая последняя информация об уязвимостях в Интернете является ключом. Продукт защиты, который не обновляется, будет непосредственно устранен в битве между атакой и защитой в области безопасности. Цель этой программы.
Функция онлайн-обновления автоматически подключается к центральному серверу для загрузки и обновления последней базы данных сигнатур, чтобы ваш веб-сайт всегда находился под новейшей защитой.
Получение файла базы данных: из-за особенностей функции активной защиты необходимо изменить исходный файл подключения к базе данных веб-сайта, что очень неудобно для обычных владельцев веб-сайтов.
Поэтому функция поиска файла базы данных специально разработана. Если вы не уверены в местоположении файла базы данных, вы можете произвольно указать местоположение файла сценария, связанного с базой данных, и программа автоматически это сделает.
Найдите точное местоположение файла подключения к базе данных, «следуя подсказкам», и автоматически измените файл подключения к базе данных, чтобы активно защититься от перехватов основного механизма, некоторые из которых не нужно использовать.
бытовое вмешательство.
Онлайн-поддержка. Поскольку мы уже много лет находимся в авангарде разработки и обслуживания продуктов в ИТ-индустрии, мы хорошо понимаем ценность отзывов пользователей и внимание, когда пользователи сталкиваются с проблемами, которые необходимо срочно решить.
Если вы спешите, мы разрабатываем функцию онлайн-поддержки. Вам не нужно входить на сайт, форум, отправлять электронное письмо и т. д., вы можете отправить свою обратную связь через «Центр поддержки» в этой программе. .
Немедленно отправьте его в центр поддержки официального сайта для решения.
Официальный сайт программы Guardian Genius: http://www.guardiangenius.com.
Расширять