尊龙时凯

银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
预约直播
体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

园区网交换机

园区网交换机所有产品
  • 核心交换机
  • RG-N18000-E(Newton)系列新一代融合核心交换机
  • RG-S7800C-X系列新一代融合核心交换机
  • RG-S7800C系列融合核心交换机
  • RG-S7600系列超聚合核心彩光交换机
  • 汇聚交换机
  • RG-S6150-X系列新一代融合万兆交换机
  • RG-S6120系列融合万兆交换机
  • RG-S6100系列多速率系列交换机
  • RG-S5760-X系列新一代融合千兆交换机
  • RG-S5750-X系列融合千兆交换机
  • RG-S5750-H系列千兆交换机
  • 接入交换机
  • RG-S5315-E系列2.5G多速率交换机
  • RG-S5310-E系列新一代千兆交换机
  • RG-S5310系列千兆交换机
  • RG-S5300-E系列新一代千兆交换机
  • RG-S5000系列千兆交换机
  • RG-S2910XS-E系列千兆交换机
  • RG-S2910-H系列千兆PoE交换机
  • RG-S2900G-E V3系列千兆交换机
  • 极简光交换机
  • RG-S5750-DP系列极简光汇聚交换机
  • RG-MUX彩光透明汇聚系列
  • RG-SF2920系列极简光交换机
  • RG-PF2920系列极简光入室交换机
  • RG-IF2920系列极简光入室交换机
  • RG-MF2920系列极简光入室交换机
  • RG-PDBOX集中供电主机
  • RG-SF2910系列极简光入室交换机

数据中心与云计算交换机

数据中心与云计算交换机所有产品
  • 核心交换机
  • RG-N18000-XH系列
  • RG-N18000-X系列
  • RG-S7800C系列
  • RG-S6990系列
  • RG-S6980系列
  • RG-S6930系列
  • RG-S6920系列
  • RG-S6910系列
  • RG-S6900AI系列
  • 接入交换机
  • RG-S6580系列
  • RG-S6520系列
  • RG-S6510系列
  • RG-S6200系列
  • RG-S6000系列
  • 400G/800G光模块
  • LPO系列光模块

行业精选交换系列

行业精选交换系列所有产品
  • 行业精选交换系列
  • RG-SG7008L多业务融合一体机
  • RG-S3000-RU系列一体机远端模块
  • M7000L-RU系列一体机远端模块
  • RG-S6120-L系列万兆交换机
  • RG-S5750V2-L系列千兆交换机
  • RG-S5300-L系列千兆接入交换机
  • RG-S2910-L系列千兆交换机
  • RG-S2906-L系列千兆交换机
  • XS-S1930J-P系列二层接入交换机

工业交换机

工业交换机所有产品
  • 工业交换机
  • RG-IS5200沙海系列工业以太网交换机
  • RG-IS5900系列一机双网工业交换机
  • RG-IS2900系列一机双网工业交换机

SDN

SDN所有产品
  • SDN
  • 数据中心SDN控制器
  • ServiceChain方案

配件

配件所有产品
  • 配件
  • 电源模块配件

所有技术解决方案

  • 数据中心场景
  • AI-Fabric智算中心网络解决方案
  • AI-FlexiForce智算中心网络解决方案
  • 高速低碳云数据中心解决方案集
  • 极速X-Fabric数据中心网络解决方案
  • AIGC量化分析平台
  • RoCE智算网络专家

路由器

路由器所有产品
< 返回产品
路由器主页
路由器

核心路由器

核心路由器所有产品
  • 核心路由器
  • RG-RSR77-XA系列多业务核心路由器

汇聚路由器

汇聚路由器所有产品
  • 汇聚路由器
  • RG-RSR50系列多业务框式汇聚路由器
  • RG-RSR30系列多业务盒式汇聚路由器

接入路由器

接入路由器所有产品
  • 接入路由器
  • RG-RSR20系列多业务接入路由器

移动路由器

移动路由器所有产品
  • 移动路由器
  • RG-RSR800系列移动路由器
  • RG-RSR10-01G系列4G路由器

行业精选路由器系列

行业精选路由器系列所有产品
  • 行业精选路由器系列
  • RG-RSR10-L系列路由器

所有技术解决方案

  • 广域网
  • 尊龙时凯全新SD-WAN解决方案

无线

无线所有产品
< 返回产品
无线主页
无线

放装型无线接入点

放装型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP9861-R四射频Wi-Fi 7无线AP
  • RG-AP9850-R五射频Wi-Fi 7无线AP
  • RG-AP9751-R四射频Wi-Fi 7无线AP
  • RG-AP9520-RDX三射频Wi-Fi 7无线AP
  • RG-AP9220(V2)双射频Wi-Fi 7无线AP
  • RG-AP9220双射频Wi-Fi 7无线AP
  • Wi-Fi 6系列
  • RG-AP880-AR四射频Wi-Fi 6无线AP
  • RG-AP850-AR(V3)四射频Wi-Fi 6无线AP
  • RG-AP840-AR三射频Wi-Fi 6无线AP
  • RG-AP820-AR(V3)三射频Wi-Fi 6无线AP
  • RG-AP820C双射频Wi-Fi 6无线AP
  • RG-AP820-L(V3)双射频Wi-Fi 6无线AP
  • RG-AP820-I双射频Wi-Fi 6无线AP
  • Wi-Fi 5系列
  • RG-AP730-I三射频Wi-Fi 5无线AP

墙面型无线接入点

墙面型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP1920双射频Wi-Fi 7无线AP
  • RG-AP1920(V2)双射频Wi-Fi 7无线AP
  • RG-AP1920-X双射频Wi-Fi 7无线AP
  • Wi-Fi 6系列
  • RG-AP180C双射频Wi-Fi 6无线AP
  • RG-AP180(V3)双射频Wi-Fi 6无线AP
  • RG-AP180-L(V3)双射频Wi-Fi 6无线AP
  • RG-AP170双射频Wi-Fi 6无线AP

智分无线接入点

智分无线接入点所有产品
  • 全光无线星空系列
  • RG-AM5832-SF-P 24口万兆恒星主机
  • RG-AM5754-SF-P 48口多速率恒星主机
  • RG-AM5528-SF 24口2.5G恒星主机
  • RG-MAP920-SF-M Wi-Fi 7行星无线AP
  • RG-MAP852-SF(V3) 4口行星AP
  • RG-MAP852-SF-U 旗舰版行星AP
  • RG-MAP852-SF-M(V3) 4口行星AP
  • 智分+系列
  • RG-AM5532智分+主机
  • RG-AM5528(ES)智分+主机
  • RG-MAP852(V3)智分+微AP

室外无线接入点

室外无线接入点所有产品
  • 室外无线接入点
  • RG-AP680-AR四射频Wi-Fi 6无线AP
  • RG-AP680-O(P)双射频Wi-Fi 6无线AP
  • RG-AP680C双射频Wi-Fi 6无线AP
  • RG-AP680-O(V3)双射频Wi-Fi 6无线AP
  • RG-AP680-CD(V3)双射频Wi-Fi 6无线AP

场景化无线

场景化无线所有产品
  • 零漫游无线接入点
  • RG-APD4930零漫游主机
  • 轨道交通无线接入点
  • RG-AP680-PIS双射频Wi-Fi 6车载AP
  • RG-AP680-AR四射频Wi-Fi 6无线AP
  • 一机一网无线远端模块
  • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

无线控制器

无线控制器所有产品
  • 无线控制器
  • RG-WS7816C高性能无线AC
  • RG-WS7110C高性能无线AC
  • RG-WS7110高性能无线AC
  • RG-WS6816C高性能无线AC

行业精选无线系列

行业精选无线系列所有产品
  • 放装型无线接入点
  • RG-AP900-A双射频Wi-Fi 7无线AP
  • RG-AP850-A(V2)三射频Wi-Fi 6无线AP
  • RG-AP820-A(V3)双射频Wi-Fi 6无线AP
  • 墙面型无线接入点
  • RG-AP194-A双射频Wi-Fi 7无线AP
  • RG-AP180-A(V3)双射频Wi-Fi 6无线AP
  • RG-AP180-L-A(V3)双射频Wi-Fi 6无线AP
  • 室外无线接入点
  • RG-AP690-A双射频Wi-Fi 7 室外全向无线AP
  • RG-AP690D-A双射频Wi-Fi 7 室外定向无线AP
  • 无线控制器
  • RG-WS7204-A多业务无线AC
  • RG-WS7208-A多业务无线AC
  • RG-WS7005-A(V2)多业务无线AC

无线管理与应用

无线管理与应用所有产品
  • 无线管理与应用
  • RG-WIS云管理平台

所有技术解决方案

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

云终端系列

云终端系列所有产品
  • 云终端系列
  • RG-CT7800系列终端计算机
  • RG-CT7529尊龙时凯应用全融合整机
  • RG-CT7528系列TCI云终端
  • RG-CT7526系列TCI云终端
  • RG-CT6000-G4系列IDV云一体机
  • RG-CT5540H系列IDV/TCI云终端
  • RG-CT5002C-G4系列TCI云终端
  • RG-CT5000-G4系列IDV云终端
  • RG-CT3100-G2系列TCI云终端
  • RG-CT1120系列VDI云终端
  • RG-CT1006 VDI云终端
  • RG-CT1000-G2 VDI云终端
查看云终端选型指导

云主机系列

云主机系列所有产品
  • 通用云主机产品
  • RG-CS7015云服务器
  • RG-CS7010云服务器
  • RG-CS6000-G2云服务器
  • RG-CS1020系列云服务器
  • RG-CT5500C-CS MINI云服务器
  • 应用创新云主机产品
  • RG-CS7025云服务器
  • RG-CS5020系列云服务器

云桌面软件系列

云桌面软件系列所有产品
  • 云桌面应用软件系列
  • RG-Unified WorkSpace统一工作空间解决方案
  • RG-CloudManagerRemote云桌面教学管理软件
  • RG-ClassManager Rainbow云课堂教学管理软件
  • RG-ClassManager Sunny云办公云盘软件
  • RG-Class Service Center 云课堂服务中心
  • RG-CloudManagerCenter云桌面服务中心
  • 云桌面平台软件系列
  • RG-CDC云桌面管理平台
  • RG-CCP云计算平台
  • RG-CVA尊龙时凯应用虚拟化

配件系列

配件系列所有产品
  • 配件系列
  • RG-CPM2700-G3 27寸IPS液晶显示器
  • RG-CPM2380C-G2 23.8寸IPS液晶显示器
  • RG-CPM2150-G3 21.5寸VA液晶显示器
  • RG-OCS系列终端云化套件
  • RG-CPK1000-G2有线键鼠套装

服务产品

服务产品所有产品
  • 服务产品
  • RG-云桌面基础质保服务(寄修)
  • RG-云桌面上门类基础质保服务(服务器)
  • RG-云桌面上门类基础质保服务
  • RG-云桌面硬盘不返还服务
  • RG-云桌面配件质保服务

所有技术解决方案

  • 云办公
  • 应用全融合办公解决方案
  • 安全云办公3.0解决方案
  • 云办公(vGPU解决方案)
  • 云课堂
  • 实训空间解决方案
  • 教育云电脑解决方案
  • 三擎云课堂(VDI+IDV+TCI)
  • 云课堂(vGPU解决方案)
  • 应用全融合课堂解决方案

安全

安全所有产品
< 返回产品
安全主页
安全

大数据安全平台

大数据安全平台所有产品
  • 大数据安全平台
  • RG-BDS-C大数据安全平台基础版
  • RG-BDS 500E-C日志审计平台

下一代防火墙

下一代防火墙所有产品
  • 下一代防火墙
  • RG-WALL 1600-Z8680新一代防火墙
  • RG-WALL 1600-Z8620新一代防火墙
  • RG-WALL 1600-Z8600-G20新一代防火墙
  • RG-WALL 1600-Z5100新一代防火墙
  • RG-WALL 1600-Z5000-G10新一代防火墙
  • RG-WALL 1600-Z3500新一代防火墙
  • RG-WALL 1600-Z3200新一代防火墙
  • RG-WALL 1600-Z3100新一代防火墙
  • RG-WALL 1600-CF6000-10新一代防火墙
  • RG-WALL 1600-CF6000-03新一代防火墙
  • RG-WALL 1600-CF6000-01新一代防火墙

安全网关

安全网关所有产品
  • 安全网关
  • RG-CMG6000-09多功能安全网关
  • RG-CMG6000-06多功能安全网关
  • RG-CMG6000-03多功能安全网关
  • RG-EG-E5220新一代智能安全网关
  • RG-EG-E5120新一代智能安全网关
  • RG-EG-E3500新一代智能安全网关
  • RG-EG-E3300新一代智能安全网关
  • RG-EG-E3000-G智能安全网关
  • RG-EG5200-P多业务PoE安全网关
  • RG-EG3250新一代多业务安全网关
  • RG-EG3230新一代多业务安全网关
  • RG-EG3220新一代多业务安全网关
  • RG-EG3210新一代多业务安全网关
  • RG-EG2100-P V2全能PoE网关

检测管理安全

检测管理安全所有产品
  • 检测管理安全
  • RG-UAC 6000-U3210应用管理网关
  • RG-UAC 6000-U3100应用管理网关
  • RG-UAC 6000-X300D应用管理网关
  • RG-UAC 6000-X60M应用管理网关
  • RG-UAC 6000-X20ME应用管理网关

安全服务

安全服务所有产品
  • 安全服务
  • 尊龙时凯等级保护建设服务
  • 尊龙时凯风险检测服务
  • 尊龙时凯安全专家服务

安全云

安全云所有产品
  • 安全云
  • 尊龙时凯Z系列防火墙安全云管理平台

所有技术解决方案

  • 安全
  • 尊龙时凯网络出口网安融合解决方案
  • 企业办公综合出口解决方案
  • 商贸连锁综合网关解决方案
  • 高职教多业务出口解决方案

软件

软件所有产品
< 返回产品
软件主页
软件

网络管控产品

网络管控产品所有产品
  • 网络管控产品
  • RG-UNC统一网络中心

IT运维产品

IT运维产品所有产品
  • IT运维产品
  • 乐享智能运维管理平台
  • 乐享订阅服务
  • 乐享云辅驾运维管理服务
  • 乐为服务管理平台

所有技术解决方案

  • 政府
  • 政务网络运维管理解决方案
  • 教育
  • 极简校园网综合运维管理
  • 医疗
  • 医疗信息化运营解决方案
  • 企业
  • 企业IT运维解决方案

身份管理

身份管理所有产品
< 返回产品
身份管理主页
身份管理

安全管理系列

安全管理系列所有产品
  • 安全管理系列
  • RG-SMP+安全管理平台
  • RG-SMP安全管理平台
  • RG-ESS 1000易安全系统
  • RG-IPC 1.X身份策略管理中心

运营管理系列

运营管理系列所有产品
  • 运营管理系列
  • RG-SAM+5.X高校AI认证平台
  • SAM+增值维护服务

身份中台

身份中台所有产品
  • 身份中台
  • RG-SourceID身份中台构建专家

所有技术解决方案

  • 身份管理
  • 新一代医院内网终端准入解决方案

服务产品

服务产品所有产品
< 返回产品
服务产品主页
服务产品

基础实施服务

基础实施服务 所有产品
  • 基础实施服务
  • 软件调试服务
  • 硬件安装服务
  • 项目技术支持服务

基础维护服务

基础维护服务所有产品
  • 基础维护服务
  • 产品授权服务
  • 维保服务

运维管理服务

运维管理服务所有产品
  • 运维管理服务
  • 综合运维服务
  • 驻场服务

整网服务

整网服务所有产品
  • 整网服务
  • 网络规划设计服务
  • 网络优化服务
  • SuperWi-Fi一站式会场无线即时服务

安全服务

安全服务所有产品
  • 安全服务
  • 安全巡检服务
  • 安全运维服务

备件与扩容服务

备件与扩容服务所有产品
  • 备件与扩容服务
  • 云桌面扩容增配服务
  • 备件销售

培训与认证服务

培训与认证服务所有产品
  • 培训与认证服务
  • 1+X网络设备安装与维护职业技能等级证书
  • 培训服务
  • 认证服务
  • 【考试券】RGSA-Routing and Switching
  • 【考试券】RGSP-Routing and Switching
  • 【考试券】RGSE-Routing and Switching Written
  • 【考试券】RGSA-Cloud Computing
  • 【考试券】RGSA-Security
  • 【实验券】RGSE-Routing and Switching Lab
  • 【考试券】RGSE-Data Center Network Written
  • 【实验券】RGSE-Data Center Network Lab

官方商城

尊龙时凯睿易

体验中心

尊龙时凯AI应用

网络研讨会

服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
  • 小锐云服
  • 小锐云桥
  • 客服中心AI闪电侠
  • 智能云管平台MACC
  • 无线智能服务WIS
  • 尊龙时凯安全云平台
  • 查看全部
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
技术支持
  • 文档中心
  • 软件下载
  • 在线培训
  • 常见问题
  • 技术博文
  • 产品参数查询
服务产品
  • 维保服务
  • 综合运维
  • SuperWi-Fi
  • IPv6改造
  • 查看全部
产品服务
  • 产品授权申请
  • 产品维修中心
  • 产品服务公告
  • 产品保修查询
  • 我要报修
  • 安全通告
  • 保修服务政策
  • 睿易保卡激活与查询
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
  • 合作伙伴政策
  • 行为准则
  • 廉洁及合规举报
  • 我要签约
  • SMB事业部分销专区
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
  • 项目报备管理系统
  • 订单管理
  • 产品停服信息
  • 产品停售信息
  • 商务手册
  • 行业渠道产品电商平台
  • 历史订单查询
  • 授权函查询
售后及服务
  • 售后认证
  • 售后工具包
  • RSDP 尊龙时凯服务交付平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
关于尊龙时凯
< 返回主菜单
关于尊龙时凯首页
关于尊龙时凯
公司介绍
  • 公司概况
  • 发展历程
  • 自主创新
  • 企业文化
公司动态
  • 新闻报道
  • 应用案例
  • 视频中心
  • 活动及研讨会
  • 用户说
加入我们
  • 社会招聘
  • 校园招聘
联系我们
  • 总部及办事处
  • 安全通告
  • 服务网点
  • 阳光诚信系统
营销资料平台
  • 营销资料平台
投资者关系
登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    3秒下线问题网站 • 安度维港惊魂夜

    发布时间:2018-09-05


    维港之夜


    夜已深了,但尖沙咀的大街上仍然人头攒动,华灯闪耀。人们向着维多利亚港缓缓聚集。
    还有半小时就要跨年了!
    每年跨年夜的维港烟花汇演,已经成为人们迎接新一年的重要节目,来自世界各地的游客慕名而来。
    老于靠在港口竖立的石柱旁,静静凝望着璀璨华灯照不到的深蓝色海面,深深吸了一口微凉的空气,白雾氤氲而起。
    “爸爸喷雾了,吞云吐雾的雾!”小女儿脆生生的声音把老于从愁绪中拉出。
    摸了摸女儿的头,拉紧了妻子的手,这一刻老于觉得加班熬夜挤出的假期是非常值得的,家庭的温馨瞬间驱散了心头的阴霾。

     

    一个月前

     

    老于负责某学校网站的安全管理工作。一个月前的老于还对自己辖下的网站信心十足——网站前有WAF防护,这可是专业的Web应用防火墙,看它的防护日志,每天都有上百页,敬业劳模的表率。老于虽然对深层的技术不太懂,但和它相处3年来也有着默契——防护不能太严格,否则不仅百度会收录不到网站,校内师生的各种访问还会被WAF误识别为攻击而拦截。

    没办法,外包建站嘛,网站代码不规范的地方多了,都修完比重写一个还费劲,缝缝补补再撑三年吧。每次遇到误识别,老于就按厂商教的方法:把触发的防护规则排除掉,网站访问就正常了,不过对应的防护也没了。老于摸摸鼻子,安慰自己:没得事情,哪会有这么巧。老于继续优哉游哉,自我感觉良好。

    直到一个人的到来,打破了老于的美梦。

    一直关系很好的数通厂商销售带着他们的网站安全产品经理来拜访,老于不屑一顾:我承认你数通做得好,但安全是有技术壁垒的好吧?
    产品经理是个年轻人,话不多说直接亮设备——一台漏扫,坦言今天是和老于聊需求的,顺便帮忙做个漏洞扫描。小伙子姓张,一看就是圈内人,直奔主题向老于前辈请教网站安全的防护和管理经验。老于滔滔不绝口若悬河,把自己和WAF相爱相杀的悠悠三年讲得是精彩纷呈,其中也不乏对WAF老兄弟的一些埋怨和期盼,但遗憾的是问题和需求反馈厂商后就石沉大海,连个水花都“没得”。

    小张边听边点头,还不时用小本本记录下来,每每提问总是在详细确认老于的“痛点”,尤其是听到老于为了不阻拦百度搜索的爬虫取消了防爬虫和扫描的防护阻塞,还有每遇到误拦截就直接排除该条规则的做法,更是陪老于一起扼腕叹息。
    一席聊罢,小张小心翼翼地试探:“老哥,咱们现在网站安全风险比较高,要不做个漏洞扫描试试?

    老于也有些心虚了,但仍强撑,“我有WAF呢,不怕事。”
    小张帮老于进行了2次漏扫检测,第一次在没有WAF防护的情况下扫出了一堆高危漏洞,老于擦擦汗说“我有WAF呢,怕甚?”
    第二次在有WAF防护的情况下仍然扫出了高危漏洞,老于坐不住了,“没防住?!”

    小张耐心解释道:WAF在正常启用防护规则时是可以防漏扫工具扫描的,但如果不开启爬虫防护和扫描防护以及其他高危攻击防护的话,仍然会被攻击者或者监管者扫出漏洞。另外,能修的漏洞建议尽量修复,因为一切的安全防护都存在被绕过的可能,绕过防护后如果攻击者发现没有高危漏洞可以利用,也较难下手。

    看到老于张口欲辩,小张笑着补充:“当然,针对您的特殊要求,一是要把百度等搜索引擎的爬虫放行,否则SEO白做了;其实最新技术的WAF是支持区分爬虫和扫描工具的;同时还可以针对搜索引擎做白名单,在开启防爬虫和防扫描功能的同时,不影响搜索引擎。当然我们的WAF还支持扫描陷阱,通过反向识别的方式来判断访问行为是否属于扫描行为,进而反向定位攻击者并执行阻断策略。就像是在网站中安插了一个隐藏的陷阱,正常的访问绝无可能触发,而扫描遍历这样的行为必然会遭遇陷阱,一旦触发就可以快速定位,并进行主动防御。二呢,要规避网站访问过程中的误识别,我们也有更好的方案:针对访问某URL出现误识别的情况,可以不在全局排除防护规则,而是针对该URL对防护规则添加例外,从而将风险降到最低。

    老于听完忍不住叫好,完美解决他的所有问题啊。要不要试试呢?

    老于决定把一个报表管理中心网站先交给小张的WAF——WebGuard(简称WG)防护。“反正只有学期末才会被人访问,服务器都不知道建在哪个犄角旮旯呢,就拿这个试试看吧。”老WAF用得好好的,老于暂时没什么心思去更换WAF设备。

    小张再次带WG测试机来时,老于一改之前的悠闲,仓促间完成WG设备上线后就把人撵走了。没办法,老于要抓紧时间搞定手头工作,好休假带家人粗去high~ 但老于还是没有拒绝小张的推荐,给那个报表网站挂上云监控平台WMS做篡改监测,因为据小张说云平台发现篡改等攻击后,管理员可以第一时间控制WG将网站下线!老于想起上级部委曾提出的3秒断网要求,鬼使神差地应了下来。

     

    惊魂一刻


    嘭!哗~~~嘭!嘭!嘭!哗~哗~哗~~~
    礼花盛典开始了!
    老于放下了对网站安全的隐忧,和家人一起全身心投入到热闹的人群中,欣赏、拍照、欢呼!
    热闹总归会散。

    夜色更浓了,海风也一阵凉过一阵。
    老于准备回酒店了,把困得迷糊的闺女交给出租车后排的妻子,自己坐进副驾,终于有空摸出了手机。
    未读信息?

     

    “网站监控:211.136.X.X-内容监控【报表管理中心】存在网页内容安全性风险…【告警时间:201X-01-01 0:15】
    咦?这个IP好眼熟,是那个报表管理系统?


    老于赶紧点开短信,原来是之前小张提到的网站云监控平台WMS发来的,提示监控的报表管理网站可能被篡改!
    老于一脸黑人问号???就是一个登录页面啊!没人会去改它吧?
    手上却不慢,通过手机浏览器存的书签访问WMS监控平台,果然看到监控首页有篡改告警提示!
    不会吧!中奖了??

    老于将信将疑地用手机访问学校的报表管理系统,机场买的Wi-Fi网速真心不快,等得老于好烦躁。终于,浏览器页面进度条爬满之后网站打开了。
    还是熟悉的报表管理系统页面啊。等等,蓝色的登录框中浮现出几行黑字粗话和一个红色印章,这是什么鬼!!!
    握*!
    F**k
    T*d

    杀千刀的反动黑客竟然盯上了老子的网站!
    老于的语言系统已失控…
    报表网站挂网也有年头了,八百年没人关注的一个破网站,怎么突然被人盯上了呢?
    等等,老子的WAF呢!WG怎么没防住!老于怒气冲天,就知道他们的WG不靠谱!
    狠狠喘了两口粗气,老于稍稍冷静下来,想起上级部门3秒断网的要求。
    我倒要看看你们的一键下线好不好用!
    老于赶紧切换到WMS平台的页面,在“站点管理”里找到报表网站,看到了“一键下线”按钮,狠狠按下,然后确定!
    √离线成功
    这么简单?
    老于赶紧切到浏览器的报表网站页面去刷新网站,进度条像蜗牛一样爬了半天,终于看不到被篡改页面了。
    Thank god!
    一键下线好用!
    总算及时切断了传播源,避免了负面影响扩散。
    老于松了一口气,但紧接着脸色一苦:
    老子的假期要泡汤了……

     

    真相大白


    老于回到单位第一时间就把小张抓来质问。
    老于早就发现WG上竟然没有半点有价值的攻击日志。只能通过访问日志看到有一个IP在攻击发生前一直密集地在访问该网站。
    什么破东西啊,防不住不说,连有价值的记录都没有?

    小张带来的安全技术专家仔细分析和排查了网站服务器和WG,给出了最终的结论:该网站服务器早在半年前就被人植入了后门!发生攻击时攻击者正是通过了后门连接到服务器进行远程操控篡改,从而绕过了网站前的WAF防护。

    “没有安全服务配合的安全产品,其能力发挥可能受到影响”,小张补充道,“就比如WAF,如果在WAF上线前,被WAF保护的网站服务器就已经失陷了,那么WAF的作用就被大大削弱,甚至是无效了。而如果在WAF上线之前就能对网站服务器进行相应的渗透测试,从而发现深层次的安全隐患并解决,即可防患于未然,只要WAF发挥着保护作用网站就是安全的。”
    安全产品+专业安全服务,才能实现安全产品的最大价值!
    老于深深点头,经此一役,刷新了自己对安全的认识。“对了,你们的一键下线功能还是很给力的,怎么实现的?”

    小张:“任何防护手段都无法百分之百拦截攻击,所以一旦出现安全问题,应急响应将无比重要。比如网页篡改攻击,其处置动作必须要快,否则一旦被篡改的内容被公众看到甚至留下截图等记录,攻击的最终目的就达到了。在一些重大会议或活动期间,攻击者不会给我们足够的应变时间。因此,对该类攻击最关键的防护指标是及时响应,控制扩散范围。”

    现有的处理方法过于粗暴或难以执行。比如临时断网或关闭服务器系统,影响面太广,管网站的负责人仓促之间很难获得上级批准和相关人员的配合执行。直接断电关停服务器也可能造成数据丢失,给事后的追查溯源带来影响。

    而WAF作为服务器区域边界最后一道也是最重要的关卡,应对上述攻击具备天然的优势,我们需要在管理上做足够的改进和调整:


    1、简化管理方式
    简化管理,用最方便直接的方式来访问和调整WG的安全策略,例如手机。当安全事件发生时,我们可能不在机房旁甚至电脑旁,但至少会有手机。只要保证手机到WG的管理通道可达(路由可达或者专用的NAT策略),就可以用手机来实现管理,也不需要单独再安装专用APP,直接用浏览器访问就可以。

    2、一键上线下线
    简化策略,用最快速直接的策略来实现网站的下线管理。在应急时,我们不需要也没足够时间来考虑复杂的组合策略,最有效的方法就是用最直接的手段,将网站先行下线,使其无法被访问,保证问题影响不对外扩散。事态得到控制后,再对问题网站及服务器进行细致的排查和分析,加固原有的安全策略,确保问题解决后再快速恢复上线。

     


    【实现效果】
    采用移动端(例如手机等)浏览器访问WG,可显示所有服务器列表,具备一键上线离线的应急响应按钮,可在安全事件爆发时进行快速处置。

     

    “当然像您之前访问的云监控平台WMS,因为可以和WG的联动,所以也能在云平台的网站监控页面实现对WG上的网站进行一键下线操作。”
     
    老于听完感慨,这个功能好,手机或者任意设备随时访问,方便而且解决大问题啊。
    小张嘿嘿一笑,其实这次来也是想邀请您体验我们完整的Web安全立体解决方案,帮您一站式解决Web安全问题。

    【本故事纯属虚构,如有雷同纯属对方抄袭我】

     

    尊龙时凯Web安全立体解决方案


    尊龙时凯Web安全立体解决方案针对当前业内的信息安全现状,通过公有云检测和本地安全防护相结合的方式协助客户进行网站安全建设,实现对于网站安全状况(网站可用性、网页篡改、违规内容等)的实时监测,对WEB攻击(WEB漏洞攻击、OWASP Top10、CC攻击等)的提前预防、统一防御、及时发现和应急响应,增强针对网络攻击的防御纵深,进一步完善安全防御架构,真正实现有效应对网站系统Web攻击。

    方案从安全评估、安全防护和安全运维三个层面,完整涵盖Web应用系统生命周期中从开发测试到上线交付,再到运行维护的各个环节,实现系统发布前的漏洞扫描、上线后的攻击防护、日常运维的安全监控与审计管理。

    ▲Web应用系统全生命周期防护

    安全评估


    1.    漏洞扫描


    漏洞,是Web安全隐患的源头,大部分Web攻击都是攻击者利用漏洞实施的。如果能事先发现漏洞并修正,则可以极大降低系统的安全风险。因此无论是在Web系统是处于上线前的开发测试阶段,还是已经建设完毕的运行维护阶段,都需要进行安全评估。

    尊龙时凯RG-Scan漏洞评估系统是一款集系统扫描、web扫描、数据库扫描、弱口令扫描等功能模块于一体的综合漏洞发现与评估系统。

    针对构成网站的三部分:操作系统、中间组件和网页程序,都可以进行漏洞扫描,从而对网站安全状况做出全面的评估。

    优势特点:

     

    RG-Scan可以把扫描结果以图、表、文字说明等多种形式直观呈现出来,同时提供解决方法和处理建议,方便管理员及时修复漏洞或者调整防护策略,预防漏洞攻击。


    2.    渗透测试服务


    专业安全服务工程师模拟黑客攻击方式对客户信息系统进行非破坏性安全测试,发现深层次的安全隐患,验证现有安全措施的防护效果,及时了解其被入侵的可能性,提出整改建议。测试内容包括:敏感信息收集、端口信息、系统帐号信息、网络资源信息、安全漏洞发现与利用、帐号密码 破解、权限绕过等等。

    实施效果
    ●验证现有安全措施的防护能力,发现系统深层次安全风险。
    ●最真实模拟黑客方式入侵。
    ● 避免被监管机构或黑客提前发现问题。

    安全防护

     

    1.    Web攻击防护


    Web应用防火墙(WAF)是针对Web应用的特点发展而来的专业安全产品,能够有效地防护SQL注入、XSS跨站脚本等Web攻击。企业组织应在传统防火墙、IPS边界防护的基础上,增配WAF设备保护Web应用。

    尊龙时凯WAF(简称WG)能够识别各类高危Web攻击,如: SQL注入攻击、跨站脚本(XSS)攻击、敏感信息泄露、webshell攻击、爬虫及恶意扫描攻击、缓冲区溢出攻击、盗链、恶意代码攻击、会话劫持攻击等。通过识别实时访问流量,过滤攻击流量,保护正常Web访问, 防止因为黑客流量攻击造成数据泄露、网站业务中断等现象。

    优势特点:

     

    WG支持对接国际、国内主流威胁情报源,可实现主动过滤僵尸主机等恶意来源的流量,提高安全防护效率。同时基于实时更新的威胁情报库,动态防护未知威胁。

    WG支持攻击态势的大屏展示,可通过实时态势监测功能进行攻击态势地图展示,包含对源地址、源地域、目标服务器、攻击类型、攻击趋势、流量趋势等重要的安全指标数据的统计分析。基于攻击事件的动画展示将网络中蕴涵的态势状况通过可视化图形方式展示给用户,可识别出是否有高级黑客在针对用户业务进行定向式web攻击。可视化展示让WAF的攻击日志不再是眼花缭乱的数据流,而是呈现出新的价值。

    2.    网页防篡改


    没有任何防护手段是绝对安全的,网页防篡改是保障网站页面内容完整性的最后一道保险。

    尊龙时凯RG-Wlock采用文件驱动级保护技术,确保受保护网页不会被篡改。文件驱动级保护是网页防篡改的第三代技术,其原理是采用操作系统底层文件过滤驱动,分析并拦截IRP流(I/O request packets, 简称IRP,即输入输出请求包),对所有受保护的网站目录的写操作都立即截断,在企图篡改文件之前就阻止。

    RG-Wlock是真正的“防”篡改(篡改前拦截),而非篡改后恢复。且不惧连续篡改攻击,支持断线监控保护;对服务器资源占用极低,不依赖WEB服务器软件,也不影响网页的正常访问。

    安全运维


    安全运维是安全建设的最后一公里
    Web应用不是一次性交付的静态产品,而是持续运营的平台。针对Web安全事件,需要具备对Web安全威胁进行实时监测的手段,包括Web站点的可用性监测、篡改监测、网页挂马监测、黑词暗链监测等。Web站点运维人员需要在遭受攻击后第一时间获知,并采取应急响应措施。

    尊龙时凯云安全监控预警平台RG-WMS,可以对网站进行7*24小时的实时监测和风险预警,可及时发现木马、暗链、敏感关键字等问题;敏感关键字支持自定义设置,可用于监控追踪时事热点词汇出现在站内的数量和位置。RG-WMS支持对网站页面的文字、链接、图片、标题等内容进行篡改监控,在检测到页面被篡改后能够第一时间告警提示。


    运维人员会在网站遭受篡改攻击、或网站离线后第一时间获得WMS的短信通知;同时可以通过WMS或WG第一时间下线问题网站,避免负面影响扩大。


    方案价值

    尊龙时凯Web安全立体解决方案从安全评估、安全防护和安全运维三个层面,完整涵盖Web应用系统生命周期中从开发测试到上线交付,再到运行维护的各个环节,实现系统发布前的漏洞扫描、上线后的攻击防护、日常运维的安全监控与审计管理。

    尊龙时凯Web安全立体解决方案在有效应对篡改、Web漏洞攻击等混合威胁的风险的同时,能够让管理员及时掌握网站安全状况,对网站点进行可用性监控、篡改监控、网站相关威胁情报监测等,便于监管;发现威胁可通过“一键下线”等方式及时处理,避免不良影响扩散。

    自动化攻击的新趋势,给企业的安全防护带来了前所未有的巨大挑战。对于越来越智能、呈现自主决策和军团化的自动化攻击,企业需要重新审视现有的安全防御响应系统。尊龙时凯Web安全立体解决方案,助您保障最后一公里的安全。


    发福利啦~
    尊龙时凯邀请您免费体验《尊龙时凯Web安全立体解决方案》
    请戳“阅读原文”报名,可选择体验Web安全整体解决方案,或任选方案中的RG-Scan、RG-WG、RG-Wlock、RG-WMS产品。
    机会有限,速度报名吧!

    关注尊龙时凯
    关注尊龙时凯官网微信
    随时了解公司最新动态

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式