CN113114676A - 一种Web安全防护与监控系统 - Google Patents

一种Web安全防护与监控系统 Download PDF

Info

Publication number
CN113114676A
CN113114676A CN202110394200.XA CN202110394200A CN113114676A CN 113114676 A CN113114676 A CN 113114676A CN 202110394200 A CN202110394200 A CN 202110394200A CN 113114676 A CN113114676 A CN 113114676A
Authority
CN
China
Prior art keywords
file
module
monitoring
web
publishing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110394200.XA
Other languages
English (en)
Other versions
CN113114676B (zh
Inventor
门嘉平
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Guolian Yian Information Technology Co ltd
Original Assignee
Beijing Guolian Yian Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Guolian Yian Information Technology Co ltd filed Critical Beijing Guolian Yian Information Technology Co ltd
Priority to CN202110394200.XA priority Critical patent/CN113114676B/zh
Publication of CN113114676A publication Critical patent/CN113114676A/zh
Application granted granted Critical
Publication of CN113114676B publication Critical patent/CN113114676B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/168Implementing security features at a particular protocol layer above the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种Web安全防护与监控系统,包括管理服务器以及设置于Web服务器中的客户端;所述管理服务器包括网站文件发布与同步模块、防篡改模块、网站攻击行为防护模块、日志与告警模块;所述客户端包括第一监控模块、安全防护嵌入模块、客户端安全防护模块和本地水印库;本系统采用基于Sockect+SSL协议的消息通讯方式,保证数据安全可靠;通过监控模块对系统运行情况进行综合监控,实时动态撑握监视及告警情况,并且确保用户可以在系统宕机,受到攻击或文件被篡改时第一时间收到通知;智能化数据采集监测和防护大大减少劳动强度,广泛适用于各个行业所有涉及到的Web应用系统,可以帮助用户解决在Web应用系统中目前所面临的各类安全问题。

Description

一种Web安全防护与监控系统
技术领域
本发明涉及一种网络安全技术领域,尤其涉及一种Web安全防护与监控系统。
背景技术
随着信息技术的不断发展,互联网已成为各种媒体信息发布、交换的重要平台。在这个平台上基于WEB技术的网络应用发展迅速,应用日益广泛。其中作为普遍采用的高速、高覆盖信息发布平台,各政府部门、行业网站发布的信息每天24小时都在被查询、阅读、下载或转载。外部网站因需要被公众访问而暴露于因特网上,因此容易成为黑客的攻击目标。在Web应用系统中目前所面临的各类安全问题,如:Web应用系统文件篡改、注入攻击、跨站攻击、脚本木马、盗链等,虽然目前已有防火墙、入侵检测等安全防范手段,但现代操作系统和应用系统的复杂性、多样性导致系统漏洞层出不穷,防不胜防。
发明内容
本发明的目的在于针对上述现有技术的不足,提供一种Web安全防护与监控系统。
为解决上述问题,本发明所采取的技术方案是:
一种Web安全防护与监控系统,包括管理服务器以及设置于Web服务器中的客户端;所述管理服务器包括网站文件发布与同步模块、防篡改模块、网站攻击行为防护模块、日志与告警模块;
所述网站文件发布与同步模块,用于文件内容发布与文件实时同步;
所述防篡改模块,可对多台网站服务器文件进行防止篡改,包括文件被修改,被添加,被删除;
所述网站攻击行为防护模块,用于客户端在网站访问过程中,阻止针对网站的黑客攻击行为,对异常的访问请求进行阻止和拒绝;
所述日志与告警模块,用于对于整体网站安全响应事件的记录和通知,以日志的形式罗列网站安全防护过程中发生的异常访问时间和阻止的攻击行为;
所述客户端包括第一监控模块、安全防护嵌入模块、客户端安全防护模块和本地水印库;
所述第一监控模块,用于监控安全防护嵌入模块的状态,监控Web服务器内存、CPU、硬盘的使用情况;
所述安全防护嵌入模块,用于实时监控请求,计算水印并与管理服务器中的数据库通讯验证文件是否被篡改,如果被篡改会产生告警并处理http返回;
所述客户端安全防护模块,用于文件恢复功能,一旦发生篡改立即恢复;还有自动同步功能,实时监控发布情况并及时同步本地更新的文件;
所述本地水印库,是Web服务器的指纹库,以加密的形式保存在Web服务器内,如网络出现中断情况,本地水印库会保证防护功能的正常使用;
进一步的,所述文件实时同步包括文件添加、文件修改、文件删除、文件重命名、文件夹添加、文件夹删除、文件夹重命名。
进一步的,所述文件实时同步包括手动同步。
进一步的,所述文件发布与同步支持双机热备功能。
进一步的,所述管理服务器包括第二监控模块,用于监控告警状态,监控keep-alive 状态,监控Web服务器内存、CPU、硬盘的使用情况。
进一步的,所述管理服务器包括GridFS发布模块,文件发布进程,GridFS是一个文件系统驱动级的实现,需要挂载一个盘符或文件路径,挂载成功后用户可在此盘符或路径下发布站点文件。
进一步的,所述管理服务器包括FTP发布模块,文件发布进程,可通过文件目录监听处理通知Server向客户端进行自动文件发布。
进一步的,所述管理服务器包括Mongodb模块,文件发布数据库,保存文件水印,发布信息,文件同步日志以及事件。
进一步的,所述第一监控模块和第二监控模块,对系统的可用性进行监控,如发现模块或者进程停止,及时向用户告警并详细记录日志,告警的方式包括邮件告警、手机短信告警和图形告警。
采用上述技术方案所产生的有益效果在于:
本系统分为客户端和管理服务器两部分,两端采用基于Sockect+SSL协议的消息通讯方式,保证数据安全可靠;并设计了Master/Slave方案、keep-alive和进程防护机制来保证系统的可靠性;本系统通过监控模块对系统运行情况进行综合监控,实时动态撑握监视及报警情况,并且确保用户可以在系统宕机,受到攻击或文件被篡改时第一时间收到通知;智能化数据采集监测和防护大大减少劳动强度;本发明广泛适用于各个行业所有涉及到的Web应用系统,可以帮助用户解决在Web应用系统中目前所面临的各类安全问题。
附图说明
图1是本发明的系统结构原理图。
图2是本发明中文件自动发布流程图;
图3是本发明中文件自动同步流程图;
图4是本发明中文件篡改恢复流程图。
具体实施方式
下面结合附图和实施例对本发明的实施方式作进一步详细描述。以下实施例用于说明本发明,但不能用来限制本发明的范围。
如图1-4所示,是本发明的一种Web安全防护与监控系统具体实施方式,包括管理服务器以及设置于Web服务器中的客户端;所述管理服务器包括网站文件发布与同步模块、防篡改模块、网站攻击行为防护模块、日志与告警模块;
所述网站文件发布与同步模块,用于文件内容发布与文件实时同步;所述文件实时同步包括文件添加、文件修改、文件删除、文件重命名、文件夹添加、文件夹删除、文件夹重命名;所述文件实时同步包括手动同步,可按照条件(按时间戳前、后、区间;按子文件夹;按WEB服务器);所述文件发布与同步支持双机热备功能;实体间通信采用SSL加密。
文件自动发布流程步骤:
1)由第三方文件工具把文件发布到虚拟文件目录(由FUSE/Dokan创建文件路径(Linux)或盘符(windows))上;
2)FUSE/Dokan把创建文件/文件夹事件通知GridFS模块;
3)GridFS把文件上传到MongoDB,创建文件事件,并创建远程水印库;
4)GridFS模块通知客户端最新事件;
5)客户端检查并获取所有的文件事件;
6)客户端分发不同的事件;
7)客户端获取文件;
8)如果成功获取文件,客户端创建(第一文件为创建)/添加本地水印库。
文件自动同步流程步骤:
1)使用编辑工具对虚拟目录上(由FUSE/Dokan创建文件路径(Linux)或盘符(windows))的文件进行文件修改/文件删除/文件重命名/文件加删除/文件夹重命名;
2)FUSE/Dokan把相应的事件通知给GridFS模块;
3)GridFS把文件上传到MongoDB,产生文件事件,并修改远程水印库;
4)GridFS模块通知客户端最新事件;
5)客户端检查并获取所有的文件事件;
6)客户端分发不同的事件;
7)如果事件为文件/文件夹删除事件,客户端进程会删除本地文件/文件夹并删除本地水印库中对应的水印;
如果事件为文件/文件夹重命名事件,客户端进程会修改本地文件/文件夹并修改本地水印库中对应的水印;
如果事件为文件修改事件则进行获取文件处理;
8)客户端从MongoDB上获取被修改的文件;
9)如果成功获取文件,修改本地水印库。
所述防篡改模块,可对多台网站服务器文件进行防止篡改,包括文件被修改,被添加,被删除;同时对同一台服务器内的多个web server进行防篡改;同时对同一web server内的多个virtual host进行防篡改;异地(非网站目录)保留篡改后的页面篡改后快照,包括页面修改和新增;支持忽略保护策略;正则表达式;忽略篡改保护;支持Https的网站篡改检测,HTTPS网站防篡改,理论上嵌入应该直接支持;保护防篡改内嵌模块和守护进程自己;保证水印库的安全性,水印值现实中不被破解。
防篡改防护分为两种方式,一种是嵌入式(支持Apache,Java,IIS),另外一种是扫描式,两种防护方式可以通过配置结合使用;用以兼容不同的操作系统和Web服务器。
所述网站攻击行为防护模块,用于客户端在网站访问过程中,阻止针对网站的黑客攻击行为,对异常的访问请求进行阻止和拒绝;
所述日志与告警模块,用于对于整体网站安全响应事件的记录和通知,以日志的形式罗列网站安全防护过程中发生的异常访问时间和阻止的攻击行为;
所述管理服务器包括第二监控模块,用于监控告警状态,监控keep-alive状态,监控Web服务器内存、CPU、硬盘的使用情况。
所述管理服务器包括GridFS发布模块,用于文件发布进程,GridFS是一个文件系统驱动级的实现,需要挂载一个盘符或文件路径,挂载成功后用户可在此盘符或路径下发布站点文件。可通过文件目录监听处理通知Adguard Server向Web服务器进行自动文件发布,也可通过GUI手动通知进行文件同步。
所述管理服务器包括FTP发布模块,文件发布进程,可通过文件目录监听处理通知Server向客户端进行自动文件发布。
所述管理服务器包括Mongodb模块,文件发布数据库,保存文件水印,发布信息,文件同步日志以及事件。
所述客户端包括第一监控模块、安全防护嵌入模块、客户端安全防护模块和本地水印库;
所述第一监控模块,用于监控安全防护嵌入模块的状态,监控Web服务器内存,CPU,硬盘的使用情况;
所述安全防护嵌入模块,是针对网站文件安全的保证机制,用于实时监控请求,计算水印并与管理服务器中的数据库通讯验证文件是否被篡改,如果被篡改会产生告警并处理http返回,篡改的内容不会被外部所见,并及时恢复被篡改的文件,确保用户所见网页的正确性。
所述客户端安全防护模块,提供针对Web应用层攻击的防护,包括SQL注入防护、跨站脚本攻击防护、盗链防护等;用于文件恢复功能,一旦发生篡改立即恢复;还有自动同步功能,实时监控发布情况并及时同步本地更新的文件;
所述本地水印库,是Web服务器的指纹库,以加密的形式保存在Web服务器内;如网络出现中断情况,本地水印库会保证防护功能的正常使用。
进一步的,数据库MongoDB,是文件发布数据库,用于保存文件水印、发布信息、文件同步日志以及事件;
进一步的,所述第一监控模块和第二监控模块,对系统的可用性进行监控,如发现模块或者进程停止,及时向用户告警并详细记录日志,且提供图形化告警查询和分析功能以及集中式日志和告警管理功能,告警的方式包括邮件告警、手机短信告警和图形告警等方式。
进一步的,管理系统采用HTTPS的传输方式,产品模块之间通讯采用Socket+SSL的传输方式,保障产品自身通讯安全性和可靠性;并设计了Master/Slave方案、 keep-alive和进程防护机制来保证系统的可靠性。
用户或应用程序访问系统或数据库需要进行鉴权,采用两种形式:用户模式,用户通过用户名和密码鉴权访问管理系统,密码采用密文存储,并可通过管理服务器设置密码的复杂度。证书认证模式,访问数据库的客户端程序通过数据签名证书进行鉴权访问,采用RSA双向证书模式认证。系统中所有操作包括人为操作和自动化行为都会以日志形式记录到数据库中,用以日志审计。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围。

Claims (8)

1.一种Web安全防护与监控系统,其特征在于,包括管理服务器以及设置于Web服务器中的客户端;所述管理服务器包括网站文件发布与同步模块、防篡改模块、网站攻击行为防护模块、日志与告警模块;
所述网站文件发布与同步模块,用于文件内容发布与文件实时同步;
所述防篡改模块,可对多台网站服务器文件进行防止篡改,包括文件被修改,被添加,被删除;
所述网站攻击行为防护模块,用于客户端在网站访问过程中,阻止针对网站的黑客攻击行为,对异常的访问请求进行阻止和拒绝;
所述日志与告警模块,用于对于整体网站安全响应事件的记录和通知,以日志的形式罗列网站安全防护过程中发生的异常访问时间和阻止的攻击行为;
所述客户端包括第一监控模块、安全防护嵌入模块、客户端安全防护模块和本地水印库;
所述第一监控模块,用于监控安全防护嵌入模块的状态,监控Web服务器内存、CPU、硬盘的使用情况;
所述安全防护嵌入模块,用于实时监控请求,计算水印并与管理服务器中的数据库通讯验证文件是否被篡改,如果被篡改会产生告警并处理http返回;
所述客户端安全防护模块,用于文件恢复功能,一旦发生篡改立即恢复;还有自动同步功能,实时监控发布情况并及时同步本地更新的文件;
所述本地水印库,是Web服务器的指纹库,以加密的形式保存在Web服务器内,如网络出现中断情况,本地水印库会保证防护功能的正常使用。
2.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述文件实时同步包括文件添加、文件修改、文件删除、文件重命名、文件夹添加、文件夹删除、文件夹重命名。
3.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述文件实时同步包括手动同步。
4.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述文件发布与同步支持双机热备功能。
5.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述管理服务器包括第二监控模块,用于监控告警状态,监控keep-alive状态,监控Web服务器内存、CPU、硬盘的使用情况。
6.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述管理服务器包括GridFS发布模块,文件发布进程,GridFS是一个文件系统驱动级的实现,需要挂载一个盘符或文件路径,挂载成功后用户可在此盘符或路径下发布站点文件。
7.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述管理服务器包括FTP发布模块,文件发布进程,可通过文件目录监听处理通知Server向客户端进行自动文件发布。
8.根据权利要求1所述的一种Web安全防护与监控系统,其特征在于,所述管理服务器包括Mongodb模块,文件发布数据库,保存文件水印,发布信息,文件同步日志以及事件。
CN202110394200.XA 2021-04-13 2021-04-13 一种Web安全防护与监控系统 Expired - Fee Related CN113114676B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110394200.XA CN113114676B (zh) 2021-04-13 2021-04-13 一种Web安全防护与监控系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110394200.XA CN113114676B (zh) 2021-04-13 2021-04-13 一种Web安全防护与监控系统

Publications (2)

Publication Number Publication Date
CN113114676A true CN113114676A (zh) 2021-07-13
CN113114676B CN113114676B (zh) 2022-08-05

Family

ID=76716437

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110394200.XA Expired - Fee Related CN113114676B (zh) 2021-04-13 2021-04-13 一种Web安全防护与监控系统

Country Status (1)

Country Link
CN (1) CN113114676B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117369850A (zh) * 2023-10-27 2024-01-09 全拓科技(杭州)股份有限公司 一种基于大数据的企业信息安全管理方法与系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103281177A (zh) * 2013-04-10 2013-09-04 广东电网公司信息中心 对Internet信息系统恶意攻击的检测方法及系统
CN103716354A (zh) * 2012-10-09 2014-04-09 苏州慧盾信息安全科技有限公司 一种信息系统的安全防护系统和方法
US20140344224A1 (en) * 2013-05-17 2014-11-20 Go Daddy Operating Company, LLC Tools for Storing, Accessing and Restoring Website Content via a Website Repository
CN104348914A (zh) * 2014-10-31 2015-02-11 福建六壬网安股份有限公司 一种防篡改系统文件同步系统及其方法
CN110022305A (zh) * 2019-03-07 2019-07-16 北京华安普特网络科技有限公司 网站安全防护系统和方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103716354A (zh) * 2012-10-09 2014-04-09 苏州慧盾信息安全科技有限公司 一种信息系统的安全防护系统和方法
CN103281177A (zh) * 2013-04-10 2013-09-04 广东电网公司信息中心 对Internet信息系统恶意攻击的检测方法及系统
US20140344224A1 (en) * 2013-05-17 2014-11-20 Go Daddy Operating Company, LLC Tools for Storing, Accessing and Restoring Website Content via a Website Repository
CN104348914A (zh) * 2014-10-31 2015-02-11 福建六壬网安股份有限公司 一种防篡改系统文件同步系统及其方法
CN110022305A (zh) * 2019-03-07 2019-07-16 北京华安普特网络科技有限公司 网站安全防护系统和方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
张瑜: "网页防篡改系统的应用分析", 《内蒙古电力技术》 *
王勇等: "基于文件过滤驱动的网页防篡改方法研究", 《桂林电子科技大学学报》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117369850A (zh) * 2023-10-27 2024-01-09 全拓科技(杭州)股份有限公司 一种基于大数据的企业信息安全管理方法与系统
CN117369850B (zh) * 2023-10-27 2024-05-07 全拓科技(杭州)股份有限公司 一种基于大数据的企业信息安全管理方法与系统

Also Published As

Publication number Publication date
CN113114676B (zh) 2022-08-05

Similar Documents

Publication Publication Date Title
US20050114658A1 (en) Remote web site security system
US20120096565A1 (en) Device, method and system to prevent tampering with network content
CN101520831B (zh) 安全终端系统及终端安全方法
US8533818B1 (en) Profiling backup activity
US20070088737A1 (en) Storage system for managing a log of access
CN103632080A (zh) 一种基于USBKey的移动数据应用安全保护系统及其方法
Spyridopoulos et al. Incident analysis & digital forensics in SCADA and industrial control systems
WO2004066085A2 (en) Managed distribution of digital assets
US7512979B1 (en) Log file protection system
Fu et al. Security threats to Hadoop: data leakage attacks and investigation
US8745010B2 (en) Data storage and archiving spanning multiple data storage systems
CN113114676B (zh) 一种Web安全防护与监控系统
KR100736540B1 (ko) 웹 서버 위/변조 감시장치 및 그 방법
CN116591916B (zh) 一种风力发电机更新监测可视化系统及方法
US11341245B1 (en) Secure delivery of software updates to an isolated recovery environment
CN102480521B (zh) web应用安全综合防御保障系统
CN109413111B (zh) 一种基于智慧数据中心的安全访问系统及方法
US8433798B2 (en) Altering software behavior based on internet connectivity
CN112187787B (zh) 基于知识图谱的数字营销广告页防篡改方法、装置及设备
CN115221136A (zh) 日志防篡改校验系统、方法、装置和计算机设备
KR20110070658A (ko) 비행자료 자동 복구 장치 및 방법
CN115622746A (zh) 一种基于目录保护的数据防篡改方法、装置、介质、设备
CN114662027A (zh) 一种网页防篡改方法及系统
Qi et al. The research of website tamper-resistant technology
CN117375880A (zh) 一种网页防篡改系统、方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20220805