華為云HSS與WAF的網(wǎng)頁防篡改有什么區(qū)別?
我來答

華為云HSS與WAF的網(wǎng)頁防篡改有什么區(qū)別?

慕圣揩 2021-04-29 提問
240

華為云HSS與WAF的網(wǎng)頁防篡改有什么區(qū)別?

關閉
提交回答
1 個回答
我來答
鄭智勛

HSS網(wǎng)頁防篡改版是專業(yè)的鎖定文件不被修改,實時監(jiān)控網(wǎng)站目錄,并可以通過備份恢復被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,是政府、院校及企業(yè)等組織必備的安全服務。

WAF網(wǎng)頁防篡改為用戶提供應用層的防護,對網(wǎng)站的靜態(tài)網(wǎng)頁進行緩存,當用戶訪問網(wǎng)站時返回給用戶緩存的正常頁面,并隨機檢測網(wǎng)頁是否被篡改。

網(wǎng)頁防篡改的區(qū)別

HSS與WAF網(wǎng)頁防篡改的區(qū)別,如表1所示。

表1 HSS和WAF網(wǎng)頁放篡改的區(qū)別

類別

HSS

WAF

靜態(tài)網(wǎng)頁

鎖定驅動級文件目錄、Web文件目錄下的文件,禁止攻擊者修改。

緩存服務端靜態(tài)網(wǎng)頁

動態(tài)網(wǎng)頁

  • 動態(tài)數(shù)據(jù)防篡改

    提供tomcat應用運行時自我保護,能夠檢測針對數(shù)據(jù)庫等動態(tài)數(shù)據(jù)的篡改行為。

  • 特權進程管理

    配置特權進程白名單后,網(wǎng)頁防篡改功能將主動放行可信任的進程,確保正常業(yè)務進程的運行。

不支持

備份恢復

  • 主動備份恢復

    若檢測到防護目錄下的文件被篡改時,將立即使用本地主機備份文件自動恢復被非法篡改的文件。

  • 遠端備份恢復

    若本地主機上的文件目錄和備份目錄失效,可通過遠端備份服務恢復被篡改的網(wǎng)頁。

不支持

防護對象

網(wǎng)站防護要求高,手動恢復篡改能力差

網(wǎng)站防護要求低,僅需要對應用層進行防護

如何選擇網(wǎng)頁防篡改

防護對象

選擇網(wǎng)頁防篡改

普通網(wǎng)站

WAF網(wǎng)頁防篡改+HSS企業(yè)版

網(wǎng)站防護+高要求網(wǎng)頁防篡改

WAF網(wǎng)頁防篡改+HSS網(wǎng)頁防篡改


回答于 2021-04-29
贊同
評論
掃碼關注
獲取更多出海問答的相關信息
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家