如何使用Safe3 Web應(yīng)用防火墻
Safe3 Web應(yīng)用防火墻是國(guó)內(nèi)知名安全組織保護(hù)傘網(wǎng)絡(luò)基于新一代Web安全技術(shù)開發(fā)的全方位企業(yè)Web信息安全產(chǎn)品。不僅能有效掃描各種WebShell,而且可以抵御各種Web攻擊。
運(yùn)行環(huán)境:
該軟件能運(yùn)行在 Windows 2000/2003 下,支持 IIS5/IIS6
軟件主要功能:
流量控制。當(dāng)前網(wǎng)絡(luò)P2P軟件泛濫成災(zāi),多線程下載(如迅雷等)造成網(wǎng)站僅有的帶寬資源嚴(yán)重枯竭,不僅影響了網(wǎng)站的正常瀏覽,還得為額外的流量支付大批費(fèi)用。Safe3 IIS Firewall能有效解決多線程下載帶來(lái)的流量損失,幫助站長(zhǎng)贏得網(wǎng)絡(luò)先機(jī)。
SQL注入。如今各種SQL注入工具充斥著Internet,更甚者自動(dòng)化蠕蟲的Mass SQL Injection 一天就可以給成千上萬(wàn)的網(wǎng)站掛馬,嚴(yán)重的損害了企業(yè)形象和數(shù)據(jù)安全。Safe3 IIS Firewall采用注入模擬技術(shù),有效攔截各種變種注入,幫助企業(yè)在互聯(lián)網(wǎng)中力挽狂瀾,博得生存空間。
Safe3 Web應(yīng)用防火墻 v9.5更新:
1.升級(jí)web殺毒功能
2.修正若干小bug
下載鏈接:http://down.51cto.com/data/169425
1 如何防止IIS協(xié)議漏洞和web漏洞掃描軟件的窺探?
◆請(qǐng)求長(zhǎng)度限制可以限制url、cookie等HTTP Header的長(zhǎng)度規(guī)范http請(qǐng)求。
◆禁用PUT方法Method防止利用IIS直接上傳后門腳本文件。
◆啟用防溢出攻擊阻止Shellcode等溢出字符,防止0DAY漏洞。
◆禁止漏洞掃描,阻止Acunetix WVS、Nikto等軟件刺探web漏洞。
2 如何防止迅雷、Flashget等多線程下載工具下載耗盡網(wǎng)站寶貴的帶寬?
◆只需簡(jiǎn)單啟用防多線程下載。
3 我的網(wǎng)站龐大不好管理經(jīng)常被黑,如何防止sql注入?
◆只需簡(jiǎn)單啟用Cookie防注入、GET防注入即可攔截所以sql注入威脅。
◆高級(jí)用戶可以自定義防注入規(guī)則避免誤報(bào)。
4 我的網(wǎng)站視頻圖片等資源經(jīng)常被盜鏈,如何保護(hù)原創(chuàng)的珍貴資料?
◆只需簡(jiǎn)單啟用資源防盜鏈即可保護(hù)圖片、下載、視頻等珍貴資源。
◆若網(wǎng)站有二級(jí)域名資源相互引用,可以設(shè)置網(wǎng)站根域名避免攔截自我訪問。
5 我的網(wǎng)站經(jīng)常被插入垃圾信息甚至掛馬XSS,怎么辦?
◆只需簡(jiǎn)單啟用防XSS跨站,即可攔截此類惡意攻擊。
6 我的網(wǎng)站視頻、音樂被人直接下載,如何只允許在線觀看?
◆只需簡(jiǎn)單啟用影音保護(hù),只允許RealOne Player、Media Player、Flash在線播放。
7 我的網(wǎng)站被大量惡意CC、DDOS攻擊網(wǎng)站打不開,如何阻止?
◆只需簡(jiǎn)單啟用洪水攻擊保護(hù)攔截。
8 我的網(wǎng)站有web后門,網(wǎng)頁(yè)太多不好查找,怎么辦?
◆只需使用web殺毒功能即可快速找出可疑文件。
9 如何監(jiān)控網(wǎng)站指定類型文件的變動(dòng),如何防止webshell上傳?
◆選好監(jiān)控路徑和文件擴(kuò)展名點(diǎn)擊開始監(jiān)控,即可發(fā)現(xiàn)網(wǎng)站的一舉一動(dòng)。
◆在系統(tǒng)設(shè)置里面勾選“清除監(jiān)控到的新建文件”即可防止webshell上傳。
10 我的網(wǎng)站被ARP掛馬怎么辦?
◆只需填入本機(jī)默認(rèn)網(wǎng)關(guān)ip,點(diǎn)獲取MAC地址綁定網(wǎng)關(guān)即可。
11 我的網(wǎng)站網(wǎng)頁(yè)被篡改,怎么查?
◆只需提取網(wǎng)站文件特征并保存,定期對(duì)比進(jìn)行篡改檢查即可。
12 我的網(wǎng)站被大量掛馬,如何清除掛馬字符?
◆只需簡(jiǎn)單啟使用掛馬清除助手清除即可。
◆使用該功能具有一定危險(xiǎn)性請(qǐng)網(wǎng)站備份
13如何查看黑客攻擊內(nèi)容?
◆只需打開防火墻日志就可查看黑客攻擊的內(nèi)容。