|
|
|
V8.9 新版本功能介绍 |
|
|
|
1. 提高规则修改速度,规则的修改实时生效 |
| |
|
2. 解决64位Windows 2008规则升级问题 |
| |
|
3. 降低核心模块的内存占用率 |
| |
|
4. 更新SQL注入规则库,以抵御最新的<script和<iframe数据库或网页挂马 |
| |
|
5. 更新防木马上传模块规则库,以抵御最新类型的木马文件上传 |
| |
| 6. 修改黑名单错误,解决黑名单IP地址,在某些情况下瞬间消失的问题 |
| |
| 7. 升级用户操作手册,操作说明更详细 |
|
|
|
专业IIS网站防火墙 狙击WEB渗透 营造安全网站 |
“龙盾IIS防火墙” 是一款经典的IIS网站安全防护软件,
经过十年的技术沉淀, “龙盾IIS防火墙”对于当前流行的各种网站入侵,均具有一流的防御效果。
“龙盾IIS防火墙”采用高效、安全的系统接口为IIS网站提供了如下保护:
-
防止木马上传 “龙盾IIS防火墙”
是迄今为止所有WEB防火墙中,唯一一款具有防木马文件上传功能的网站防火墙
,从根本上杜绝了非法用户利用网站漏洞,上传病毒、木马文件;从而保证您服务器的权限不旁
落他人,支持对木马文件内容关键字的设置,支持对加密、加壳木马文件的识别。
-
FTP目录实时监控
实时监控通过FTP上传到服务器上的文件,实时查杀通过FTP上传到WEB服务器上的木马程序,
支持对木马文件内容关键字的设置,支持对加密、加壳木马文件的识别,实时查杀时间的数量级
为毫秒。
-
防批量挂马
从根本上拦截由于网站或系统漏洞导致的网页或数据库被批量挂马、有效防御XSS跨站脚本攻击
-
专业防SQL注入 “龙盾IIS防火墙”
支持对GET、POST、COOKIE全部数据提交方式的过滤,并且对不同方法提交
数据的过滤实行规则分离的原则,即:不同方法提交的数据,过滤的规则可相互独立,最大限度的
加强了对SQL注入的防御,同时,也最大限度的减少了对正常操作的误拦;龙盾IIS防火墙不仅可以
过滤普通字符,而且支持“模式匹配”,用户可以使用“正则表达式”构造具有超强防御效果的规
则,使用“正则表达式”的规则,具有人工智能特性,一条防SQL注入规则,即可以阻止同一类的
SQL注入,有效的杜绝了其它防火墙产品很容易被饶过的情况,从而从根本上杜绝SQL注入。
-
信息监控拦截
实时监控用户提交和访问的页面信息,拦截和监控诸如:邪教等敏感信息;
使用此功能,用户提交的非法信息将被阻止;此外,即使您的服务器上已经存有敏感信息,
龙盾IIS防火墙也可以过滤流出内容中的敏感信息,确保用户看到的内容均合法,从而不必担心
服务器被查封,信息监控拦截功能同样支持“模式匹配”。
-
实用防盗链
可保证您的网站资源不被其它网站盗链,支持友好域名设置,自由下载文件夹设置
-
下载流量控制 对于各种下载工具,不论是网际快车还是迅雷,均可任意设置文件下载的线程数量以及下载速度
,从而保障您的带宽不被非法吞噬,有效控制下载流量 ,降低服务器资源的消耗。
-
抗CC攻击 有效抵御CC、DDOS软件的攻击,防止非法用户高频率刷新数据库,支持对变种CC的有效防御
-
禁用代理
可禁用代理服务器的访问,有效抵御僵尸攻击
-
IP地址黑名单
一方面, 龙盾IIS防火墙的智能分析系统,会将参与恶意攻击的IP地址自动加入黑名单, 另一方面, 用户也
可以手工任意阻止非法IP地址的访问,支持黑名单中IP地址解封时间的定义。
-
IP地址白名单
可指定不受防火墙限制的客户端IP地址,满足使用“网络加速器”用户的需要;
同时, 此功能可
使防火墙不会对“搜索引擎蜘蛛”的爬行记录造成影响。
-
自由域名列表
可设置不受防火墙保护和限制的域名,自由域名列表内的站点完全不受防火墙的保护,满足特殊
情况下的需要。
-
抗缓冲区溢出攻击 可自定义URL地址 、COOKIE以及查询串长度, 防止缓冲区溢出攻击
-
防止非法脚本执行 禁止非法脚本在服务器上执行
-
禁止下载 可根据需要,只允许在线播放音频或视频,禁止下载
,支持对AVI, MPG, RMVB, FLV, MP3, WMA等各
类在线音频和视频的保护 (注: 此功能需定制)
-
URL访问权限控制 可根据不同访问者的IP地址,设置不同的URL访问权限
“龙盾IIS防火墙”适用面广泛、操作简便、稳定高效:
-
支持目前所有版本的IIS(32、64位 Windows2000+IIS5 、Windows2003+IIS6
、Windows2008+IIS7)
- 自适应32位、64位IIS以及32位兼容模式的IIS,
安装过程无需人工选择
-
无需手工安装,无需重启计算机,只需自动安装即可立即生效
-
适用于任何类型的网站(asp、aspx、php、jsp、html等)
-
与网站无缝连接,无需修改网站的源代码
-
提供保护规则模板库,减轻您的工作量
-
操作简单,容易上手
-
提供审计功能,可以查看黑客的详细的攻击记录,
包括违规类型、违规IP、访问的URL地址等,为网站以后的建设提供宝贵参照
-
经过长期跟踪测试,效率高,运行稳定
-
方便、美观的界面、详细的操作手册,可最大限度的方便您的使用
|
|
|