華為云HSS與WAF的網頁防篡改有什么區(qū)別?
HSS網頁防篡改版是專業(yè)的鎖定文件不被修改,實時監(jiān)控網站目錄,并可以通過備份恢復被篡改的文件或目錄,保障重要系統(tǒng)的網站信息不被惡意篡改,是政府、院校及企業(yè)等組織必備的安全服務。
WAF網頁防篡改為用戶提供應用層的防護,對網站的靜態(tài)網頁進行緩存,當用戶訪問網站時返回給用戶緩存的正常頁面,并隨機檢測網頁是否被篡改。
HSS與WAF網頁防篡改的區(qū)別,如表1所示。
類別 | HSS | WAF |
---|---|---|
靜態(tài)網頁 | 鎖定驅動級文件目錄、Web文件目錄下的文件,禁止攻擊者修改。 | 緩存服務端靜態(tài)網頁 |
動態(tài)網頁 |
| 不支持 |
備份恢復 |
| 不支持 |
防護對象 | 網站防護要求高,手動恢復篡改能力差 | 網站防護要求低,僅需要對應用層進行防護 |
防護對象 | 選擇網頁防篡改 |
---|---|
普通網站 | WAF網頁防篡改+HSS企業(yè)版 |
網站防護+高要求網頁防篡改 | WAF網頁防篡改+HSS網頁防篡改 |