華為云HSS與WAF的網頁防篡改有什么區(qū)別?
我來答

華為云HSS與WAF的網頁防篡改有什么區(qū)別?

慕圣揩 2021-04-29 提問
230

華為云HSS與WAF的網頁防篡改有什么區(qū)別?

關閉
提交回答
1 個回答
我來答
鄭智勛

HSS網頁防篡改版是專業(yè)的鎖定文件不被修改,實時監(jiān)控網站目錄,并可以通過備份恢復被篡改的文件或目錄,保障重要系統(tǒng)的網站信息不被惡意篡改,是政府、院校及企業(yè)等組織必備的安全服務。

WAF網頁防篡改為用戶提供應用層的防護,對網站的靜態(tài)網頁進行緩存,當用戶訪問網站時返回給用戶緩存的正常頁面,并隨機檢測網頁是否被篡改。

網頁防篡改的區(qū)別

HSS與WAF網頁防篡改的區(qū)別,如表1所示。

表1 HSS和WAF網頁放篡改的區(qū)別

類別

HSS

WAF

靜態(tài)網頁

鎖定驅動級文件目錄、Web文件目錄下的文件,禁止攻擊者修改。

緩存服務端靜態(tài)網頁

動態(tài)網頁

  • 動態(tài)數據防篡改

    提供tomcat應用運行時自我保護,能夠檢測針對數據庫等動態(tài)數據的篡改行為。

  • 特權進程管理

    配置特權進程白名單后,網頁防篡改功能將主動放行可信任的進程,確保正常業(yè)務進程的運行。

不支持

備份恢復

  • 主動備份恢復

    若檢測到防護目錄下的文件被篡改時,將立即使用本地主機備份文件自動恢復被非法篡改的文件。

  • 遠端備份恢復

    若本地主機上的文件目錄和備份目錄失效,可通過遠端備份服務恢復被篡改的網頁。

不支持

防護對象

網站防護要求高,手動恢復篡改能力差

網站防護要求低,僅需要對應用層進行防護

如何選擇網頁防篡改

防護對象

選擇網頁防篡改

普通網站

WAF網頁防篡改+HSS企業(yè)版

網站防護+高要求網頁防篡改

WAF網頁防篡改+HSS網頁防篡改


回答于 2021-04-29
贊同
評論
掃碼關注
獲取更多出海問答的相關信息
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家