游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 游侠原创:在VPS的CentOS上用SSH安装Kloxo游侠原创:笑谈——关于UTM和IPS的“亮点” »

3Gweb自防御网站服务器简介

  简介:3Gweb自防御网站服务器(Self-Defending Web Server)是一种整合了OS,自防御系统,HTTP服务器,数据库,Web开发环境,通信和其它软件,以及特殊架构计算机在内的新一代网站服务器装置。它提供一种前所未有的高可信和高安全的综合Web平台,并提供最大的便利性。3Gweb的主功能还是基于http协议的“得到访问者的请求,送回信息”的Web功能,但同时,在其内部植入了最先进的人体“自我防御”机制。因此3Gweb具有超强的抗攻击和抗入侵能力,无论是对“已知攻击”还是“未知攻击”,无论是来自“通信层”,还是“应用层”的攻击。

  2005年在世界最大的国际网络通信博览会Networld+Interop上,3Gweb荣获最高奖:“Best of Interop Award”,得到国际专家们的高度赞誉。几年来,经过国家信息技术安全研究中心,北京航天航空大学软件工程研究所和北京市信息安全测评中心的测评,认定其安全性符合《政务公开网站通用安全技术要求》DB11/T145-2002、《信息技术 安全技术 信息技术安全性评估准则》

  ■为什么你需要 3Gweb?

  (1) 当代Web 服务器存在着重大安全缺陷,并且没有抗攻击能力

  如:Apache,IIS等第二代Web服务器上的网页和web程序都是平文,直接和常年暴露在互联网上却没有检查,没有保护。并且它们没有抗攻击的能力。黑客利用这些先天安全缺陷,可以篡改网页,散发恶意代码,偷盗敏感数据,甚至入侵内部网络和数据库等等。“苍蝇不叮无缝的蛋”。正是这些缺陷吸引着黑客攻击你的网站!黑客完全了解如何利用这些安全漏洞去从您的网站上获取金钱和其他各种利益。

  (2)传统的“周边型安全产品+Web”的解决模式不能提供一个安全的网站平台。这早已被无数的网络犯罪事件证明。特别是最近爆增的“网页挂码”网站的数量再次证明了这个事实。今天的网络攻击变得更加频繁,诡诈,组织化和不可预测。传统的防火墙,WAF,入侵监测,CA认证,防毒等周边型安全产品和技术已经无法挡住所有的黑客和病毒入侵。最最起码,因为无法获取攻击特征值,它们对于每天都产生的“未知攻击”,“零日攻击”是束手无策。“城堡式的防御是中世纪的”,在2007年RSA国际会议上,微软的比尔盖兹,Symantec主席John和与会专家们嘲笑了陈旧的周边型防御的理念。今天互联网环境在快速恶化,网络攻击技术高速增长。美国安全产业联盟在2007年底的报告中指出,每天有125-175种新的恶意软件产生,25个国家设有网络战机构……

  (3)降低网站监管工作强度和整体运营费用,提高网站管理水平。

  ■自我防御服务器和自我防御技术 科学家们注意到,在严酷的自然世界里尽管充满了各种病毒和未知攻击,尽管人类一生中可能会生病受伤,但是可以在那里长期存活。这是因为人体里存在着一套“生物自我防御系统”。这个系统包括了“自我痊愈”,“免疫”,“神经(自我监测)”和“皮肤”等多道防线。可是计算机由于没有这样的系统,所以抵抗不了任何的感染和侵入,无法长期在互联网世界运行。

  3Gweb是世界上第一台实现了人体中的先进的“自我防御”机能的计算机服务器。所以不怕黑客以及http病毒的攻击和入侵。它将提供一个前所未有的高可信&高安全Web平台。可以在其上安心地建立电子政府,电子银行,电子商务等各种网站。领先世界。美国专利取得。(中国专利申请)。

  如果说互联网是高速公路,那末当前的Web服务器就像没有任何安全装备的廉价车,3Gweb则是配备了安全气囊等全部安全装备的高级防弹车。

  SQL注入,XSS,DDoS,缓冲区溢出,网页挂码,网页篡改/伪造,网站劫持…… 面对今天网络攻击日益猖獗的互联网环境,为什么还要继续使用那些存在着重大安全缺陷的第二代Web 服务器呢?! 请选用3Gweb自防御网站服务器!
  • quote 3.网路游侠
  • http://www.youxia.org
  • 如同卡卡所说,游侠本人也感觉3Gweb就是个LAMP+防篡改+WAF,不过概念做的不错,更多的资料我这里也没有了,他们的PPT说是有加密的,但是我没有看出如何操作,如果单纯依靠SSL就说是加密,则如果我有了webshell也是可以获取数据库连接字符串的密码的,就像我们查看https的网页依然可以看到代码一样,虽然它在传输过程中是加密的。
  • 2010-05-05 09:23:33
  • quote 2.卡卡
  • http://www.3gwebcn.com/spec_RL3000.htm
    http://www.bit-shield.com/3gweb.htm

    灰常强大......看来概念又要像期货一样被吵起来了

    不过首先,这种创新还是值得肯定的。可能网站上侧重销售,感觉一些概念被夸的很大,但换位思考下....也理解!

    我就把我自己的感觉说出来跟各位看官分享下,也没有别的意思,仅仅讨论。人无完人,要是有不对之处还请各位前辈(老师)指正O(∩_∩)O~

    感觉....两台Linux的服务器集成到了一台物理服务器上,然后一块存网站脚本(对内),另一块(对外发布)安装它们自己研发的中间件(3Gweb)+Iptables的防火墙(网络层、应用层,)抗dos方面可能有自己算法的芯片,但是...who knows !? O(∩_∩)O~

    于是.....3Gweb.....
    ----------------------------诞生了--------------------------
    系统:估计会利用redhat现有的SElinux(类可信计算)和访问控制机制。
    发布:80和443 ? O(∩_∩)O~ 这得看中间件的“安全摆渡”了。
    过滤、防毒: 哎呀...那可是Linux,并且仅仅开放80和443




    最后.....在PPT(仅看PPT),把主流的东西全否了,怎么否了?就好像说 “现在主流的‘防火墙’防外不防内” 一样, 这样说来,不如买UTM算了..... O(∩_∩)O~
  • 2010-05-04 22:52:23
  • quote 1.卡卡
  • 以前没听过,浏览一遍后,感觉~~好像Unix服务器+中间件+过滤器.(莫非是系统使用自带的unix,网页脚本直接拷贝进去,然后通过中间件的web界面选择路径并连接,然后发布。同时对发布的内容进行hash,并对操作进行强制访问控制)...O(∩_∩)O~自我感觉哈(纯个人看法,别拍砖哟~),希望百川能再多展示些资料,让我们多多了解下O(∩_∩)O~。
  • 2010-05-04 22:11:40

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2011 Www.YouXia.Org . 陕ICP备05000100号