Safe3 Web应用防火墙14.1版评测

  四年前的今天,一款名为“Safe3 Web应用防火墙”的网站安全防护软件华丽面世,从这时开始国内服务器安防领域开始进入到全新时代。昨天安全伞网络科技公司正式发布了Safe3 Web应用防火墙 14.1企业版,版本号也由之前的13.X升级为14.1 周年预览版。
  一般来说如此大幅度的版本升级常常都意味着重大功能的加入,那么这次Safe3 Web应用防火墙又会给我们带来哪些惊喜?下面就让我们一同来看一看。

软件名称:
Safe3 Web应用防火墙
软件版本:
14.1 周年版预览版
软件大小:4.9M
软件授权:
试用版
适用平台:
Win2000 Win2003 Win2008 (32、64位)
下载地址:


一、安装与界面
  安装过程一如既往地简洁,不过由于新功能的加入,体积较上一版略有增加,达到了4.9MB。整个过程依旧由解压、选择32位或64位安装包、“安装路径”等几个关键步骤组成,除了版本号略有调整外,其余基本上与13.X版无异。
  Safe3 Web应用防火墙一向不在安装过程中捆绑其他软件,我们大可放心地一路点击“下一步”完成安装,即便没有太多的电脑应用基础也不用发愁。

    

 图1 安装截图

  首次启动后软件将出现功能面板,其中左侧可以直接链接到对应的功能,能够帮助用户更快捷地掌握新功能的位置与属性。

 

图2 新版主界面 

二、 实测软件功能

  如何提高安全软件的黑客防御能力,一直都是很多厂商都感头疼的问题,虽然web应用防火墙逐渐普及,可大多数厂商仍在不断提高自家产品的拦截性能。在Safe3 Web应用防火墙14.1中,笔者终于见识了什么叫“韩信点兵、多多益善”。

  除了传统的web安全防护以外,Safe3 Web应用防火墙加入了web杀毒、网站监控、篡改检查等诸多实用功能,从而让Safe3 Web应用防火墙成为了一款真正意义上的全功能web信息安全产品。当然正所谓“无图无真相”,究竟实用功能能否为Safe3 Web应用防火墙创造奇迹,我们决定还是通过一个真实的评测看一下! 

 

图3 “传说”中的sql注入保护功能 

  和很多专业web应用防火墙一样,Safe3 web应用防火墙也加入了GET和Cookie防注入功能,但是除了这两种保护还有POST sql防注入功能,这个是微软官方开发的产品UrlScan所不具备的。另外软件还内置了安全伞科技多年积累的超强sql注入防护规则,而市面上很多类似产品黑客可轻易绕过防注入,软件形同虚设。 对于高级web管理员,对sql注入和正则表达式比较熟悉的还可以自定sql防注入规则。

 

图4 功能强大的网站监控功能 

  网站被黑客上传web后门在平时并不鲜见。而由于web程序员水平参差不齐,很难找出黑客的web后门和漏洞所在网页,而要想杜绝这种问题,光靠web程序员的大海捞针显然不足。 这时你就可以使用网站监控功能,它可以监控记录指定类型文件的修改、删除、重命名等所有改动,让黑客对网页的一举一动都在我们的监视之下。我们还可以勾选删除指定类型的新建文件,比如asp文件,这样黑客上传的asp网站后门就可以轻松被干掉,从而杜绝网页上传漏洞带来的进一步危机。

 

 图5 强力的网站后门扫描功能

  Safe3 web应用防火墙率先在国内推出第一款第一款能完全扫描网站后门的全功能web杀毒软件。由于软件采用智能脚本解析扫描引擎,查杀率在国内同类产品中摇摇领先。

图6 人性化的日志查看功能 

图7 详尽的报表功能 

   Safe3 web应用防火墙具有企业化的防火墙日志查询功能,并且可以导出详细的日志查看报表,这不仅方便网站管理员分析查看黑客攻击,还可以生成报表便于领导查看。

 

    作为一整套完整的企业web信息安全产品,Safe3 web应用防火墙集成了黑客攻击防御、后门查杀、网站监控、篡改检查、报表生成等多项安全防护及企业报表功能,已经发展成为一款复合型的优秀网站安全产品。此次发布的Safe3 web应用防火墙14.1则是安全伞网络科技发展史上一个里程碑式的作品,可以说,Safe3 web应用防火墙是一款融入健康理念的安全产品,它不仅仅以保护网站安全为使命,更把保护网络健康为责任,相信Safe3 web应用防火墙一定能够成为每一位站长的必备软件! 

 

 

 

转载于:https://www.cnblogs.com/Safe3/archive/2011/06/23/2087936.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
软件介绍 Safe3 Web Vul Scanner 是保护伞网络推出的网站安全性检测工具,传统的方法往往依靠渗透测试(黑箱、白箱和灰箱测试),这往往局限于测试人员的技术水准高低。 目前,大多是采用一系列已知攻击手段进行手工检测,且工作量巨大,由于时间关系以及各类网站系统的复杂性程度不同,通常得不到真正有效的评估,国内能从事此类工作的技术人员往往较少,用户最终得到的评估报告往往仅是找到几个系统已知漏洞、某个注入点或者跨站脚本攻击漏洞等常规漏洞。由于评估人员的知识面局限性使得整体评估不够全面,且深度不足。网站的应用逐步增多,更新较快,每隔一段时间应做一次全面检测,若采用传统渗透测试方法,花费昂贵,且往往得不到真正意义上的风险报告。Safe3 Web Vul Scanner使用较为领先的智能化爬虫技术及SQL注入状态检测技术,使得相比国内外同类产品智能化程度更高,速度更快,结果更准确。 系统适用领域: 国内金融、证券、银行、电子政务、电子商务、教育、网游、综合行业门户、IDC等网站必备检测工具。 技术优势: SQL注入网页抓取 网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术的不会产生爬虫陷入的问题,可自定义爬行深度和爬行线程,网站目录还原技术则去除了无关结果,提高抓取效率。并且去掉了参数重复的注入页面,使得效率和可观性有了很大提高。 SQL注入状态扫描技术 不同于传统的针对错误反馈判断是否存在注入漏洞的方式,而采用状态检测来判断。所谓状态检测,即:针对某一链接输入不同的参数,通过对网站反馈的结果使用向量比较算法进行比对判断,从而确定该链接是否为注入点,此方法不依赖于特定的数据库类型、设置以及CGI语言的种类,对于注入点检测全面,不会产生漏报现象。并且具备一定的绕过IDS检测功能,扫描到隐藏的注入点。 新功能: v9.6 1.增强企业报表功能功能,更美观。 2.新增错误扫描模式,适合报错的网站 Tags: Web漏洞扫描 蜘蛛爬行

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值