星图云开放平台

数字空间Web隔离系统

基于远程浏览器隔离技术(RBI)打造的新一代网站安全产品,改变网站防护模式,防御各类Web攻击,提供防得住的保障。不依赖规则检测,面对攻击毫无压力,从相对安全趋近绝对安全,解决安全合规、黑客攻击、网页篡改等问题,运维简单,支持公/私有云部署,快速交付。
  • 产品概述
  • 产品功能
  • 产品优势
  • 产品价格
  • 应用案例
  • 使用指导

产品概述

数字空间Web隔离系统将网页变成可视化镜像页面对外发布,体验和浏览不受影响; 网页源代码、api接口、第三方框架等信息对外不可见,隐藏可被利用的漏洞(含0Day); 只能通过私有协议和“安全隔离层”交互,且仅响应鼠标键盘网页命令,切断直接访问途径,黑客无法发起攻击,无需规则,从根源阻止自动化攻击、漏洞利用、暴力破解、注入等各类攻击,使安全达到更高的级别。

产品功能

网站隐身,切断攻击入口;隐藏攻击面:服务器信息对外不可见,包括源站的IP、源代码、JS、API、网站目录、和第三方框架等等,黑客无法发现和分析可被利用的漏洞。消除爬虫和反克隆:具备防爬虫功能,防网站被克隆,避免不法分子利用克隆网站进行欺诈、钓鱼等非法活动。网页防篡改:服务器被彻底隐藏,黑客接触不到网页脚本和数据,无法进行攻击和篡改网页。隔离自动化,手动漏洞攻击。网站零漏洞:在不修复源站漏洞的情况下,能够屏蔽各种漏洞扫描工具探测。隔离各类自动化、手动攻击:除响应键盘和鼠标网页命令,自动攻击工具及手动方法无法与源站服务器直接通信,或发送攻击数据,杜绝自动化扫描、暴力破解、注入等攻击。防御Webshell:将地址栏的URL动态加密,使攻击者无法利用Webshell在Web服务器上执行系统命令,更无法发起窃取数据、植入病毒、勒索核心数据、挂马等恶意操作攻击。防御重放攻击,保护敏感数据。通讯数据泄密保护:使用私有协议(websocket)进行加密传输,且私有协议只传输鼠标键盘触发事件,避免黑客通过修改数据包来对服务器发起攻击。保护cookie信息:站点的Cookie等信息仅存放在隔离平台,传输到客户端浏览器的cookie信息已进行重写,防止黑客利用Cookie等信息进行攻击。逻辑漏洞、遍历漏洞防护。攻击者无法利用各种抓包改包工具修改请求参数,使用逻辑漏洞、越权漏洞、订单遍历漏洞、用户id遍历漏洞进行数据窃取。

产品优势

  • 全面防护

    本产品具备全球前沿技术,天然屏蔽几乎所有web攻击,可保障web网站系统接近“绝对安全”,如隐藏网页源码、脚本、框架、漏洞;屏蔽全部非页面交互类攻击等问题
  • 零部署

    无需部署任何软件或硬件,通过域名解析记录接入服务,最快可2小时完成接入
  • 安全零运维

    本产品无需部署规则和分析告警,即不产生误报漏报等大量无效警报,大大降低人力运维成本
  • 体验舒适

    本产品用户使用感佳,操作流畅,浏览访问舒适

产品价格

Planets

注:

1、服务周期:1年期单个网站或系统被防护的域名隔离防护,提供5*8人工在线技术支持服务。 

2、独立部署本地化(私有云)平台并提供1年期平台运维及平台内网站或系统被防护的域名隔离防护。 

3、本地化部署隔离平台内所有网站或系统域名被隔离防护服务,均按网站或系统域名被隔离防护项目服务合同总额的基础上另收取15%专属平台定制服务运维费用。

应用案例

某市保险行业协会应用案例

保险协会作为保险行业的管理部门,主要面临监管单位扫描检查、黑灰产数据窃取的安全需求。通过部署数字空间Web隔离系统对门户网站、OA系统进行安全防护,解决了网站攻击面隐藏、网站防爬虫防克隆、OA系统中因设计缺陷引起的水平越权、垂直越权等逻辑漏洞问题。使组织的安全防护能力能够有效应对高水平的攻击行为。

使用指导

使用流程
  • 01

    注册登录

  • 02

    下单支付

    选择规格并完成支付
  • 03

    权限开通

    等待工作人员开通权限,预计1个工作日
  • 04

    登录使用

    使用下单时预留手机号登录系统,获得权限