WEB X-RAY™ 是一個網站伺服器的監視側錄器。其主要功能就像是常見的監視器或是行車記錄器一般,可長時間即時側錄相關的資訊。WEB X-RAY™側錄整個網站交易資料的輸入及輸出,可隨時調閱並即時偵測來自企業內外部的攻擊與通知,實戰的攻防經驗豐富且可驗證結果,是資安鑑識與防禦的最佳利器。
駭客攻擊手法日新月異,近來加上AI 大語言模型的助力,自動攻陷一個網站已經在數十分鐘內,資安議題的重要性再度被搬上檯面。
得知駭客的入侵手法,查到入侵的過程細節,發現真正的問題所在並進而解決,才能確保不會有下一次的攻擊從相同的漏洞再次攻進來,WEB X-RAY就是為此而設計的。
WEB X-RAY 能真正解密駭客的攻擊過程,確認損害範圍。當真正攻擊發生時,能截獲駭客使用的C&C 程式,取得駭客傳輸的完整數據,即便經過多重加密使用駭客常用的 AES加密及base64編碼,幾乎都能解密還原整個過程及真相,查出網站漏洞及是否洩漏資料,而這個問題正是目前所有被駭企業節無能力回答的問題。
網站伺服器具有365天,每天24小時不停機的服務特性,不僅是企業提供服務的最佳利器,同時這樣的特性也是駭客攻擊的首選目標,只要被發現漏洞,駭客能在極短的時間內攻入系統,在你真正抓到入侵者之前,這是一個可以提供全年無休服務的接入點,不可不慎。
WEB X-RAY™ : 解密駭客的攻擊過程。
在 WEB X-RAY™ 推出之前,網站伺服器的運作猶如黑盒子,到底網站送出哪些資料,無法知曉,即便使用 Sniffer也只能記錄一小段時間。而測試僅僅能針對正常的網頁存取,對於駭客如何利用網站伺服器來擷取資料或是下達攻擊指令則是一無所悉。企業對外服務網站無論任何原因停止服務,對業務與形象都有不可承受的龐大壓力。當發生問題,無論是資安事件或系統錯誤,能不能在最短時間內偵測並找到真正問題點之所在,及時解決,才是整個事件中最困難的部分。而有無記錄,則是其中的關鍵點。眼見為憑,就像監視器一樣,有記錄,就能找人或是找問題,沒記錄,就只能憑剩餘的蛛絲馬跡如 CSI 般的慢慢拼湊還原現場了,而事實上,駭客為了避免被追蹤,會盡其所能刪除所有系統記錄檔與軌跡,因此大部分的情況是無法還原,而就算是請了資安專家花時間勾稽相關記錄來嘗試還原過程,其實也不能肯定就是真正的過程,因為現場已經消失了,所能拼湊的也就是推論的結果。只有錄下,才能真正還原,就像我們看監視器記錄一樣,看到畫面了,無須描述就能理解了。
小松鼠軟體針對這樣的問題及需求推出一個高效能,全方位側錄、偵測攻擊且穩定易於管理的資安鑑識工具: WEB X-RAY™。這是首見於市面的可長時間側錄網站伺服器的系統,猶如一個X光機般,讓網站的所有運作細節照的一覽無遺,無論是偵測駭客攻擊、內部員工存取管理、事後的稽核及損害控管,一次幫客戶完成這幾件最重要的事。W3C 的記錄只能告訴你誰來過網站,卻不能告訴正確的告訴你來過的人到底做了甚麼,是真正的交易? 還是攻擊? WEB X-RAY™則可以達成以上的目的,透過交互查詢,更能完整側寫整個駭客的攻擊過程與細節。WEB X-RAY™絕對是企業網站運作不可缺少的必備系統。
除了側路監視網站外,WEB X-RAY 同樣包含一個完整的 WAF 來協助防禦網站。兩者相輔相成,解決資安管理人員無法驗證新增規則的正確性與有效性。WAF功能 具備以下能力:
- 業界標準 WAF 防護能力
TSM WAF 內建強大的核心防護引擎,能有效抵禦 OWASP Top 10 等常見的網路攻擊:
- SQL 注入防護: 精準偵測並阻斷惡意的 SQL 查詢語句,保護資料庫安全。
- 跨站腳本(XSS)防護: 過濾惡意腳本,防止用戶端資料遭竊取或網頁被篡改。
- 遠端程式碼執行阻斷: 防範攻擊者利用漏洞在伺服器上執行任意代碼。
- 其他威脅防護: 包含本地檔案包含(LFI)、遠端文件包含(RFI)、命令注入等全面性防護。
- 可自訂規則集: 管理員可根據業務需求,輕鬆啟用、停用或微調防護規則,實現精細化管控。
- 【獨家特點】智慧外傳流量限制功能
異常的流量輸出往往是資料洩漏的前兆,例如駭客竊取大量機密或客戶資料後,經由網站服務器來分批大量傳輸回C&C (C2 控制器)。TSM WAF 的智慧外傳流量限制功能,能從傳輸層面提前預警與阻斷。
- 自動化連線切斷: 可針對單一 HTTP(S) 請求或連話期設定外傳流量上限。當傳輸的數據量超過預設閾值時,系統將自動切斷該連線有效防止機敏資料被竊。
- 即時告警通知: 觸發流量限制的同時,系統會立即向指定的管理員或安全團隊發送告警電子郵件,內容包含觸發時間、來源 IP、目標 URL 等關鍵資訊,便於團隊第一時間進行事件分析與應變。
- 靈活策略配置: 可針對不同路徑(URL)或網頁服務設置個別化的流量限制,。
- 【獨家特點】檔案與目錄鎖定功能
網站竄改(Defacement)和惡意程式植入是常見的攻擊結果。TSM WAF 的檔案鎖定功能能從根源上杜絕此類威脅。
- 核心檔案完整性保護: 對網站根目錄、系統設定檔、關鍵程式庫等核心檔案與資料夾進行鎖定監控。
- 即時變更偵測與阻擋: 一旦偵測到未經授權的寫入、修改或刪除行為,系統會立即阻止該操作並發送告警通知email。
- 白名單機制: 對於需要正常更新的項目(如內容管理系統的媒體上傳目錄、快取目錄),可設置白名單及檔名過濾機制確保不該存在的檔案不能存在。
- 雙部署模式:無縫適應任何環境
TSM WAF 提供兩種部署模式,賦予企業最大的架構彈性。
- Agent Mode(代理模式):
- 簡潔輕量: 以軟體 Agent 的形式直接安裝在 Web 伺服器( Apache, Nginx, IIS)上。
- 高效能低延遲: 由於防護發生在本機,無需將流量轉向其他節點,特別適合對延遲極為敏感的應用或內部系統。
- 易於管理: 可透過中央管理平台統一收集日誌,簡化維運複雜度。
- Reverse Proxy Mode(反向代理模式):
- 集中式防護: 作為一個獨立的安全網關,所有外部流量都先經過 TSM WAF 進行清洗與過濾,再轉發至後端的 Web 伺服器群。
- 隱藏後端架構: 有效遮蔽真實伺服器的資訊,提升攻擊難度。
- 易於橫向擴展: 適合大型網站或微服務架構,可輕鬆進行水平擴展以應對高流量負載。