Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Host Security Service/ Preguntas frecuentes/ Protección contra manipulación de la web/ ¿Cuáles son las diferencias entre las funciones de protección contra manipulaciones Web de HSS y WAF?
Actualización más reciente 2023-07-13 GMT+08:00

¿Cuáles son las diferencias entre las funciones de protección contra manipulaciones Web de HSS y WAF?

La función de protección contra manipulaciones web de HSS monitorea los directorios del sitio web en tiempo real, realiza copias de respaldo de los archivos y restaura los archivos manipulados mediante la copia de respaldo, protegiendo los sitios web de la manipulación. Esta función es útil para los gobiernos, las instituciones educativas y las empresas.

WAF protege los datos del usuario en la capa de la aplicación. Soporta la configuración de caché en páginas web estáticas. Cuando un usuario accede a una página web, el sistema devuelve una página almacenada en caché al usuario y comprueba aleatoriamente si la página ha sido manipulada.

Diferencias entre las funciones de protección contra manipulaciones Web de HSS y WTP

La siguiente tabla describe las diferencias entre HSS y WAF.

Tabla 1 Diferencias entre las funciones de protección contra manipulaciones web de HSS y WAF

Elemento

HSS

WAF

Protección de página web estática

Bloquea los archivos en los directorios de controladores y archivos web para evitar que los atacantes los manipulen.

Almacena en caché las páginas web estáticas en los servidores.

Protección dinámica de páginas web

  • WTP dinámico

    Protege sus datos mientras Tomcat está en ejecución, detectando la manipulación dinámica de datos en las bases de datos.

  • Gestión de procesos privilegiados

    Permite a los procesos privilegiados modificar páginas web.

No

Copia de respaldo y restauración

  • Copia de respaldo y restauración activas

    Si WTP detecta que un archivo en el directorio de protección está manipulado, inmediatamente utiliza el archivo de copia de respaldo en el host local para restaurar el archivo.

  • Copia de respaldo y restauración remotas

    Si un directorio de archivos o un directorio de copia de respaldo del servidor local no es válido, puede utilizar el servicio de copia de respaldo remota para restaurar la página Web manipulada.

No

Adecuado para:

Sitios web que tienen altos requisitos de seguridad y difíciles de recuperar manualmente

Sitios web que solo requieren protección en la capa de aplicación

Sugerencia de compra

Sitio web

Servicio

Sitios web comunes

Protección contra manipulaciones web de WAF + edición empresarial de HSS

Sitios web que requieren una fuerte protección y capacidades antimanipulación

Protección contra manipulaciones web de WAF + HSS WTP