中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

瑞數(shù)發(fā)布全球第一款雙引擎動態(tài)WAF 靈動River Safeplus

2018-10-22    來源:IT運維網(wǎng)

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用

      2018年10月16日,瑞數(shù)信息,業(yè)界最前沿的動態(tài)安全防護(hù)解決方案提供商,全新發(fā)布全球第一款雙引擎動態(tài)WAF——瑞數(shù)靈動River Safeplus,徹底改變了傳統(tǒng)WAF被動防護(hù)的局面!該款動態(tài)WAF采用瑞數(shù)獨有的“動態(tài)安全引擎” + “AI智能威脅檢測引擎”,內(nèi)建智能模型,不依賴于規(guī)則,即可精確識別Bots和各類攻擊,為Web安全提供主動式的安全防護(hù)。

    《Gartner 2018 年WAF魔力象限報告》指出全球Web Application Firewall的市場高達(dá)8.5億美元,亞太地區(qū)增長率為13.5%,超過全球11.9%的增長率,而中國WAF市場也以14% - 15%的速度在逐年增長。企業(yè)Web 應(yīng)用最有效的技術(shù)中,WAF已處于首位(占73%)。

      瑞數(shù)推出的全球第一款雙引擎動態(tài)WAF,不僅能夠解決傳統(tǒng)安全威脅,應(yīng)對新興“黑手”也不在話下,可謂達(dá)到全面“圍剿”Web安全威脅的最佳效果。

傳統(tǒng)WAF防護(hù)瓶頸凸顯

      Forrester Wave報告指出:“即使應(yīng)用代碼中移除了所有已知漏洞,威脅也會以零日攻擊的形式繼續(xù)存在。”

      Web應(yīng)用除了要應(yīng)對OWASP TOP10穩(wěn)居前列的SQL注入、跨站腳本XSS、認(rèn)證和Webshell木馬上傳等傳統(tǒng)攻擊,還要應(yīng)對大量新興安全威脅及漏洞,例如Bots攻擊、API數(shù)據(jù)泄露、零日漏洞等。

      這些新興安全威脅可以輕松繞過傳統(tǒng)驗證碼的人機(jī)識別技術(shù),也使傳統(tǒng)WAF的防護(hù)瓶頸愈加凸顯:

• 只能通過阻攔掃描手法實現(xiàn)隱藏漏洞的目的,但卻無法隱藏網(wǎng)頁目錄結(jié)構(gòu);

• 只能通過規(guī)則更新阻攔零日漏洞,過于滯后和被動;

• 只能通過信譽(yù)庫、黑名單、限頻規(guī)則設(shè)定等手段防御應(yīng)用DDoS;

• 只能通過策略規(guī)則識別和阻攔OWASP Top10 Web安全威脅,誤報多,運維工作量大。

      全球網(wǎng)絡(luò)安全市場迫切需要服務(wù)供應(yīng)商給出更為智能、完善的解決方案。

主動縱深防御 + 精準(zhǔn)追蹤溯源

      瑞數(shù)雙引擎動態(tài)WAF(靈動River Safeplus)以創(chuàng)新的“動態(tài)安全”技術(shù)為核心,結(jié)合智能規(guī)則匹配及行為分析技術(shù),形成“動態(tài)安全”+ “AI智能威脅檢測”雙引擎協(xié)同工作機(jī)制,提供高效全面的Web應(yīng)用防護(hù)能力;每個引擎可以獨立開啟工作,快速、精準(zhǔn)追蹤溯源,主動實現(xiàn)縱深防御,為企業(yè)Web應(yīng)用安全保駕護(hù)航。

動態(tài)安全引擎 —— 主動高效防Bot

      瑞數(shù)動態(tài)安全引擎會對當(dāng)前頁面內(nèi)的合法請求地址授予一定時間內(nèi)有效的動態(tài)令牌,并為每個客戶端生成不依賴于設(shè)備特征的唯一標(biāo)識。令牌的動態(tài)變換,加上客戶端唯一標(biāo)識,可防止攻擊者通過偽造客戶端環(huán)境、偽造令牌的方式繞過追蹤,阻攔非法的自動化攻擊請求。

      同時,動態(tài)安全引擎通過在頁面中隨機(jī)自動插入動態(tài)驗證腳本,實現(xiàn)對訪問客戶端的人機(jī)識別,從而阻攔腳本、程序等自動化攻擊行為,并保障應(yīng)用邏輯的正確運行。 

      動態(tài)驗證包含真實瀏覽器形態(tài)驗證、瀏覽器指紋及異常行為模式監(jiān)測三大模塊。動態(tài)驗證的過程中,還會根據(jù)威脅態(tài)勢生成不同的檢測代碼,提升攻擊者或自動化工具假冒合法客戶端的難度,有效克服現(xiàn)有終端感知產(chǎn)品使用靜態(tài)采集代碼、被逆向后易于被繞過的安全難題。

AI智能威脅檢測引擎 —— 深度識別 + 精準(zhǔn)溯源

      瑞數(shù)AI智能威脅檢測引擎基于大數(shù)據(jù)分析技術(shù),對客戶端到服務(wù)器端所有的請求日志進(jìn)行全訪問記錄,并利用機(jī)器學(xué)習(xí)進(jìn)行深度行為分析。通過智能規(guī)則匹配,持續(xù)監(jiān)控并分析流量行為,從而深入檢測威脅攻擊。

      AI智能威脅檢測引擎在用戶和應(yīng)用程序交互的過程中采集環(huán)境和行為特征信息,并利用統(tǒng)計模型來確定HTTP請求的異常。

      AI智能威脅檢測引擎還會基于IP/設(shè)備指紋/瀏覽器形態(tài)/操作事件/會話對象等上百個維度進(jìn)行應(yīng)用層威脅建模和數(shù)據(jù)訓(xùn)練學(xué)習(xí),區(qū)分正常用戶及攻擊者操作序列,及時阻攔異常行為的訪問請求。

      結(jié)合AI技術(shù)、動態(tài)安全引擎所生成的“唯一標(biāo)識”及全訪問記錄,瑞數(shù)AI智能威脅檢測引擎可深入發(fā)現(xiàn)隱蔽攻擊、實現(xiàn)精準(zhǔn)攻擊溯源。

五大功能 擊退威脅

·漏洞隱藏防掃描

      使漏洞掃描或漏洞利用工具無法發(fā)起有效自動化掃描探測,無法發(fā)現(xiàn)可利用的漏洞及網(wǎng)頁目錄結(jié)構(gòu)。在網(wǎng)站未打補(bǔ)丁或補(bǔ)丁空窗期,為網(wǎng)站提供有效安全防護(hù)。

·無需規(guī)則防0-day

      采用動態(tài)安全引擎的主動式防護(hù)技術(shù),可以在無規(guī)則升級的情況下對Web0-day探測進(jìn)行有效阻斷,防范于攻擊之前。

·應(yīng)用層DoS/DDoS攻擊防御

      通過獨有雙引擎技術(shù),防御攻擊者針對資源消耗高的業(yè)務(wù)批量發(fā)起CC攻擊。

·OWASP Top10 Web安全威脅防御

      防御SQL或遠(yuǎn)程命令注入、跨站腳本、XML外部實體、不安全的反序列化、使用含有漏洞的組件、Webshell木馬上傳等覆蓋OWASP Top10的攻擊。

·精準(zhǔn)追蹤溯源

      為每個訪問被保護(hù)網(wǎng)站的客戶端生成不依賴于設(shè)備特征的“唯一標(biāo)識”,防止攻擊者通過偽造客戶端環(huán)境、偽造令牌的方式繞過追蹤,從而實現(xiàn)精準(zhǔn)攻擊定位,結(jié)合不同于傳統(tǒng)WAF的全訪問記錄,可以發(fā)現(xiàn)更隱蔽的攻擊,精準(zhǔn)追蹤溯源。 

瑞數(shù)雙引擎動態(tài)WAF(靈動River Safeplus) 不止于WAF

      瑞數(shù)雙引擎動態(tài)WAF(靈動River Safeplus)的功能遠(yuǎn)不止于傳統(tǒng)WAF,而是在傳統(tǒng)WAF基礎(chǔ)上的安全防護(hù)再升級。雙引擎通過無規(guī)則和輕規(guī)則的更新和調(diào)優(yōu),即可阻攔掃描,隱藏網(wǎng)頁目錄結(jié)構(gòu),阻攔零日漏洞探測行為,快速識別出自動化工具行為并進(jìn)行攔截,以極低的資源消耗防止自動化威脅,保障網(wǎng)站安全。

防護(hù)能力升級

✓ 雙引擎機(jī)制,提供不止于WAF的攻擊防御;

✓ 將威脅感知從WAF側(cè),擴(kuò)展至客戶端,防護(hù)徹底,誤報極低。

運維成本降級

✓ “動態(tài)安全”引擎無需維護(hù)特征庫和調(diào)整規(guī)則,維護(hù)簡單;

✓ 無需修改應(yīng)用,輕松部署。

防御更主動

✓ 零日漏洞不依賴規(guī)則升級,讓防御更主動。

對抗更智慧

✓ 讓攻擊止于漏洞探測和攻擊前期的踩點階段,隱藏漏洞,減少攻擊面和被攻擊的可能性。

追蹤溯源更精準(zhǔn)

✓ “唯一標(biāo)識”:為每個客戶端生成不依賴于設(shè)備特征的唯一標(biāo)識;

✓ “追蹤溯源”:通過“唯一標(biāo)識”和全訪問記錄,可以快速、精準(zhǔn)地追蹤溯源。

      如今的互聯(lián)網(wǎng)環(huán)境越來越復(fù)雜,止步于前只會將企業(yè)安全置于無處不在而不斷升級的威脅之中。企業(yè)、安全廠商和第三方服務(wù)供應(yīng)商需要共同努力,才能給用戶更好的安全防護(hù)。

      瑞數(shù)雙引擎動態(tài)WAF—靈動River Safeplus,憑借“動態(tài)安全”+“AI智能威脅檢測”,徹底打破傳統(tǒng)WAF的常規(guī)限制,針對性地阻攔用戶在應(yīng)用層面臨的各種威脅,讓企業(yè)安全更輕松、更主動、更全面、更高效!

標(biāo)簽: cc攻擊 ddos 安全 大數(shù)據(jù) 大數(shù)據(jù)分析 大數(shù)據(jù)分析技術(shù) 代碼 服務(wù)器 服務(wù)器端 互聯(lián)網(wǎng) 基于大數(shù)據(jù) 腳本 漏洞 數(shù)據(jù)分析 網(wǎng)絡(luò) 網(wǎng)絡(luò)安全

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:最遠(yuǎn)的路 莫過于黑客設(shè)下的套路

下一篇:亞信安全:大量恐嚇勒索垃圾郵件來襲