企業(yè)公告gonggao
構建全新數據中心 | 提升數據核心價值 | 確保網絡數據安全 | 推動視頻智能應用瑞數信息發(fā)布全球第一款雙引擎動態(tài)WAF——靈動River Safeplus
作者:燁煊電子 來源:本站 發(fā)表時間:2018/10/22 1:33:56 瀏覽:次
2018年10月16日,瑞數信息,動態(tài)安全防護解決方案提供商,全新發(fā)布全球第一款雙引擎動態(tài)WAF——瑞數靈動River Safeplus,徹底改變了傳統WAF被動防護的局面!該款動態(tài)WAF采用瑞數獨有的“動態(tài)安全引擎” + “AI智能威脅檢測引擎”,內建智能模型,不依賴于規(guī)則,即可精確識別Bots和各類攻擊,為Web安全提供主動式的安全防護。
《Gartner 2018 年WAF魔力象限報告》指出全球Web Application Firewall的市場高達8.5億美元,亞太地區(qū)增長率為13.5%,超過全球11.9%的增長率,而中國WAF市場也以14% - 15%的速度在逐年增長。企業(yè) Web 應用最有效的技術中,WAF已處于首位(占73%)。
瑞數推出的全球第一款雙引擎動態(tài)WAF,不僅能夠解決傳統安全威脅,應對新興“黑手”也不在話下,可謂達到全面“圍剿”Web安全威脅的最佳效果。
傳統WAF防護瓶頸凸顯
Forrester Wave報告指出:“即使應用代碼中移除了所有已知漏洞,威脅也會以零日攻擊的形式繼續(xù)存在?!?/span>
Web應用除了要應對OWASP TOP10穩(wěn)居前列的SQL注入、跨站腳本XSS、認證和Webshell木馬上傳等傳統攻擊,還要應對大量新興安全威脅及漏洞,例如Bots攻擊、API數據泄露、零日漏洞等。
這些新興安全威脅可以輕松繞過傳統驗證碼的人機識別技術,也使傳統WAF的防護瓶頸愈加凸顯:
¨ 只能通過阻攔掃描手法實現隱藏漏洞的目的,但卻無法隱藏網頁目錄結構;
¨ 只能通過規(guī)則更新阻攔零日漏洞,過于滯后和被動;
¨ 只能通過信譽庫、黑名單、限頻規(guī)則設定等手段防御應用DDoS;
¨ 只能通過策略規(guī)則識別和阻攔OWASP Top10 Web安全威脅,誤報多,運維工作量大。
全球網絡安全市場迫切需要服務供應商給出更為智能、完善的解決方案。
主動縱深防御 + 精準追蹤溯源
瑞數雙引擎動態(tài)WAF(靈動River Safeplus)以創(chuàng)新的“動態(tài)安全”技術為核心,結合智能規(guī)則匹配及行為分析技術,形成“動態(tài)安全”+ “AI智能威脅檢測”雙引擎協同工作機制,提供高效全面的Web應用防護能力;每個引擎可以獨立開啟工作,快速、精準追蹤溯源,主動實現縱深防御,為企業(yè)Web應用安全保駕護航。
動態(tài)安全引擎 —— 主動高效防Bot
瑞數動態(tài)安全引擎會對當前頁面內的合法請求地址授予一定時間內有效的動態(tài)令牌,并為每個客戶端生成不依賴于設備特征的唯一標識。令牌的動態(tài)變換,加上客戶端唯一標識,可防止攻擊者通過偽造客戶端環(huán)境、偽造令牌的方式繞過追蹤,阻攔非法的自動化攻擊請求。
同時,動態(tài)安全引擎通過在頁面中隨機自動插入動態(tài)驗證腳本,實現對訪問客戶端的人機識別,從而阻攔腳本、程序等自動化攻擊行為,并保障應用邏輯的正確運行。
動態(tài)驗證包含真實瀏覽器形態(tài)驗證、瀏覽器指紋及異常行為模式監(jiān)測三大模塊。動態(tài)驗證的過程中,還會根據威脅態(tài)勢生成不同的檢測代碼,提升攻擊者或自動化工具假冒合法客戶端的難度,有效克服現有終端感知產品使用靜態(tài)采集代碼、被逆向后易于被繞過的安全難題。
AI智能威脅檢測引擎 —— 深度識別 + 精準溯源
瑞數AI智能威脅檢測引擎基于大數據分析技術,對客戶端到服務器端所有的請求日志進行全訪問記錄,并利用機器學習進行深度行為分析。通過智能規(guī)則匹配,持續(xù)監(jiān)控并分析流量行為,從而深入檢測威脅攻擊。
AI智能威脅檢測引擎在用戶和應用程序交互的過程中采集環(huán)境和行為特征信息,并利用統計模型來確定HTTP請求的異常。
AI智能威脅檢測引擎還會基于IP/設備指紋/瀏覽器形態(tài)/操作事件/會話對象等上百個維度進行應用層威脅建模和數據訓練學習,區(qū)分正常用戶及攻擊者操作序列,及時阻攔異常行為的訪問請求。
結合AI技術、動態(tài)安全引擎所生成的“唯一標識”及全訪問記錄,瑞數AI智能威脅檢測引擎可深入發(fā)現隱蔽攻擊、實現精準攻擊溯源。
五大功能 擊退威脅
· 漏洞隱藏防掃描
使漏洞掃描或漏洞利用工具無法發(fā)起有效自動化掃描探測,無法發(fā)現可利用的漏洞及網頁目錄結構。在網站未打補丁或補丁空窗期,為網站提供有效安全防護。
· 無需規(guī)則防 0-day
采用動態(tài)安全引擎的主動式防護技術,可以在無規(guī)則升級的情況下對Web 0-day探測進行有效阻斷,防范于攻擊之前。
· 應用層DoS/DDoS攻擊防御
通過獨有雙引擎技術,防御攻擊者針對資源消耗高的業(yè)務批量發(fā)起CC攻擊。
· OWASP Top10 Web安全威脅防御
防御SQL或遠程命令注入、跨站腳本、XML外部實體、不安全的反序列化、使用含有漏洞的組件、Webshell木馬上傳等覆蓋OWASP Top10的攻擊。
· 精準追蹤溯源
為每個訪問被保護網站的客戶端生成不依賴于設備特征的“唯一標識”,防止攻擊者通過偽造客戶端環(huán)境、偽造令牌的方式繞過追蹤,從而實現精準攻擊定位,結合不同于傳統WAF的全訪問記錄,可以發(fā)現更隱蔽的攻擊,精準追蹤溯源。
瑞數雙引擎動態(tài)WAF(靈動River Safeplus)
不止于WAF
瑞數雙引擎動態(tài)WAF(靈動River Safeplus)的功能遠不止于傳統WAF,而是在傳統WAF基礎上的安全防護再升級。雙引擎通過無規(guī)則和輕規(guī)則的更新和調優(yōu),即可阻攔掃描,隱藏網頁目錄結構,阻攔零日漏洞探測行為,快速識別出自動化工具行為并進行攔截,以極低的資源消耗防止自動化威脅,保障網站安全。
防護能力升級
? 雙引擎機制,提供不止于WAF的攻擊防御;
? 將威脅感知從WAF側,擴展至客戶端,防護徹底,誤報極低。
運維成本降級
? “動態(tài)安全”引擎無需維護特征庫和調整規(guī)則,維護簡單;
? 無需修改應用,輕松部署。
防御更主動
? 零日漏洞不依賴規(guī)則升級,讓防御更主動。
對抗更智慧
? 讓攻擊止于漏洞探測和攻擊前期的踩點階段,隱藏漏洞,減少攻擊面和被攻擊的可能性。
追蹤溯源更精準
? “唯一標識”:為每個客戶端生成不依賴于設備特征的唯一標識;
? “追蹤溯源”:通過“唯一標識”和全訪問記錄,可以快速、精準地追蹤溯源。
如今的互聯網環(huán)境越來越復雜,止步于前只會將企業(yè)安全置于無處不在而不斷升級的威脅之中。企業(yè)、安全廠商和第三方服務供應商需要共同努力,才能給用戶更好的安全防護。
瑞數雙引擎動態(tài)WAF—靈動River Safeplus,憑借“動態(tài)安全”+“AI智能威脅檢測”,徹底打破傳統WAF的常規(guī)限制,針對性地阻攔用戶在應用層面臨的各種威脅,讓企業(yè)安全更輕松、更主動、更全面、更高效!
- 成鈺科技集團歡迎各種創(chuàng)業(yè)型人才的...
- DATA:2023-01-02 15:58:30
- 公安廳特勤局指揮中心項目施工推進...
- DATA:2022-09-22 10:07:49
- 六安市數據資源局選擇我們的產品和...
- DATA:2022-07-11 15:44:41
- 合肥人社局選用燁煊推薦的產品方案...
- DATA:2022-04-21 11:02:51
- 成鈺工程中標遠大集團地坪項目
- DATA:2022-04-13 15:17:24
- 聯系電話:0551-65306126
- 聯系傳真:0551-62650121
- 聯系郵箱:dyt@ahyxdz.com
- 聯系地址:安徽省合肥市高新區(qū)香樟大道211號