- 業(yè)務(wù)無感知:企業(yè)業(yè)務(wù)無需不停的修改代碼,通過瑞數(shù)動態(tài)安全技術(shù)實(shí)現(xiàn)自動埋點(diǎn),所有業(yè)務(wù)威脅模型的配置和攔截策略,均在業(yè)務(wù)威脅感知系統(tǒng)上實(shí)現(xiàn)。
- 風(fēng)控前置:通過對客戶端上百種信息的采集,在客戶端訪問還沒有到達(dá)業(yè)務(wù)系統(tǒng)前,就實(shí)現(xiàn)人機(jī)識別,將整個風(fēng)控體系延伸到客戶端,實(shí)現(xiàn)風(fēng)控前置。
- 動態(tài)驗(yàn)證:通過對客戶端與服務(wù)器的動態(tài)雙向驗(yàn)證,實(shí)時檢查瀏覽器指紋、插件等環(huán)境參數(shù),以及用戶的鍵盤、鼠標(biāo)動作、屏幕觸摸等行為特征,綜合分析訪問端的訪問方式、工具和意圖。
- 可編程對抗:開放式可編程對抗引擎,將客戶端采集的上百個字段完全開放給企業(yè),企業(yè)可以基于這些開放的字段,通過全圖形化配置界面選擇相關(guān)字段實(shí)現(xiàn)各種攔截;并且提供了多種攔截方式,如:攔截、延時、重定向、透傳等,并可設(shè)置執(zhí)行概率、執(zhí)行時間,讓攻擊者無所適從,實(shí)現(xiàn)動態(tài)對抗。
- 內(nèi)置自動化威脅模型:瑞數(shù)業(yè)務(wù)威脅感知系統(tǒng)內(nèi)置OWASP
21種自動化模型,同時,瑞數(shù)積累了多年業(yè)務(wù)對抗經(jīng)驗(yàn),也自建了多種業(yè)務(wù)威脅模型,企業(yè)只需要通過簡單配置就可以實(shí)現(xiàn)快速防護(hù)。
瑞數(shù)業(yè)務(wù)感知系統(tǒng)采用了業(yè)界領(lǐng)先的動態(tài)技術(shù)+AI技術(shù),能夠?yàn)榘╓eb應(yīng)用、移動應(yīng)用和API應(yīng)用在內(nèi)的各種應(yīng)用場景提供業(yè)務(wù)威脅感知服務(wù)。通過智能、高效、主動、端到端的感知機(jī)制,結(jié)合智能分析算法和技術(shù),通過自學(xué)習(xí)機(jī)制對新型攻擊進(jìn)行發(fā)現(xiàn),讓威脅的預(yù)測成為可能。