瑞數(shù)信息利用動態(tài)技術(shù)隱藏攻擊入口,主動識別和阻擋傳統(tǒng)防護手段乏力的Bots自動化攻擊,同時利用AI人工智能技術(shù),將安全數(shù)據(jù)與海量威脅情報分析相結(jié)合,為用戶提供全景的安全威脅可視、攻擊溯源定位等功能,為企業(yè)客戶提供從基礎(chǔ)設(shè)施到業(yè)務的全方位安全保護。
瑞數(shù)WAAP解決方案四大變革
融合傳統(tǒng)架構(gòu)及云上應用多場景的適配和可擴展性,從傳統(tǒng)網(wǎng)絡邊界,遷移到各種 Web應用、APP應用和API云服務,構(gòu)建集中于業(yè)務邏輯、用戶、數(shù)據(jù)和應用的可信安全架構(gòu),全面抵擋新的安全威脅。
瑞數(shù)專利的動態(tài)安全技術(shù),無需依賴規(guī)則和補丁,為網(wǎng)站安全提供主動式安全防護。以“動態(tài)防護”技術(shù)為核心,增加服務器行為的“不可預測性”;提供面向業(yè)務層的主動防御,高效甄別偽裝和假冒正常行為的已知和未知自動化攻擊,攔截未知威脅,幫助企業(yè)安全團隊從被動防護的困局中突破出來。
瑞數(shù)信息AI智能威脅引擎,通過使用機器學習的多種威脅模型來確定異常攻擊,并阻攔確定的攻擊請求。每個威脅模型都代表特定的攻擊類別(SQL注入,跨站點腳本,OS命令注入等)。這些威脅模型經(jīng)過瑞數(shù)研發(fā)團隊使用來自各種來源的數(shù)十萬個真實攻擊樣本,包括眾所周知的第三方數(shù)據(jù)庫,如CVE和Exploit DB以及威脅情報,及第三方漏洞掃描程序收集的數(shù)據(jù),進行了廣泛訓練和測試,從而發(fā)現(xiàn)高度隱蔽的攻擊,有效提高檢測速率,降低誤報、錯報率。
針對Bots自動化工具的識別與防御是瑞數(shù)信息產(chǎn)品中所反應出的最突出的能力之一。目前復雜Bots機器人程序攻擊的手段和覆蓋范圍正在不斷增加,安全攻擊變得更具侵略性,瑞數(shù)信息的Bots防護能力可以高效抵御由自動化工具發(fā)起的高效大規(guī)模攻擊,如惡意爬蟲、撞庫、虛假注冊、交易篡改、內(nèi)網(wǎng)安全、API濫用、零日攻擊等,保障企業(yè)和政府機構(gòu)在業(yè)務、應用和數(shù)據(jù)層面的安全升級。
瑞數(shù)WAAP解決方案優(yōu)勢
滿足用戶在任何Web場景的需要,構(gòu)建全應用安全防護體系,為用戶提供多種業(yè)務接入的方式,包括API接入、APP客戶端、網(wǎng)頁端、微信小程序和H5頁面等,提供可視化和報告管理,實現(xiàn)Web安全一體化統(tǒng)一管理。
瑞數(shù)WAAP一站式解決方案,以動態(tài)安全技術(shù)為核心,從感知、發(fā)現(xiàn)、監(jiān)控、保護等多緯度彌補應用安全防御,自適應業(yè)務快速變化,有效識別與阻擋多源低頻、模擬業(yè)務邏輯、網(wǎng)頁零日漏洞等業(yè)務及應用的攻擊行為。獨有的全程式業(yè)務威脅感知和AI智能分析技術(shù),以內(nèi)置的通用自動化威脅模型,輕松解決業(yè)務面臨的撞庫、惡意注冊、惡意爬蟲、拖庫、應用DDoS等欺詐行為。
對抗手段動態(tài)變化,聯(lián)合各個安全模塊統(tǒng)一防護,通過圖形化界面,簡答點擊配置,即可全面對抗Web、APP、API等業(yè)務面臨的Bots威脅、應用層CC攻擊、OWASP TOP10威脅、API管理/防護等,通過數(shù)據(jù)融合分析,威脅可視,從而實現(xiàn)可阻斷、可延遲、可隨機處理等的細粒度軟攔截。
自動化流程,最大限度地減少配置失誤。封裝為虛擬設(shè)備運行在虛擬環(huán)境和云基礎(chǔ)架構(gòu)上,為使用該設(shè)備的IT企業(yè)和應用提供了前所未有的靈活性??焖俨渴?,無需對業(yè)務服務器做任何調(diào)整,大幅減少人工維護量和資源消耗,讓整體安全防護更加輕量高效。
總結(jié)
萬物互聯(lián)的時代下,愈加復雜的Web環(huán)境、不斷增多的應用和層出不窮的攻擊類型,都在推動WAF市場的升級和變革,除了Web應用安全防護,DDoS防御、Bots管理、API安全維護都將成為未來WAF評估所注重的核心功能。
瑞數(shù)ALL IN ONE 一站式WAAP解決方案,以創(chuàng)新的“動態(tài)安全”技術(shù)為核心,結(jié)合規(guī)則匹配及行為分析技術(shù),打造出“動態(tài)安全”+ “AI智能威脅檢測”雙引擎協(xié)同工作機制,提供傳統(tǒng)Web安全防御能力的同時,更能將威脅提前止于攻擊的漏洞探測和踩點階段,輕松應對新興和快速變化的Bots攻擊,0day攻擊和應用DDoS攻擊,同時具備業(yè)界首創(chuàng)的API攔截能力,結(jié)合瑞數(shù)可編程對抗系統(tǒng),賦予企業(yè)Web業(yè)務高強度對抗能力,為企業(yè)的安全穩(wěn)定運行保駕護航。