网易首页 > 网易号 > 正文 申请入驻

机构:下一代WAF-WAAP平台成信息安全产品未来趋势

0
分享至

来源:金融界

  近年来,Web应用已成攻击者首要目标。根据Gartner调查显示,信息安全攻击有75%都是发生在Web应用层而非网络层面上,2/3的Web站点都相当脆弱,易受攻击。

  作为一种成熟的安全产品品类,WAF能够基于规则和特征为Web应用提供各种安全规则,并通过不断维护规则库,对Web应用进行保护。

  然而,随着攻防水平的不断升级,这一套传统的防御体系正在被打破。

  l 传统WAF可以“被绕过”

  由于传统WAF基于规则构建安全策略,只要针对Web服务器、Web应用对协议解析、字符解析、文件名解析、编码解析以及SQL语法解析的差异进行变形,就可能达到绕过WAF的效果。

  l 传统WAF无法对新型的攻击进行有效的识别和阻断

  目前市面上大多数的WAF都是基于规则匹配的,但规则的更新往往是滞后于攻击发生,例如:0 day漏洞攻击,没有预配置的规则,只能在漏洞披露后,依据漏洞特征建立防护规则。再比如,利用海量IP地址池的多源低频攻击,使得限频限IP的规则失效。

  l 传统WAF对于逻辑漏洞的防御捉襟见肘

  传统WAF对攻击的识别来自于已经设定好的规则库,对于看似“正常”的业务逻辑漏洞却无能为力。例如越权操作,入侵者可以用低权限账号登陆系统后,通过拦截并修改用户参数,以达到查看或者修改其它权限账号的目的,而传统WAF并不能识别这一看似正常的操作。

  可以看到,传统WAF技术存在较大的局限性,已不再适应当下复杂的网络攻击形势,因此WAF技术的革新成为必然。

  瑞数下一代WAF - WAAP平台:三大引擎全面升级应用安全防护

  瑞数下一代WAF - WAAP平台提供全面的Bot防护、DDoS防御、API保护等功能,而基于“动态安全引擎”+ “智能威胁检测引擎”+“规则引擎”三大引擎的核心技术则进一步升级为更高效全面的应用防护能力,在提供传统Web安全防御能力的同时,更能将威胁提前止于攻击的漏洞探测和踩点阶段,轻松应对新兴和快速变化的Bots攻击、0day攻击和应用DDoS攻击,帮助用户打造覆盖Web、APP、云和API资产等应用的主动防护体系。

  三大引擎之一:动态安全引擎

  基于瑞数信息独创的动态安全技术,内置的动态安全引擎会对当前页面内的合法请求地址授予一定时间内有效的动态令牌,阻拦没有令牌的非法请求;并且通过在页面中随机自动插入动态验证脚本,实现对访问客户端的人机识别,从而识别脚本、程序等Bots自动化攻击行为,同时保障应用逻辑的正确运行。

  采用动态安全引擎的主动式防护技术,可以在无规则升级的情况下对Web 已知漏洞的探测攻击、0-day探测进行有效阻断,防范于攻击之前。同时,对无明显恶意特征的模拟操作行为的Bot自动化威胁能有效甄别,实时拦截,无惧Bot工具手法的变化。

  三大引擎之二:智能威胁检测引擎

  内置的智能威胁检测引擎,拥有业界领先的AI模型检测技术,无需复杂配置,自动防护已知和未知威胁。具体而言,智能威胁检测引擎是基于AI机器学习算法,使用数百万的业务样本和攻击样本来建立智能威胁检测模型,同时当有新的数据样本后,可以很快训练生成新的智能模型并应用到防护中。在“动态安全引擎”对各类Bots威胁高效拦截之外,在深度威胁行为的识别上更加智能和针对性。从技术上看主要包含四个方向:

  业务流量自学习技术 –业务异常智能识别

  建立正常业务流量模型,自动发现访问行为的偏差;持续学习保持模型更新,实现对异常流量的检测;还具备复杂字符集的学习能力,可以应对各类复杂的业务场景,从而提供精细和智能的业务防御能力。

  语义分析技术 - 恶意代码精准分析

  采用词法分析、语法解析、威胁语义评分机制对攻击行为进行检测、防御,针对实际业务接近于零误报;同时对于一些通过编码混淆而绕过规则的攻击代码,也能有效防护,显著提高0day检出率,降低误报率、漏报率。

  行为分析技术- 多应用异常访问监控

  通过对客户端到服务器端所有的请求日志进行全访问记录,并利用机器学习进行深度行为分析,智能规则匹配,持续监控并分析Web、App、API访问行为,从而深入检测攻击和异常的访问操作,精准追踪溯源。

  Webshell检测技术- 针对性智能检测

  基于AI检测Webshell,即通过大量的训练样本,针对不同特点数据构建适宜的算法模型,自动学习数据内在特征和联系,通过瑞数专家经验训练调参以达到最优效果。 AI检测能克服传统Webshell检测方式的单一性和滞后性,对新型变种具备一定的识别效果,同时能很好处理通过加密编码等绕过静态检测的Webshell。

  在刚刚结束的“第三届中国人工智能大赛”中,瑞数信息AI团队在Webshell检测识别方向,凭借检出评价、误报评价、效果测试三个方面均为第一名的好成绩,勇夺大赛网络安全方向A级冠军,足见瑞数信息过硬的AI安全技术实力。

  三大引擎之三:规则引擎

  内置丰富特征规则库,全面覆盖OWASP TOP 10攻击场景,包括注入攻击防护、跨站脚本攻击防护、Webshell防护、文件上传下载攻击防护、跨站请求伪造防护、敏感信息过滤等。同时,规则库支持离线升级和在线自动更新。作为Web应用安全防护最基础的规则引擎,丰富的特征库是覆盖应用威胁类型最为全面,应对手动攻击基础而高效的技术。

  内置的三大引擎在能力上互补,引擎中的技术在Web、App、API等多应用访问中依据各自特点发挥作用。其中,“动态引擎”在很大程度上阻拦了Bot自动化工具的攻击,而“AI智能威胁检测引擎”+“规则引擎”则针对人工渗透攻击以及在威胁识别智能化、针对性和精细度上做了很好的补充。同时,三大引擎也可以独立使用,通过无规则和轻规则的更新和调优,可以适配不同企业用户的业务场景。

  实现应用安全一体化防御 降低安全运维成本

  对于企业用户而言,通过瑞数下一代WAF - WAAP平台既可以应对已知攻击威胁,同时也有多种防护手段应对未知威胁攻击,以极低的资源消耗就能防止人机攻击行为、保障多类型的应用安全,让企业的安全运维成本大幅降低。

  目前,瑞数下一代WAF - WAAP平台已广泛应用在运营商、金融、政府、教育、医院、企业客户中,帮助政企机构真正实现网站/APP/小程序/API的安全防护,有效抗击黑产,降低其安全风险和经济损失。

  同时,瑞数信息参与了多次攻防实战演练、进博会保障等国家级网络安全重保工作,在近两年的攻防实战演练中参与了30多家国家重要部门、大型银行的防守工作,其下一代WAF产品在实战演练中取得了良好的成绩,因而被用户赞誉为“重保神器”。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
你的老师都做过什么惊为天人的事情?网友:从此全校的人惊为天人

你的老师都做过什么惊为天人的事情?网友:从此全校的人惊为天人

兰妮搞笑分享
2024-04-14 05:44:28
99分钟绝平!青岛海牛2-2南通支云,海牛球迷扔水瓶至比赛中断

99分钟绝平!青岛海牛2-2南通支云,海牛球迷扔水瓶至比赛中断

中超伪球迷
2024-05-10 21:11:06
菲律宾要驱逐中国使馆人员?一旦这么干了,将等来中国的以牙还牙

菲律宾要驱逐中国使馆人员?一旦这么干了,将等来中国的以牙还牙

前沿天地
2024-05-10 10:15:47
江西男子被“托梦”告知地下有宝藏,深挖7米后,被眼前一幕震撼

江西男子被“托梦”告知地下有宝藏,深挖7米后,被眼前一幕震撼

青丝人生
2024-01-29 17:59:05
深圳“王婆说媒”现场坐席空无一人,网友:深圳人都在搞钱

深圳“王婆说媒”现场坐席空无一人,网友:深圳人都在搞钱

娱乐郑在说
2024-05-10 16:39:31
进球大战!上海海港5-2大胜长春亚泰,3场狂轰16球,武磊12球领跑

进球大战!上海海港5-2大胜长春亚泰,3场狂轰16球,武磊12球领跑

中超伪球迷
2024-05-10 22:07:59
再见,织布座椅!2024款丰田汉兰达6月上市

再见,织布座椅!2024款丰田汉兰达6月上市

汽车消费网
2024-05-10 14:09:53
果然祖坟不能一直冒青烟!看评论笑死,网友:家里总要有个垫底的

果然祖坟不能一直冒青烟!看评论笑死,网友:家里总要有个垫底的

水泥土的搞笑
2024-05-04 09:28:20
未来两个月,贵人相助,事业更上一层楼的三个星座

未来两个月,贵人相助,事业更上一层楼的三个星座

小晴星座说
2024-05-10 17:55:46
广州水费上涨31%,听证会上17名代表均支持上涨!

广州水费上涨31%,听证会上17名代表均支持上涨!

牲产队2024
2024-05-10 21:51:23
捷克批评西方在乌克兰问题上糊涂:你们看不出现在和二战前多像吗

捷克批评西方在乌克兰问题上糊涂:你们看不出现在和二战前多像吗

探索星空
2024-05-09 11:39:28
哈里梅根英国“偷摸”会合后,开始西非皇家之旅,梅根穿了露背装

哈里梅根英国“偷摸”会合后,开始西非皇家之旅,梅根穿了露背装

译言
2024-05-10 20:01:08
湖南第一大姓氏,第一大家族,第一大宗祠,你知道是哪些吗?

湖南第一大姓氏,第一大家族,第一大宗祠,你知道是哪些吗?

暖心的小屋
2024-05-10 19:01:13
沙特大满贯赛:首个男单4强出炉!林诗栋抗压成功,4-1胜韩国强敌

沙特大满贯赛:首个男单4强出炉!林诗栋抗压成功,4-1胜韩国强敌

全言作品
2024-05-09 21:07:27
印军舰队给菲律宾撑腰,还没赶到地方,中方的人马先进了印度后院

印军舰队给菲律宾撑腰,还没赶到地方,中方的人马先进了印度后院

青年的背包
2024-05-10 12:04:16
还有谁!勒沃库森49场不败,破本菲卡尘封59年的欧足联不败纪录

还有谁!勒沃库森49场不败,破本菲卡尘封59年的欧足联不败纪录

直播吧
2024-05-10 05:05:00
巩俐戛纳最新美照来了!第二天有老公陪气场更强了,穿红衣太惊艳

巩俐戛纳最新美照来了!第二天有老公陪气场更强了,穿红衣太惊艳

云泽点评汇
2024-05-10 13:28:01
4-1横扫张本美和!陈梦双喜临门,乒协重大决定,王曼昱心服口服

4-1横扫张本美和!陈梦双喜临门,乒协重大决定,王曼昱心服口服

胖周聊球
2024-05-10 11:06:02
续航2000+km、激光雷达、800V、空悬+CDC,竟才18.98万起

续航2000+km、激光雷达、800V、空悬+CDC,竟才18.98万起

户外小阿隋
2024-05-10 01:49:55
5月10日,窦骁,万万没想到吧!

5月10日,窦骁,万万没想到吧!

紫雨说娱乐
2024-05-10 13:14:23
2024-05-10 22:36:49
金融界
金融界
投资者信赖的财经金融门户网站
2015070文章数 540362关注度
往期回顾 全部

科技要闻

李彦宏评璩静:优秀员工才代表真实的百度

头条要闻

聚焦防汛防台风 张国清南下现场观摩指导应急使命演习

头条要闻

聚焦防汛防台风 张国清南下现场观摩指导应急使命演习

体育要闻

太阳离队第一人,1年就赚5年的钱,真香!

娱乐要闻

高亚麟终于回复!称女方爆料毁掉自己

财经要闻

北大徐高:我担心未来几年房价会大涨

汽车要闻

限时4.59万 续航200公里 吉利熊猫卡丁正式上市

态度原创

游戏
数码
教育
亲子
家居

MSI焦点战:鏖战5局T1战胜G2 绝境Faker逆风翻盘!

数码要闻

黑爵 AJ159 APEX 游戏鼠标发布:PAW3950、彩屏座充,299 元起

教育要闻

秀我中国|农机修理工和男育婴员:他们都是职业技能大赛上的“00后”!

亲子要闻

2岁女儿就认吃啊,听见爸爸剥开心果的声音,立马跑来看看是啥!

家居要闻

温柔印象 原木格调打造温馨栖居

无障碍浏览 进入关怀版