您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

瑞數(shù)信息入選安全牛Web應(yīng)用防火墻矩陣"領(lǐng)導(dǎo)者"象限

2019-11-11 13:43:41   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  經(jīng)過對(duì)中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域及行業(yè)用戶的深入研討和訪談,安全牛于近日推出《中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域矩陣圖》(Matrix 2019.11)。憑借領(lǐng)先的技術(shù)能力和強(qiáng)大的市場(chǎng)影響,瑞數(shù)信息入選Web應(yīng)用防火墻矩陣“領(lǐng)導(dǎo)者”!
  本次調(diào)查數(shù)據(jù)的時(shí)間區(qū)間為2018年全年,調(diào)查對(duì)象為國內(nèi)市場(chǎng)上相應(yīng)細(xì)分領(lǐng)域的網(wǎng)絡(luò)安全公司。
  WAF 是一款集 Web 防護(hù)、網(wǎng)頁保護(hù)、負(fù)載均衡、應(yīng)用交付于一體的 Web 整體安全防護(hù)設(shè)備,和防火墻的區(qū)別是,它是工作在應(yīng)用層,主要對(duì) Web 請(qǐng)求進(jìn)行防護(hù),有效阻止各類針對(duì) Web 應(yīng)用和 API 的攻擊,如 SQL 注入、XML 注入、跨站腳本 (XSS)、自動(dòng)化攻擊(機(jī)器人程序)和應(yīng)用層拒絕服務(wù) (DoS) 等。Web 應(yīng)用防火墻 (WAF) 屬于安全牛全景圖【應(yīng)用安全】一級(jí)分類。

  • Web 應(yīng)用防火墻的技術(shù)核心是對(duì) Web 入侵的檢測(cè)能力。目前國內(nèi) WAF 產(chǎn)品技術(shù)能力包含:特征識(shí)別技術(shù)(語法語義分析)、機(jī)器學(xué)習(xí)、大數(shù)據(jù)分析、動(dòng)態(tài)防御、RASP、威脅情報(bào)、容器技術(shù)和蜜罐技術(shù)等。
  • WAF 產(chǎn)品的核心競(jìng)爭(zhēng)力可以歸結(jié)為三點(diǎn):精確的威脅/攻擊識(shí)別率、相關(guān)系統(tǒng)及設(shè)備的智能聯(lián)動(dòng)、規(guī)則數(shù)據(jù)庫的保護(hù)和更新能力。
  • 硬件 Web 防火墻為旁路式和串聯(lián)式部署在 Web 服務(wù)器前,軟件 WAF 為代理和嵌入式。據(jù)調(diào)研發(fā)現(xiàn),對(duì)于安全需求較高的網(wǎng)站,如政府、金融、運(yùn)營商多采購易用、穩(wěn)定、高吞吐量的硬件 WAF 產(chǎn)品。而軟件 WAF 需要單臺(tái)服務(wù)器部署,占用內(nèi)存過多,并可能存在影響正常業(yè)務(wù)和被繞過的風(fēng)險(xiǎn),適合中小型網(wǎng)站。云 WAF 服務(wù)采用多租戶模式、以云為中心,只需通過移交域名解析權(quán)就可實(shí)現(xiàn)安全防護(hù),大大減輕了用戶的運(yùn)維成本,但對(duì)于一些數(shù)據(jù)保密級(jí)別較高的政企,數(shù)據(jù)上云是否存在數(shù)據(jù)泄漏風(fēng)險(xiǎn),也是客戶考慮的因素,國內(nèi)云 WAF 用戶更偏向于互聯(lián)網(wǎng)行業(yè)。
  • 據(jù)統(tǒng)計(jì),2018 年國內(nèi) Web 應(yīng)用防火墻 (WAF) 市場(chǎng)約為 9 億人民幣、云 WAF 市場(chǎng)約4 億人民幣。調(diào)研發(fā)現(xiàn),客戶對(duì)單一 WAF 功能產(chǎn)品需求逐漸減少,WAF 產(chǎn)品已逐漸被具有綜合防御能的產(chǎn)品所取代。
  瑞數(shù)雙引擎動(dòng)態(tài)WAF River Safeplus
  實(shí)際上,WAF在國內(nèi)已經(jīng)是一個(gè)相對(duì)成熟細(xì)分的市場(chǎng),無論是近乎全線的老牌廠商,還是創(chuàng)新技術(shù)見長(zhǎng)的安全初創(chuàng),都有涉及;作為客戶的甲方,無論是合規(guī)或是需求驅(qū)動(dòng),也都至少有一臺(tái)WAF類產(chǎn)品部署關(guān)鍵場(chǎng)景中。但我們也注意到:“即使有些客戶已經(jīng)部署了兩個(gè)甚至三個(gè)WAF,我們?nèi)匀豢梢钥吹剿麄兿M赪eb應(yīng)用安全領(lǐng)域補(bǔ)充更多動(dòng)態(tài)安全的重要能力。”
  因此,瑞數(shù)信息作為業(yè)界最前沿的動(dòng)態(tài)安全防護(hù)解決方案提供商,于2018年正式推出了全球第一款雙引擎動(dòng)態(tài)WAF - River Safeplus。延續(xù)著瑞數(shù)信息在“動(dòng)態(tài)安全”技術(shù)方面領(lǐng)先優(yōu)勢(shì)的同時(shí),引入AI智能規(guī)則匹配及行為分析技術(shù),形成“動(dòng)態(tài)安全”+“AI智能威脅檢測(cè)”雙引擎協(xié)同工作機(jī)制。
  這款雙引擎動(dòng)態(tài)WAF - River Safeplus是對(duì)傳統(tǒng)WAF基礎(chǔ)能力的延伸和升級(jí)。除了能夠應(yīng)對(duì)OWASP TOP10穩(wěn)居前列的SQL注入、跨站腳本XSS、認(rèn)證和Webshell木馬上傳等傳統(tǒng)攻擊,也能夠識(shí)別并阻攔大量新興安全威脅及漏洞,例如Bots攻擊、零日漏洞等。同時(shí)通過AI智能,瑞數(shù)雙引擎動(dòng)態(tài)WAF所內(nèi)嵌的深度數(shù)據(jù)分析溯源能力,也是其區(qū)別于傳統(tǒng)WAF的重要特點(diǎn)所在。
  針對(duì)中小企業(yè),瑞數(shù)雙引擎動(dòng)態(tài)WAF - River Safeplus在保障安全的前提下簡(jiǎn)化了運(yùn)維部署,降低了綜合防護(hù)成本,為企業(yè)Web應(yīng)用安全提供了更簡(jiǎn)潔精準(zhǔn)、高效全面的防護(hù)能力。


 
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

CTI論壇會(huì)員企業(yè)