您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
 首頁(yè) > 資訊 > 國(guó)內(nèi) >

瑞數(shù)動(dòng)態(tài)WAF,不止于WAF

--FreeBuf企業(yè)安全系列之國(guó)內(nèi)WAF產(chǎn)品研究報(bào)告正式發(fā)布

2020-03-03 13:59:48   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  日前,F(xiàn)reeBuf《2020國(guó)內(nèi)WAF產(chǎn)品研究報(bào)告》正式發(fā)布。向來(lái)以創(chuàng)新立足的瑞數(shù)信息,又在WAF這個(gè)相對(duì)成熟的細(xì)分領(lǐng)域中推陳出新,憑借雙引擎動(dòng)態(tài)WAF - River Safeplus,成為國(guó)內(nèi)主流WAF中為數(shù)不多的橫跨硬件、軟件、云三大形態(tài)的安全廠商。
  近年來(lái),針對(duì)Web應(yīng)用的攻擊已成為企業(yè)面臨的主要安全問(wèn)題之一。網(wǎng)絡(luò)安全攻擊有75%都是發(fā)生在Web應(yīng)用層而非網(wǎng)絡(luò)層面上,約2/3的Web站點(diǎn)都相當(dāng)脆弱,易受攻擊。而WAF,是通過(guò)執(zhí)行一系列針對(duì)HTTP/HTTPS的安全策略來(lái)專門為Web應(yīng)用提供保護(hù)的一款產(chǎn)品。
  通常來(lái)說(shuō),WAF承擔(dān)了抵御常見(jiàn)Web攻擊的作用,是大多數(shù)互聯(lián)網(wǎng)公司W(wǎng)eb防御體系中最重要的一環(huán),像一名盡職的保安,作為第一道防線守護(hù)業(yè)務(wù)的安全。2020年,市面上提供WAF方案的廠商依然很多,WAF仍是大多數(shù)企業(yè)用戶部署的必選項(xiàng)。
  靈動(dòng)River Safeplus:不止于WAF
  報(bào)告指出,雖然目前WAF仍然是抵御Web應(yīng)用攻擊的大頭,且大部分企業(yè)用戶都部署了WAF,但越來(lái)越多的企業(yè)對(duì)WAF的防御檢出有效度、影響業(yè)務(wù)性能、高昂的維護(hù)成本等問(wèn)題并不滿意,并提出了對(duì)業(yè)務(wù)安全防護(hù)能力、AI能力、協(xié)同能力、動(dòng)態(tài)防御功能等方面的需求。


  瑞數(shù)雙引擎動(dòng)態(tài)WAF - River Safeplus為企業(yè)提供了一種全新的WAF防護(hù)模式
  通過(guò)雙引擎協(xié)同工作機(jī)制,瑞數(shù)動(dòng)態(tài)WAF的功能遠(yuǎn)不止傳統(tǒng)WAF,而是在傳統(tǒng)WAF基礎(chǔ)上的安全防護(hù)再升級(jí)。雙引擎通過(guò)無(wú)規(guī)則和輕規(guī)則的更新和調(diào)優(yōu),即可阻攔掃描,隱藏網(wǎng)頁(yè)目錄結(jié)構(gòu),阻攔零日漏洞探測(cè)行為,快速識(shí)別出自動(dòng)化工具行為并進(jìn)行攔截,以極低的資源消耗防止自動(dòng)化威脅,保障網(wǎng)站安全。
  防護(hù)能力升級(jí)
  • “動(dòng)態(tài)安全”+“AI智能威脅檢測(cè)”雙引擎協(xié)同機(jī)制,提供不止于WAF的攻擊防御,主動(dòng)高效防Bot攻擊的同時(shí),提供深度識(shí)別、精準(zhǔn)溯源的能力;
  • 將威脅感知從WAF側(cè),擴(kuò)展至客戶端,防護(hù)徹底,誤報(bào)極低,大幅提升檢測(cè)有效率。
  運(yùn)維成本降級(jí)
  • “動(dòng)態(tài)安全”引擎無(wú)需維護(hù)特征庫(kù)和調(diào)整規(guī)則,維護(hù)簡(jiǎn)單;
  • 無(wú)需修改應(yīng)用,輕松部署。
  防御更主動(dòng)
  • 零日漏洞不依賴規(guī)則升級(jí),讓防御更主動(dòng)。
  對(duì)抗更智慧
  • 讓攻擊止于漏洞探測(cè)和攻擊前期的踩點(diǎn)階段,隱藏漏洞,減少攻擊面和被攻擊的可能性。
  追蹤溯源更精準(zhǔn)
  •  “唯一標(biāo)識(shí)”:為每個(gè)客戶端生成不依賴于設(shè)備特征的唯一標(biāo)識(shí);
  •  “追蹤溯源”:通過(guò)“唯一標(biāo)識(shí)”和全訪問(wèn)記錄,可以快速、精準(zhǔn)地追蹤溯源。
 


 
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

CTI論壇會(huì)員企業(yè)