| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

瑞数信息:关于下一代WAF,用户最需关注的六大要点

2022-04-07 17:23 作者:Neke 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

​瑞数下一代WAF – WAAP平台,三大引擎协同工作,在提供传统WAF能力的同时,轻松应对Bots攻击、0day攻击、应用DDoS攻击和API安全防护。

据Gartner预测,到2023年,30%以上的面向公众的Web应用程序和API将受到云Web应用程序和API保护(WAAP)服务的保护,这种服务结合了分布式拒绝服务(DDoS)保护、机器人程序缓解(bot mitigation)、API保护和Web应用防火墙(WAF)。

正因如此,下一代WAF-WAAP平台应运而生。

关于下一代WAF,客户最需关注的六大要点

01 是否具备对Bots攻击的高识别力

如今自动化攻击数量已超过人类行为流量。据Imperva统计,全球范围内90%的安全事件是由恶意Bots引起的。由于自动化攻击手段持续升级,一方面自动化攻击工具不断迭代,另一方面自动化攻击逐渐操作拟人化、手段拟人化、隐藏恶意特征,使得传统WAF对Bots自动化攻击的识别与防护难度越来越大。

因此,下一代WAF-WAAP平台应不仅应当具备通过频率、工具特征识别Bots自动化攻击的能力,还应使用更加高识别力的人机识别和防御技术,识别各种隐藏工具特性、高度拟人化的绕过WAF检测的访问行为,企业应关注下一代WAF对Bots流量识别的效率和深入。

02 是否具备不依赖补丁的漏洞防护能力

尽管开发人员和IT安全团队尽了最大努力,但大多数应用程序都存在漏洞。数据显示,在被扫描的网站中,超过83%的站点至少有一个漏洞,20%的站点被发现有一个“关键”漏洞,这使得黑客很容易利用漏洞访问敏感数据或更改网站内容。最糟糕的是,漏洞的平均修复时间为59天,这使得应用程序暴露在攻击之下的时间过长。除了修复漏洞的成本和时间问题,遗留应用程序中的漏洞可能已经多年未被触及,寻找应用程序供应商获取补丁可能难上加难。

因此,下一代WAF-WAAP平台必须有能力不依赖补丁对已知漏洞、0day漏洞探测和利用进行识别,通过动态技术、智能威胁分析技术等手段进行更加主动的威胁防护。

03 能否识别伪装和欺诈流量

与传统应用类型漏洞相比,逻辑漏洞具有不易发现、不易防护的特点,当攻击者实施违规操作时,传统WAF并不能识别这类看似正常的操作。当攻击者利用也越来越普遍存在的业务逻辑漏洞,发起越权操作、刷单、模拟登录操作等行为时,WAF要如何区分这是攻击者所为,还是正常的用户行为?

因此,下一代WAF-WAAP平台在具备人机识别能力的同时,还应能通过流量学习和智能行为分析技术,以区分恶意攻击、异常业务流量,以及DDos这类的重复攻击。在不阻止合法流量的情况下阻止网络攻击。

04 能否领先于黑客进行主动防御

随着攻防战的升级,黑客在持续创造新的攻击工具,磨炼现有技术,招募团伙共同作案,不断对应用程序造成新的威胁,甚至可以通过丰富的语法和参数变形、流量加密等方式绕过传统WAF的特征检查功能。

基于此,下一代WAF-WAAP平台应需拥有最新的主动防御技术,才能击败日益升级的网络威胁,通过动态安全、机器学习和智能分析模型、威胁情报等新兴技术对抗黑客。在攻击者进行扫描探测漏洞之时及时发现和阻止,将欺诈行为及时甄别,实现业务风控前置。

05 能否多形态部署

在数字化时代,企业IT形态多样,应用程序可能部署在本地、云上乃至混合环境中。因此,下一代WAF-WAAP平台应支持多种丰富的部署形态,包括反向代理、透明部署、镜像部署、插件化部署,满足各类用户场景的部署需求。同时,应支持集群多节点部署,满足用户海量业务流量的防护需求。

06 能否多应用支持

随着Web、APP、API、微信、小程序等业务接入渠道的愈加丰富,下一代WAF-WAAP平台也应当具备对多应用的支持能力,满足用户在任何Web场景的需要,实现全业务渠道防护。此外,应通过全访问记录和多维度关联分析,将各业务接入渠道的数据进行融合,实现用户访问数据追踪和透视,达成Web安全一体化的统一管理。

如今,数字化的应用程序已成为推动企业高速发展的必备工具。为了充分保护这些关键业务资源,企业比以往更需要一款强大的WAF产品。

基于此,瑞数信息充分发挥动态安全技术和Bots自动化攻击防护能力的专业优势,推出下一代WAF - WAAP平台动态安全引擎”+“智能威胁检测引擎”+“规则引擎三大引擎协同工作,在提供传统Web安全防御能力的同时,助力客户应对新兴和快速变化的Bots攻击、0day攻击、应用DDoS攻击和API安全防护。突破了传统WAF难以应对复杂、隐蔽的自动化攻击的瓶颈,直指现阶段攻防对战的痛点。毫无疑问,瑞数下一代WAF - WAAP平台正是如今Web安全一体化防御的一大利器。

【对“瑞数信息:关于下一代WAF,用户最需关注的六大要点”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·瑞数下一代WAF - WAAP平台,覆盖Web、APP、云和A
·专访中国人工智能大赛网络安全A级冠军:瑞数信息
·瑞数信息AI团队勇夺“第三届中国人工智能大赛”
·瑞数信息发布2022年网络攻击六大趋势、三大防护
·数据时代,瑞数信息5招助力运营商构筑应用数据安
·放榜!瑞数信息斩获“2021年网络安全优秀创新成
·瑞数信息被Gartner《在线反欺诈市场指南》报告列
·瑞数信息被Gartner 2021年报告列为云安全示例厂
头条
仅1秒iPhone 13即可远程越狱 奇安盘古天府杯单日第一 仅1秒iPhone 13即可远程越狱 奇安盘古天府杯
硅谷网2021年10月16日讯 ,受害人只需在浏览器上点击一个链接,iPhone手机就会悄无声……
·Facebook动态消息News Feed因算法漏洞连推糟
·丰田汽车主要供应商Denso遭遇网络攻击被勒索
·英伟达、三星接连遭殃 网络安全需求有望持续
·三星Galaxy系列手机被曝安全漏洞 涉及上亿部
·传知乎使用公司监测员工行为感知系统 知乎声
图文
网络攻击转向威胁数据安全 我们应该如何防御?
网络攻击转向威胁数据安全 我们应该如何防
华为应用市场2021年度安全隐私报告发布:护航应用安全是场持久战
华为应用市场2021年度安全隐私报告发布:护
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·汉柏发布云眼 填补我国自主云安全空白
·360棱镜门:互联网信息安全“问题样本”
·UC浏览器推新版防范WiFi安全风险 管用吗?
·360“棱镜门”:互联网信息安全 “问题样本”
·李国杰院士:探讨更多安全的新技术 找到发展
广告
硅谷精选
网络攻击转向威胁数据安全 我们应该如何防御?
网络攻击转向威胁数据安全 我们应该如何防御?
华为应用市场2021年度安全隐私报告发布:护航应用安全是场持久战
华为应用市场2021年度安全隐私报告发布:护航应用安全
中拓互联:网络安全法施行五年,哪些处罚案例值得我们关注?
中拓互联:网络安全法施行五年,哪些处罚案例值得我们
专访中国人工智能大赛网络安全A级冠军:瑞数信息AI战队
专访中国人工智能大赛网络安全A级冠军:瑞数信息AI战
Pure Storage助力企业填补勒索病毒安全鸿沟,实现数据保护战略
Pure Storage助力企业填补勒索病毒安全鸿沟,实现数据
瑞数信息AI团队勇夺“第三届中国人工智能大赛”网络安全A级冠军
瑞数信息AI团队勇夺“第三届中国人工智能大赛”网络安
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>