打破被动防御窘境!瑞数信息发布全球首款双引擎动态WAF

【】2018年10月16日,瑞数信息在北京全新发布全球第一款双引擎动态WAF——瑞数灵动River Safeplus,该款产品延续了瑞数信息动态安全的产品思路,采用瑞数独有的“动态安全引擎”+“AI智能威胁检测引擎”,打破了传统WAF被动防护的窘境! 瑞数信息CSO马蔚彦在发布会现场表示,该款动态WAF内建智能模型,不依赖于现有规则,即可精确识别Bots和各类攻击,还可以隐藏漏洞,为Web安全提供主动式的安全防护。

[[246962]]

  防御更主动,响应更快更灵活

  马蔚彦以零日攻击为例,随着黑产攻击手段越来越工具化之后,零日漏洞的门槛越来越低。对于零日攻击,传统WAF产品事前无法设定规则和防护策略,因此也不能展开有效防御,需要零日漏洞公布后有了补丁或者升级规则后,才能进行防御,安全防护滞后并且被动。而瑞数的灵动River Safeplus则完全不同,首先它的动态安全引擎不基于规则也不依赖于提取特征,一旦零日攻击开始探测和入侵,那么瑞数River Safeplus就会首先识别出这是一个工具,只要被判断出行为异常之后,这个攻击程序就无法执行。

[[246963]]

  瑞数信息副总裁赵晔宇举例补充道,在2017年,有一个零日漏洞叫Struts2-045,第一波黑客攻击之后,国内权威机构公布了这个零日漏洞,要求打补丁,但是打了补丁之后很多系统依然被攻击了。经过分析发现,原来黑客利用的是Struts2-032漏洞,它也是零日漏洞家族中的一员,很多系统虽然防住了Struts2-045,但是却在Struts2-032面前败下阵来。这说明,漏洞层出不穷,如果只依靠规则的更新,依靠打补丁去防御攻击,难免百密一疏,只有不依靠规则的主动防护才能保证系统的安全,才能很大程度上让安全运营人员放心。

  瑞数的主动安全防御在防应用DDOS攻击方面也依然有效。马蔚彦表示,传统WAF对于DDOS攻击的防御,主要是利用信誉库、恶意的IP黑名单,或者限制访问频率等方式。但是这在强大的多源低频DDOS攻击面前依然更多处于被动无效,据某知名操作系统厂商说,他们每天会遭受1000万个不同IP地址的攻击,如果仅仅通过升级IP地址库信誉库,显然从工作量和防御效果上看都是不佳的。此外对于间断性的、低速的攻击方式,传统WAF技术更难识别,也就更谈不上难防了。而瑞数的灵动River Safeplus提供的是主动防御能力,不仅防护效果非常好,而且轻量级无规则,部署非常容易,运维起来成本低、效率高,能够给客户带来更安全的防护保障。

  马蔚彦总结道,瑞数双引擎动态WAF(灵动River Safeplus)的功能远不止于传统WAF,而是在传统WAF基础上的安全防护再升级。双引擎通过无规则和轻规则的更新和调优,即可阻拦扫描,隐藏网页目录结构,阻拦零日漏洞探测行为,快速识别出自动化工具行为并进行拦截,以极低的资源消耗防止自动化威胁,保障网站安全。

  为什么要挤进WAF红海?

  赵晔宇透露,目前动态安全已经被应用于中国最大的客户和中国最复杂的IT系统中,电信运营商、金融、政府、能源、教育都可以看到瑞数信息的身影。在2017年,瑞数信息还获得了工信部颁发的电信行业的网络安全试点示范项目。他总结道,瑞数信息的动态安全技术本身已经得到了市场的充分验证,获得了客户的广泛认可。

  “据不完全统计,中国市场上目前有几百种WAF产品,可以算作是一个红海市场,竞争非常激烈,几乎所有的大中型客户都部署了WAF产品,但实际应用中,用户很多安全问题还是没有被解决。这就是瑞数信息发布双引擎动态WAF——瑞数灵动River Safeplus的初衷。” 他告诉记者,过去瑞数信息主要为大中型客户提供安全服务,但是现在瑞数信息希望能够帮助中小企业、中小机构提供更好的安全防护。“安全,简单,高回报,这就是我们新一代双引擎动态WAF给客户带来的最大价值。”

  马蔚彦补充道,这款新品之所以更面向中小企业客户,是因为中小企业更希望通过一体化产品来解决安全问题,运维人员也希望简单好用好运维。而瑞数安全提供的动态安全能力和主动防御,可以帮助中小企业快速提升安全水平,减少运维成本,提升效率。在产品应用方面,她介绍到,瑞数Safeplus目前已经针对中小企业提供服务,部署方便、简单。而且由于云端应用越来越多,瑞数Safeplus也会支持云端环境。记者了解到,瑞数还将在API保护层面提供防御能力。另外,为了灵活使用,瑞数还提供了一种可编程的安全技术。

  当记者问及对新兴技术的运用时,马蔚彦表示人工智能是一个不断研究、深入、训练、学习的过程,所以未来瑞数信息的双引擎动态WAF,也会加大这方面的投入和研发,逐步向市场推出新品。目前瑞数新品中的AI智能威胁检测引擎除了采集第三方的漏洞库和攻击样本数据之外,主要来自产品应用时采集的用户环境和行为数据。例如在生成一个动态令牌时,同时会有一个小的动态验证小程序,这个程序就随着带到客户端,检测客户端环境是否有异常的行为,那么这些客户端的设备信息、指纹信息等等成为丰富的数据源来提供机器学习和行为分析,这些数据在交互过程中动态获取,而动态引擎又先行过滤了异常的流量,使得采集数据过滤了噪声,更加精准,帮助提升了机器学习的准确性。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141240.html<

(0)
运维的头像运维
上一篇2025-03-04 07:46
下一篇 2025-03-04 07:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注