www.久久_蜜臀精品久久久久久蜜臀_嫩草精品影院_精品国产1区2区_欧美午夜黄色_超碰资源在线_欧美特黄一区_bbw在线视频

資訊> 正文

瑞數(shù)信息&中國信通院《云上WAAP發(fā)展洞察報告(2023)》發(fā)布

時間: 2023-09-01 03:01:50 來源: 互聯(lián)網(wǎng)

8月25日,由中國信息通信研究院(以下簡稱“中國信通院”)和中國通信標(biāo)準(zhǔn)化協(xié)會聯(lián)合主辦的“2023云和軟件安全大會”在北京召開。


(資料圖片)

會上,瑞數(shù)信息與中國信通院云計算與大數(shù)據(jù)研究所聯(lián)合撰寫的《云上WAAP發(fā)展洞察報告(2023)》(以下簡稱“報告”)正式發(fā)布。報告旨在通過分析WAAP解決方案的優(yōu)勢及核心能力要求,幫助安全從業(yè)者更好地了解WAAP全貌;通過分析構(gòu)建全方位的WAAP安全防護體系架構(gòu)和典型應(yīng)用場景,為企業(yè)應(yīng)用WAAP提供良好的落地思路。

瑞數(shù)信息CTO馬蔚彥參與《云上WAAP發(fā)展洞察報告(2023)》發(fā)布儀式

瑞數(shù)信息技術(shù)總監(jiān)吳劍剛進行《云上WAAP發(fā)展洞察報告(2023)》解讀

一、WAAP成為未來安全防護發(fā)展方向

隨著企業(yè)深度用云以及云原生應(yīng)用的快速普及,云上復(fù)雜性提升,導(dǎo)致網(wǎng)絡(luò)攻擊面倍增,伴生出新的安全風(fēng)險。一方面,Web、H5、APP、小程序等多樣的接入渠道帶來應(yīng)用安全風(fēng)險加劇,數(shù)據(jù)安全問題凸顯,同時API接口攻擊、分布式拒絕服務(wù)(DDoS)攻擊、Bot攻擊等新型攻擊方式層出不窮,傳統(tǒng)安全解決方案已難以滿足日益復(fù)雜的安全需求;另一方面,我國各級監(jiān)管日趨嚴(yán)格,企業(yè)在應(yīng)用業(yè)務(wù)上云的過程中,面臨著嚴(yán)峻的數(shù)據(jù)安全考驗,應(yīng)用漏洞風(fēng)險導(dǎo)致的安全隱患和嚴(yán)重后果已被上升至法律層面。

在此背景下,傳統(tǒng)Web應(yīng)用防護系統(tǒng)(WAF)技術(shù)亟待革新。報告指出,WAAP作為下一代Web安全防護解決方案,正在成為未來安全防護發(fā)展方向。

WAAP,即Web Application and API Protection的縮寫,指Web應(yīng)用程序與API保護。WAAP是一種綜合性的多層防護解決方案,由以下四部分構(gòu)成:Web應(yīng)用程序防火墻(WAF)、API保護、分布式拒絕服務(wù)攻擊(DDoS)防御、Bot訪問管理。

報告顯示,WAAP可通過多層防護規(guī)則提供可靠、安全的Web應(yīng)用程序和API保護平臺,讓企業(yè)免受各種網(wǎng)絡(luò)攻擊,例如:SQL注入、跨站腳本攻擊、跨站請求偽造、撞庫、爬蟲、DDoS攻擊、API接口濫用等,為企業(yè)業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全保駕護航。

與傳統(tǒng)WAF相比,WAAP存在的優(yōu)勢包括兩方面:一是實現(xiàn)Web應(yīng)用程序和API的統(tǒng)一管理。二是進行多維度統(tǒng)一防護,從Web應(yīng)用安全防護、DDoS攻擊防御、Bot管理到API安全防護等多緯度構(gòu)建Web應(yīng)用安全防御體系。

2、WAAP應(yīng)具備五大核心能力

隨著WAAP理念的提出,國內(nèi)外WAF廠商迅速跟進,我國WAF廠商和云服務(wù)商逐步構(gòu)建Bot防護功能和API防護能力,加速落地切實可行的WAAP安全防護體系。但如何具備完善的WAAP防護能力,考驗著各大廠商的技術(shù)和產(chǎn)品能力。

報告指出,WAAP不是簡單的將各項能力并行考慮,企業(yè)進行安全體系設(shè)計時,應(yīng)考慮如何將功能進行協(xié)作,以及如何對底層的系統(tǒng)資源和流量進行合理調(diào)度分配。因此,WAAP核心能力要求主要集中在Web應(yīng)用程序防護、DDoS防御、Bot管理和API安全防護四部分,同時對平臺的底層聯(lián)動性提出要求。

? Web應(yīng)用程序防護能力

Web應(yīng)用程序防護是指針對Web安全攻擊而做的各種防御措施。主要功能應(yīng)包括:Web攻擊防護(如:SQL注入、命令注入、XSS跨站、Webshell上傳、Web服務(wù)器漏洞攻擊等)、CC攻擊防護、漏洞虛擬補丁、網(wǎng)頁防篡改、訪問合規(guī)性檢測等。Web攻擊防護可以采用規(guī)則匹配、流量學(xué)習(xí)、語義分析、威脅情報等技術(shù),實現(xiàn)更精準(zhǔn)的防護。

? DDoS防御能力

分布式拒絕服務(wù)(DDoS)防御是指保護Web應(yīng)用程序和API應(yīng)用免受DDoS攻擊,支持對DDoS攻擊的異常監(jiān)測、攻擊防護和彈性管理。DDoS攻擊防護可以從請求速度限制、TCP檢測與代理檢測、HTTP客戶端驗證、威脅情報等幾方面進行防護。

? Bot管理能力

Bot管理是指支持對各種Bot識別、防護和行為管理,可以對惡意Bot進行甄別處理,對善意Bot進行放行。Bot攻擊防護可以從客戶端驗證、驗證碼挑戰(zhàn)、行為分析、威脅情報等幾方面進行防護。

? API安全防護能力

API安全防護是指在API資產(chǎn)識別的基礎(chǔ)上,對API運行狀態(tài)、異常訪問行為、敏感信息和安全攻擊進行監(jiān)測,從而實現(xiàn)對API資產(chǎn)的全方位管控。API安全防護可以從API流量分析、特征識別、行為分析、敏感信息檢測、威脅情報等幾方面進行識別與防護。

? 底層聯(lián)動性

底層聯(lián)動性是指WAAP的核心能力之間可以實現(xiàn)數(shù)據(jù)共享、攻擊聯(lián)防。在實現(xiàn)面向不同防護場景采用有針對性防護技術(shù)的基礎(chǔ)上,還可以進行技術(shù)復(fù)用,以達到提升檢測防護效率,降低維護成本的目的。底層聯(lián)動性體現(xiàn)在可以從可編程性、報文統(tǒng)一檢測、數(shù)據(jù)共享、聯(lián)防聯(lián)控四個方面進行調(diào)度。

三、WAAP安全防護體系建設(shè)思路

作為一種讓應(yīng)用安全防護亟需更加主動、高效、融合、智能的一站式WAAP解決方案,WAAP架構(gòu)是以AI智能分析技術(shù)為底座,通過多種技術(shù)手段和統(tǒng)一的策略管理平臺,提供多云混合云中一致的應(yīng)用安全服務(wù)能力。對此,報告提出了WAAP安全防護體系建設(shè)思路:

? 全業(yè)務(wù)渠道接入

WAAP解決方案覆蓋幾乎所有的業(yè)務(wù)接入渠道,包括Web、APP、API、微信、小程序等,可實現(xiàn)全業(yè)務(wù)渠道防護;通過用戶賬號、設(shè)備指紋等唯一標(biāo)識和全量訪問記錄,將各業(yè)務(wù)接入渠道的數(shù)據(jù)進行融合,實現(xiàn)用戶訪問數(shù)據(jù)追蹤和透視。

? 全功能融合

以“AI智能”技術(shù)為核心,結(jié)合規(guī)則匹配、流量學(xué)習(xí)、客戶端驗證、行為分析和威脅情報技術(shù),打造多檢測引擎協(xié)同工作機制。

? 核心技術(shù)

一是以“客戶端驗證”技術(shù)為核心,實現(xiàn)Bot識別、客戶端環(huán)境驗證、客戶端操作行為驗證,幫助企業(yè)安全團隊實現(xiàn)變被動防護為主動防護,突破被動防護困局。

二是AI智能引擎,高效協(xié)同防御。通過流量學(xué)習(xí)、行為分析、機器學(xué)習(xí)等技術(shù),結(jié)合第三方漏洞庫、威脅情報等信息,發(fā)現(xiàn)高度隱蔽的攻擊,有效提高檢測率,降低誤漏報,實現(xiàn)對業(yè)務(wù)威脅的透視。

? 核心建設(shè)內(nèi)容

WAAP安全防護體系建設(shè)時,應(yīng)從頂層設(shè)計角度出發(fā),考慮統(tǒng)一建設(shè)、協(xié)同工作,避免各能力獨立建設(shè)帶來的資源消耗和性能消耗。具體建設(shè)內(nèi)容包含以下五個方面:一是客戶端采集;二是業(yè)務(wù)接入;三是檢測引擎;四是智能策略;五是核心能力。

與此同時,報告還深入分析了WAAP的典型應(yīng)用場景和案例,并展望了WAAP未來發(fā)展趨勢,力圖讓業(yè)界從業(yè)者更好地了解WAAP全貌,緊跟安全防護最新趨勢,推動WAAP安全新技術(shù)進一步落地實踐。

瑞數(shù)信息作為報告的聯(lián)合撰寫方,是中國動態(tài)安全技術(shù)的創(chuàng)新者和Bots自動化攻擊防御領(lǐng)域的專業(yè)廠商,提供覆蓋Web、APP、云和API資產(chǎn)的全渠道應(yīng)用、業(yè)務(wù)、數(shù)據(jù)及云安全等在內(nèi)的安全產(chǎn)品及服務(wù)。此前,瑞數(shù)信息已被Gartner、IDC等國際知名咨詢機構(gòu)連續(xù)幾年列入云安全領(lǐng)域、API安全領(lǐng)域的代表廠商,同時也是國內(nèi)首批榮獲中國信通院云原生API安全和WAAP能力認(rèn)證的安全廠商,足見瑞數(shù)信息在云WAAP安全領(lǐng)域的強勁實力。

未來瑞數(shù)信息還將持續(xù)創(chuàng)新技術(shù)、產(chǎn)品和服務(wù),提升用戶云WAAP安全能力,為企業(yè)有效抵御新興威脅、合規(guī)建設(shè)應(yīng)用安全和數(shù)據(jù)安全打下堅實基礎(chǔ)。

欲知更多《云上WAAP發(fā)展洞察報告(2023)》內(nèi)容,點擊二維碼下載報告!

關(guān)鍵詞:

責(zé)任編輯:QL0009

為你推薦

關(guān)于我們| 聯(lián)系我們| 投稿合作| 法律聲明| 廣告投放

版權(quán)所有 © 2020 跑酷財經(jīng)網(wǎng)

所載文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀網(wǎng)站聲明。本站不作任何非法律允許范圍內(nèi)服務(wù)!

聯(lián)系我們:315 541 185@qq.com

欧美日韩电影一区| 亚洲福利视频导航| 中文字幕在线观看不卡| 婷婷久久综合九色国产成人 | 精品一区91| 99热免费精品在线观看| 国产福利精品一区| 亚洲九九爱视频| 国产精品久久久久白浆| 久久综合偷偷噜噜噜色| 国产揄拍国内精品对白| 亚洲精品视频在线观看网站| 欧美日韩国产一区| 中文在线a在线| 新版的欧美在线视频| 欧美视频在线观看| 91丨porny丨蝌蚪视频| 日韩欧美在线视频日韩欧美在线视频| 日本大片在线观看| 麻豆精品av| 蜜桃精品视频在线| 欧美一级在线观看| av女优在线| 成人线上播放| 日韩中文字幕一区二区三区| 91高清视频免费看| 高清视频在线观看三级| 日韩精品诱惑一区?区三区| 欧美国产禁国产网站cc| 精品少妇一区二区三区免费观看 | 成人午夜视频在线| 欧美日韩美女视频| 中文字幕视频在线免费| h1515四虎成人| 狠狠色狠狠色合久久伊人| 亚洲第一精品久久忘忧草社区| 婷婷久久免费视频| 99久久婷婷国产| 欧美成人三级在线| 欧洲黄色一区| 日韩av一级片| 午夜亚洲国产au精品一区二区| 免费h片在线观看| 精品美女一区| 国产成人h网站| 欧美日韩高清一区二区| 男人天堂久久久| 六月婷婷一区| 亚洲精品狠狠操| 国内毛片久久| 亚洲国产你懂的| 国产区在线视频| 奇米亚洲欧美| 国产午夜精品理论片a级大结局 | 精品国产乱码久久久久久夜甘婷婷| 色老头视频在线观看| 免费久久99精品国产自在现线| 日韩免费视频线观看| 女人让男人操自己视频在线观看| 韩国三级中文字幕hd久久精品| 亚洲精品一区二区三区不| 四虎精品永久免费| 亚洲欧美综合色| 三级国产三级在线| 欧美精品导航| 欧美日韩国产中文字幕| 91在线视频| 欧美日韩伊人| 天天亚洲美女在线视频| 国产成人毛片| 最新高清无码专区| 午夜久久中文| 精品无码三级在线观看视频| 日韩久久精品一区| 国产一区二区三区四区二区| 欧美午夜精品免费| 里番精品3d一二三区| 91国在线观看| 热三久草你在线| 久草热8精品视频在线观看| 中文字幕校园春色| 久久久久国产精品午夜一区| 91精品啪在线观看国产60岁| 久操成人av| 日韩一级欧美一级| 亚洲成av人片一区二区密柚| 亚洲电影免费观看高清完整版在线| 51一区二区三区| 成人av电影在线观看| qvod激情图片| 国语精品一区| 亚洲少妇中文在线| 老司机精品视频网站| 欧美性孕妇孕交| 精品99视频| 欧美日韩中文国产| 欧美丰满日韩| 欧美午夜片在线看| 日韩精品91| 在线观看免费成人| 精品三区视频| 精品欧美国产一区二区三区| 永久免费毛片在线播放| 丁香六月综合激情| 国产夫妻在线| 97久久精品人人做人人爽50路| 国精一区二区三区| 亚洲精品免费在线观看| 亚洲成人五区| 亚洲福利视频一区| 久久不卡日韩美女| 亚洲欧美中日韩| 日本伊人久久| 日韩欧美一二区| 1024日韩| 啊啊啊啊啊啊啊视频在线播放| 天天超碰亚洲| 久久白虎精品| 99久久精品久久久久久清纯| 日本精品裸体写真集在线观看| 午夜影视日本亚洲欧洲精品| 78精品国产综合久久香蕉| 欧美日韩中文字幕在线视频| 国产精品久久久久久妇女| 色综合天天狠狠| 亚洲精品一二三区区别| 欧美精品一区二区三区很污很色的 | 精品国产乱子伦一区| 日韩在线卡一卡二| 91网页在线看| 麻豆成人精品| 国内精品卡一卡二卡三新区| 成人精品视频网站| vam成人资源在线观看| 亚洲成国产人片在线观看| 日韩.com| 亚洲国产高清福利视频| 久久国产精品免费| 国产精品四虎| 亚洲综合男人的天堂| 99亚洲男女激情在线观看| 日韩精品中文字幕在线不卡尤物| 久久看片网站| 国家队第一季免费高清在线观看 | 欧美大片免费高清观看| 久久精品亚洲精品国产欧美 | 国产麻豆精品theporn| 高清电影在线免费观看| 国产精品三级视频| 国产精品入口久久| 欧美精品一区二区在线播放| 欧美欧美全黄| 九色在线网站| 亚洲欧美日韩综合aⅴ视频| 91蜜臀精品国产自偷在线| 国产黄色免费在线观看| 亚洲二区视频在线| 99精品视频免费| 国产一二三区在线视频| 亚洲欧洲国产日韩| 欧美日韩1区| 伦理片一区二区三区| 一区二区三区.www| 亚洲精品乱码| 美脚恋feet久草欧美| 亚洲国内精品在线| 久久久夜色精品亚洲| 四虎影视精品永久在线观看| 亚洲欧美国产精品| 亚洲欧洲性图库| 亚洲精品乱码| 成人污污视频| 日本一本草久在线中文| 黑人极品videos精品欧美裸| 日韩电影免费在线观看网站| 精品国产伦一区二区三区观看说明 | 国产欧美精品国产国产专区| 亚洲91中文字幕无线码三区| 91破解版在线观看| 欧美v日韩v国产v| 久久这里只有精品首页| 视频在线日韩| 最新av中文字幕| 欧美日韩亚洲一区二区三区| 蜜臀av一区二区| 国产伦精品一区二区三区在线播放 | 日韩国产欧美在线播放| 欧美一级片网址| 日韩av中文在线| 国产美女一区二区三区| 久久av中文| 看电影就来5566av视频在线播放| 欧美性高潮在线| 国产99久久久国产精品| 成人羞羞网站| 四虎影视在线观看2413| 亚洲精品五月天| 国产一区在线观看视频| 日韩精品91| 国产欧美黑人|