天天透天天干,欧美福利在线,国产三级网站,色婷婷综合网,亚洲欧美成人一区二区,亚洲国产精品成人久久久麻豆,国产剧情久久久

您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

瑞數(shù)信息入選安全牛Web應(yīng)用防火墻矩陣"領(lǐng)導(dǎo)者"象限

2019-11-11 13:43:41   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


  經(jīng)過對中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域及行業(yè)用戶的深入研討和訪談,安全牛于近日推出《中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域矩陣圖》(Matrix 2019.11)。憑借領(lǐng)先的技術(shù)能力和強(qiáng)大的市場影響,瑞數(shù)信息入選Web應(yīng)用防火墻矩陣“領(lǐng)導(dǎo)者”!
  本次調(diào)查數(shù)據(jù)的時間區(qū)間為2018年全年,調(diào)查對象為國內(nèi)市場上相應(yīng)細(xì)分領(lǐng)域的網(wǎng)絡(luò)安全公司。
  WAF 是一款集 Web 防護(hù)、網(wǎng)頁保護(hù)、負(fù)載均衡、應(yīng)用交付于一體的 Web 整體安全防護(hù)設(shè)備,和防火墻的區(qū)別是,它是工作在應(yīng)用層,主要對 Web 請求進(jìn)行防護(hù),有效阻止各類針對 Web 應(yīng)用和 API 的攻擊,如 SQL 注入、XML 注入、跨站腳本 (XSS)、自動化攻擊(機(jī)器人程序)和應(yīng)用層拒絕服務(wù) (DoS) 等。Web 應(yīng)用防火墻 (WAF) 屬于安全牛全景圖【應(yīng)用安全】一級分類。

  • Web 應(yīng)用防火墻的技術(shù)核心是對 Web 入侵的檢測能力。目前國內(nèi) WAF 產(chǎn)品技術(shù)能力包含:特征識別技術(shù)(語法語義分析)、機(jī)器學(xué)習(xí)、大數(shù)據(jù)分析、動態(tài)防御、RASP、威脅情報、容器技術(shù)和蜜罐技術(shù)等。
  • WAF 產(chǎn)品的核心競爭力可以歸結(jié)為三點(diǎn):精確的威脅/攻擊識別率、相關(guān)系統(tǒng)及設(shè)備的智能聯(lián)動、規(guī)則數(shù)據(jù)庫的保護(hù)和更新能力。
  • 硬件 Web 防火墻為旁路式和串聯(lián)式部署在 Web 服務(wù)器前,軟件 WAF 為代理和嵌入式。據(jù)調(diào)研發(fā)現(xiàn),對于安全需求較高的網(wǎng)站,如政府、金融、運(yùn)營商多采購易用、穩(wěn)定、高吞吐量的硬件 WAF 產(chǎn)品。而軟件 WAF 需要單臺服務(wù)器部署,占用內(nèi)存過多,并可能存在影響正常業(yè)務(wù)和被繞過的風(fēng)險,適合中小型網(wǎng)站。云 WAF 服務(wù)采用多租戶模式、以云為中心,只需通過移交域名解析權(quán)就可實(shí)現(xiàn)安全防護(hù),大大減輕了用戶的運(yùn)維成本,但對于一些數(shù)據(jù)保密級別較高的政企,數(shù)據(jù)上云是否存在數(shù)據(jù)泄漏風(fēng)險,也是客戶考慮的因素,國內(nèi)云 WAF 用戶更偏向于互聯(lián)網(wǎng)行業(yè)。
  • 據(jù)統(tǒng)計,2018 年國內(nèi) Web 應(yīng)用防火墻 (WAF) 市場約為 9 億人民幣、云 WAF 市場約4 億人民幣。調(diào)研發(fā)現(xiàn),客戶對單一 WAF 功能產(chǎn)品需求逐漸減少,WAF 產(chǎn)品已逐漸被具有綜合防御能的產(chǎn)品所取代。
  瑞數(shù)雙引擎動態(tài)WAF River Safeplus
  實(shí)際上,WAF在國內(nèi)已經(jīng)是一個相對成熟細(xì)分的市場,無論是近乎全線的老牌廠商,還是創(chuàng)新技術(shù)見長的安全初創(chuàng),都有涉及;作為客戶的甲方,無論是合規(guī)或是需求驅(qū)動,也都至少有一臺WAF類產(chǎn)品部署關(guān)鍵場景中。但我們也注意到:“即使有些客戶已經(jīng)部署了兩個甚至三個WAF,我們?nèi)匀豢梢钥吹剿麄兿M赪eb應(yīng)用安全領(lǐng)域補(bǔ)充更多動態(tài)安全的重要能力。”
  因此,瑞數(shù)信息作為業(yè)界最前沿的動態(tài)安全防護(hù)解決方案提供商,于2018年正式推出了全球第一款雙引擎動態(tài)WAF - River Safeplus。延續(xù)著瑞數(shù)信息在“動態(tài)安全”技術(shù)方面領(lǐng)先優(yōu)勢的同時,引入AI智能規(guī)則匹配及行為分析技術(shù),形成“動態(tài)安全”+“AI智能威脅檢測”雙引擎協(xié)同工作機(jī)制。
  這款雙引擎動態(tài)WAF - River Safeplus是對傳統(tǒng)WAF基礎(chǔ)能力的延伸和升級。除了能夠應(yīng)對OWASP TOP10穩(wěn)居前列的SQL注入、跨站腳本XSS、認(rèn)證和Webshell木馬上傳等傳統(tǒng)攻擊,也能夠識別并阻攔大量新興安全威脅及漏洞,例如Bots攻擊、零日漏洞等。同時通過AI智能,瑞數(shù)雙引擎動態(tài)WAF所內(nèi)嵌的深度數(shù)據(jù)分析溯源能力,也是其區(qū)別于傳統(tǒng)WAF的重要特點(diǎn)所在。
  針對中小企業(yè),瑞數(shù)雙引擎動態(tài)WAF - River Safeplus在保障安全的前提下簡化了運(yùn)維部署,降低了綜合防護(hù)成本,為企業(yè)Web應(yīng)用安全提供了更簡潔精準(zhǔn)、高效全面的防護(hù)能力。


 
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)