关于下一代WAF,客户最需关注的六大要点

2022-04-08 14:15:03   来源:商业新知网

据Gartner预测,到2023年,30%以上的面向公众的Web应用程序和API将受到云Web应用程序和API保护(WAAP)服务的保护,这种服务结合了分布式拒绝服务(DDoS)保护、机器人程序缓解(Bot Mitigation)、API保护和Web应用防火墙(WAF)。

正因如此,下一代WAF-WAAP平台应运而生。

关于下一代WAF

客户最需关注的六大要点

l 01 是否具备对Bots攻击的高识别力

如今自动化攻击数量已超过人类行为流量。据Imperva统计,全球范围内90%的安全事件是由恶意Bots引起的。由于自动化攻击手段持续升级,一方面自动化攻击工具不断迭代,另一方面自动化攻击逐渐操作拟人化、手段拟人化、隐藏恶意特征,使得传统WAF对Bots自动化攻击的识别与防护难度越来越大。

下一代WAF-WAAP平台应不仅应当具备通过频率、工具特征识别Bots自动化攻击的能力,还应使用更加高识别力的人机识别和防御技术,识别各种隐藏工具特性、高度拟人化的绕过WAF检测的访问行为,企业应关注下一代WAF对Bots流量识别的效率和深入。

l 02 是否具备不依赖补丁的漏洞防护能力

尽管开发人员和IT安全团队尽了最大努力,但大多数应用程序都存在漏洞。数据显示,在被扫描的网站中,超过83%的站点至少有一个漏洞,20%的站点被发现有一个“关键”漏洞,这使得黑客很容易利用漏洞访问敏感数据或更改网站内容。最糟糕的是,漏洞的平均修复时间为59天,这使得应用程序暴露在攻击之下的时间过长。除了修复漏洞的成本和时间问题,遗留应用程序中的漏洞可能已经多年未被触及,寻找应用程序供应商获取补丁可能难上加难。

下一代WAF-WAAP平台必须有能力不依赖补丁对已知漏洞、0day漏洞探测和利用进行识别,通过动态技术、智能威胁分析技术等手段进行更加主动的威胁防护。

l 03 能否识别伪装和欺诈流量

与传统应用类型漏洞相比,逻辑漏洞具有不易发现、不易防护的特点,当攻击者实施违规操作时,传统WAF并不能识别这类看似正常的操作。当攻击者利用也越来越普遍存在的业务逻辑漏洞,发起越权操作、刷单、模拟登录操作等行为时,WAF要如何区分这是攻击者所为,还是正常的用户行为?

下一代WAF-WAAP平台在具备人机识别能力的同时,还应能通过流量学习和智能行为分析技术,以区分恶意攻击、异常业务流量,以及DDoS这类的重复攻击。在不阻止合法流量的情况下阻止网络攻击。

l 04 能否领先于黑客进行主动防御

随着攻防战的升级,黑客在持续创造新的攻击工具,磨炼现有技术,招募团伙共同作案,不断对应用程序造成新的威胁,甚至可以通过丰富的语法和参数变形、流量加密等方式绕过传统WAF的特征检查功能。

下一代WAF-WAAP平台应需拥有最新的主动防御技术,才能击败日益升级的网络威胁,通过动态安全、机器学习和智能分析模型、威胁情报等新兴技术对抗黑客。在攻击者进行扫描探测漏洞之时及时发现和阻止,将欺诈行为及时甄别,实现业务风控前置。

l 05 能否多形态部署

在数字化时代,企业IT形态多样,应用程序可能部署在本地、云上乃至混合环境中。下一代WAF-WAAP平台应支持多种丰富的部署形态,包括反向代理、透明部署、镜像部署、插件化部署,满足各类用户场景的部署需求。同时,应支持集群多节点部署,满足用户海量业务流量的防护需求。

l 06 能否多应用支持

随着Web、APP、API、微信、小程序等业务接入渠道的愈加丰富,下一代WAF-WAAP平台也应当具备对多应用的支持能力,满足用户在任何Web场景的需要,实现全业务渠道防护。此外,应通过全访问记录和多维度关联分析,将各业务接入渠道的数据进行融合,实现用户访问数据追踪和透视,达成Web安全一体化的统一管理。

如今,数字化的应用程序已成为推动企业高速发展的必备工具。为了充分保护这些关键业务资源,企业比以往更需要一款强大的WAF产品。

基于此,瑞数信息充分发挥动态安全技术、AI技术和Bots自动化攻击防护能力的专业优势,推出下一代WAF - WAAP平台,以“动态安全引擎”+“智能威胁检测引擎”+“规则引擎”三大引擎协同工作,在提供传统Web安全防御能力的同时,助力客户应对新兴和快速变化的Bots攻击、0day攻击、应用DDoS攻击和API安全防护。突破了传统WAF难以应对复杂、隐蔽的自动化攻击的瓶颈,直指现阶段攻防对战的痛点。毫无疑问,瑞数下一代WAF - WAAP平台正是如今Web安全一体化防御的一大利器。

关键词: 应用程序 主动防御

上一篇:
下一篇:
精彩阅读

关于下一代WAF,客户最需关注的六大要点

热点

下一代WAF-WAAP平台应运而生。

Yann LeCun最新访谈:能量模型是通向自主人工智能系统的起点

热点

「能量模型」开辟了通往「抽象预测」的道路,为能够进行规划的人工智能提供了「统一世界模型」。

观察 | 人工智能独角兽商汤发布上市后首份财报,业绩亮眼

热点

商汤是一家行业领先的专注于计算机视觉软件的人工智能软件公司,以人工智能技术赋能多个垂直领域,其领域未来增速潜力巨大。

“数字员工”悄然登场,将带来一场怎样的变革?

热点

随着信息技术的发展,特别是人工智能、虚拟现实等新技术的不断迭代更新,各行各业开始探索虚拟数字人的应用场景。

开源软件提供商Grafana Labs完成2.4亿美元融资, 帮助客户实现数据可视化

热点

我们致力于不断开发具有影响力的开源软件,将新功能推向市场,并通过倾听客户的意见来推动创新。

现代间谍技术的演变:从“王牌特工”到“行走的50w”

热点

从集成电路到人工智能,从微点相机到间谍软件,从克格勃到“行走的50w”,窥探与情报技术的背后,是一场国家之间的科技较量。

花旗集团:2030年元宇宙规模将达8万亿至13万亿美元

热点

花旗集团认为,不受设备限制的元宇宙,可以通过个人电脑、游戏主机和智能手机访问,将形成一个极其庞大的生态系统。虽然依旧有人对元宇宙持

支付宝、微信、百度的小程序新逻辑

热点

就现在BAT的情况而言,通过完善生态提高留存、转化等数值仍是推动小程序整体增长的重要命题。

4.51亿惊天大单!恭喜中国电信!如果能有......就更好了!

热点

3月11日,预算45158 4万元的警务大标发布中标公告。

网易专访丨用友网络副总裁邹达:如何应对创新型数字化挑战?

热点

近日,用友宣布开启生态2 0时代,提出全面构建“用友生态伙伴网络,升级五大生态计划,建立四个生态支持体系。

财富

三星将为Galaxy系列手机制造“独一无二”的芯片

资讯

近日,韩国媒体Inews24报道,三星正计划开发新一代芯片组。报道称,三星总裁和MX业务负责人TM Roh表示,三星将专门为Galaxy系列手机制造独

4800万像素!iPhone14系列后置主摄镜头曝光

资讯

据外媒最新消息称,今年要登场的iPhone 14系列中,Pro版本机型的后置主摄镜头会非常的夸张,传感器尺寸巨大。从曝光的数据来看,iPhone 1

曾是“家居十大质量黑榜”主角的板材巨头佳诺威申请获证监会受理

资讯

曾是家居十大质量黑榜主角的板材巨头佳诺威,品质问题未能阻止其向资本市场迈进的脚步。2022年4月6日,北京商报记者获悉,佳诺威集团股份有

六部门发文:推动文旅融合赋能乡村振兴

资讯

4月7日,文化和旅游部、教育部、自然资源部等六部门发布关于推动文化产业赋能乡村振兴的意见(以下简称《意见》),提出文旅融合赋能是推动文

苹果的节奏晚了些?iOS16系统测试机出现活跃迹象

资讯

当前,iOS 15系统已经推进到15 4 x,从版本号来看,已经进入生命期中后段。事实上,按计划苹果会在6月份左右举办WWDC22大会(据说邀请函下

2021年显卡市场出货规模超500亿美元同比增加29.5%

资讯

尽管显卡价格在去年多数时候均处于高位,可这似乎并未影响到市场的消费热情。Graphic Speak的最新数据显示,2021年,整个显卡市场的出货规

前两个月我国服务贸易逆差收窄近60%

资讯

今年1-2月,我国服务贸易继续保持较好增长态势。4月6日,商务部网站公布了我国服务贸易的最新情况,数据显示,今年前两个月,我国服务进出

产能占全球80%!比利时冷却剂工厂被无限期关闭

资讯

半导体生产是个复杂的过程,需要各种各样的设备及材料,哪一个环节出问题都有可能影响全球半导体生产,日前3M公司位于比利时的冷却剂工厂被

deepin20.5发布:新增人脸识别功能模块

资讯

作为全球排名最高的国产团队Linux发行版,深度操作系统(deepin)20 5正式发布,升级Stable内核至5 15 24,修复底层漏洞,进一步提升系统兼容

Intel发布Arc锐炫游戏显卡24年后再次杀入高性能市场

资讯

Intel昨晚正式发布了Arc锐炫游戏显卡, 这是i740独显发布24年后再次杀入高性能GPU市场 ,开始跟AMD及NVIDIA正面刚了,意义重大。Intel的

Yann LeCun最新访谈:能量模型是通向自主人工智能系统的起点

「能量模型」开辟了通往「抽象预测」的道路,为能够进行规划的人工智能提供了「统一世界模型」。

观察 | 人工智能独角兽商汤发布上市后首份财报,业绩亮眼

商汤是一家行业领先的专注于计算机视觉软件的人工智能软件公司,以人工智能技术赋能多个垂直领域,其领域未来增速潜力巨大。

“数字员工”悄然登场,将带来一场怎样的变革?

随着信息技术的发展,特别是人工智能、虚拟现实等新技术的不断迭代更新,各行各业开始探索虚拟数字人的应用场景。

开源软件提供商Grafana Labs完成2.4亿美元融资, 帮助客户实现数据可视化

我们致力于不断开发具有影响力的开源软件,将新功能推向市场,并通过倾听客户的意见来推动创新。

现代间谍技术的演变:从“王牌特工”到“行走的50w”

从集成电路到人工智能,从微点相机到间谍软件,从克格勃到“行走的50w”,窥探与情报技术的背后,是一场国家之间的科技较量。

中保研汽车技术研究试验中心发布7款车型测评结果

在中国保险行业协会的指导下,在中保研汽车技术研究院有限公司和通用技术中国汽车工程研究院股份有限公司的支持下,中保研汽车技术研究试验

机器人时代,座舱的人机交互将走向何方?

智能汽车是机器人的第一形态,对应的智能座舱也引领了机器人时代人机交互发展的新方向。历史上,每一次交互方式的改变,都重塑了智能设备的

研究公司:2021年全球电信市场资本支出同比增长9%

来自市场研究公司Dell& 39;Oro Group的最新报告显示,初步估算表明,2021年全球电信市场资本支出(包括无线和有线电信投资总和)按名义美元

为户外劳动者提供便利 重庆已建成665座“劳动者港湾”

  中新网重庆4月22日电 (韩璐 王雪宇)记者22日从重庆市城市管理局获悉,2020年重庆市已建成“劳动者港湾”665座。今年,重庆还将继续建

沈阳警方侦破特大贩卖毒品案 抓获88名涉毒违法犯罪嫌疑人

  中新社沈阳4月22日电 (王景巍)沈阳市公安局22日发布消息,近日,在中国公安部和辽宁省公安厅的指导协调下,历经9个多月,沈阳市公安局

上海警方侦破特大制售假普洱茶案 市场价值高达18亿元

  中新网上海4月22日电 (记者 李姝徵)记者22日从上海警方获悉,2021年3月,上海警方全链条侦破一起销售假冒知名品牌普洱茶案,捣毁制售