欧美优质美女网站_国产大片精品免费永久看nba_亚洲自拍与偷拍_精品久久久久久久久久久院品网_中文字幕日韩一区二区_欧美中文字幕在线_美女一区二区久久_夜夜嗨av一区二区三区免费区 _欧美一区二区在线不卡_日韩三级电影网址

RASP能力煥新升級 邊界無限領航ADR賽道

摘要:RASP2.0

近日,國內數字化產業第三方調研與咨詢機構數世咨詢和CIO時代聯合主辦的第四屆數字安全大會在北京隆重召開,大會中重磅發布了由數世咨詢牽頭聯合產業、學術、政府部門等智慧,編制的國內首本《數字安全藍皮書》。

《數字安全藍皮書》對數字安全技術與產業的現狀,以及數字安全的理念定義、本質特征作出了梳理和闡述,旨在探討數字安全內涵、明晰數字安全的重要性并凝聚產業共識的著作,構建溝通與探討的語言,統一產業思想、集中技術資源,使數字安全發展不偏航、不出軌,穩定、持續地助力數字中國建設。北京邊界無限科技有限公司(邊界無限,BoundaryX憑借深厚技術積淀以及在應用檢測與響應(ADR)領域的銳意創新,獲評ADR賽道領航者。

《數字安全藍皮書》明確了應用檢測與響應(ADR)的定義、核心能力、應用場景等內容。

應用檢測與響應(ADR)的定義

應用檢測與響應(Application Detection and Response,ADR)是指,以Web應用為主要檢測與響應對象,以RASP技術為內核,采集應用運行環境與應用內部的用戶輸入、上下文信息、訪問行為等流量數據并上傳至分析管理平臺,輔助威脅情報關聯分析后,以自動化策略或人工響應處置安全事件的解決方案。

核心能力:

應用運行時的入侵檢測技術:可在JAVA、PHP 、Golang語言中進行數據采集,數據采集之后,核心算法引擎將根據應用運行上下文來做出準確的攻擊分析以及決策。

探針功能解耦技術:基于分離加載的技術方案實現了探針功能插件化,使探針具備熱插拔能力,從而根據企業的實際需求,保障業務性能和功能的相對平衡。

代碼框架分析技術:基于應用中包含的標準方法,在程序運行時調用框架中的接口定義方法,來獲取程序中的API資產。

組件庫調用分析技術:Java語言中通過 JVM(Java虛擬機) 提供的 JVMTI (Java虛擬機工具接口) 技術將探針注入到目標應用內,實現完整獲取到應用程序中加載的 jar 包(一種Java文檔格式)。PHP語言通過解析應用程序的composer.lock 文件來完成組件庫的采集,若應用程序中未存在 composer.lock 文件將降級解析 composer.json 文件來完成組件庫的采集。

流量請求分析技術:探針在注入到應用程序之后,通過Hook的方式獲取到應用輸入和輸出請求,采集輸入輸出請求對數據進行分析,可發現應用的流量行為以及在當前上下文下的數據意義,也可分析出應用與應用之前的調用關系,形成業務拓撲圖。

應用場景:

應用安全體系建設:對于企業而言,應用安全是一個技術體系,單一的產品無法真正實現應用安全。在一個完整的應用安全體系里,有很多執行不同任務的安全產品,它們聯合作戰,在功能上互相彌補,才能實現保衛應用安全的目標。目前WAF等傳統邊界防護產品暴露出的不足催生了ADR等新型應用安全防護技術的誕生。ADR不但可以跟WAF等能力互補,還可以與SCA、SOC、WAAP、HIDS、HDR、容器安全、云原生安全能力(如微隔離)等在不同場景下形成合力,從而構建縱深防御、全面監控的企業整體應用安全體系。在這其中,ADR不可或缺,因為深入應用內部的特性,保障了應用安全的“最后一道防線”。ADR針對應用的框架、組件、業務屬性、時間線等具備細粒度的資產管理能力、可視化的資產信息展示能力。除此之外,對于應用框架中的第三方組件庫,ADR具備動態采集加載組件庫信息的能力。ADR通過流量請求分析技術和代碼框架分析技術對應用進行流量離線分析和代碼框架API采集,實現對API資產的自動發現和API資產可視化;通過API的流量訪問情況檢測出是否存在影子API;內置的海量敏感信息檢測庫,能夠對API的參數及請求頭等關鍵內容進行風險評估,為API安全優化提供輔助性的策略。未來ADR技術將向云原生應用程序保護平臺的方向發展演進,將為企業的應用安全防護提供更有力的支持。

軟件供應鏈安全治理:在安全運營團隊處理高危漏洞時,ADR可以提供全量的組件庫資產信息清單,精準定位到組件涉及的應用范圍及組件路徑、版本等相關信息,幫助團隊快速完成前期統計工作;在漏洞修復計劃制定時,ADR可以提供組件的加載情況,對于被應用引入但實際并未調用的組件庫可以安排后期修復,先期對被調用的組件應用進行優先修復,幫助安全運營團隊確定應用路東修復優先級。尤其是客戶外采或者外包的軟件產品,一旦出現高危漏洞,將使客戶面臨極大的風險,ADR可以有效防護這些供應商提供應用在業務運行時態的安全狀態。ADR基于RASP的免重啟探針注入技術,可以在不影響業務運行,且不需要任何代碼改動的情況下將安全防護能力注入老舊業務中,消除由于老舊代碼無人維護,需要長期“負傷”運行的安全風險;對于早期采購的業務系統可能由于供應商無法提供源碼,難以自行維護的情況,ADR可以采用虛擬補丁技術,提供方法級的應用漏洞補丁,持續保障老舊業務平穩運行。

邊界無限明星產品靖云甲ADR應用檢測與響應系統基于RASP技術,以云原生為場景,以數據鏈路為核心,以流量安全、API安全和數據安全作為安全能力切入點,引入多項前瞻性的技術理念,通過對應用風險的持續檢測和安全風險快速響應,幫助企業應對來自業務增長、技術革新和基礎設施環境變化所產生的等諸多應用安全新挑戰。此前,在數世咨詢發布的安全業界首份《ADR能力白皮書》中推薦了ADR領域的代表性廠商,邊界無限憑借其被喻為應用“免疫血清”的靖云甲ADR成為唯一被推薦的國內公司,這是技術優勢與創新能力的雙重體現,獲評ADR領航者的稱號可謂是實至名歸。

靖云甲ADR核心能力:

靖云甲ADR可實現0day漏洞無規則防御,采用RASP技術,無需任何規則即可實現0day漏洞攔截,可天然免疫業界90%以上0day漏洞。

內存馬免重啟查殺:應用內存級別的內存馬查殺,有效提高檢測效率和準確性,無需重啟業務一鍵清除內存馬。

組件庫動態采集管理:采用動態捕獲技術,在應用運行過程中自動收集并展示第三方組件信息及調用情況,實現供應鏈資產的清點和管理。

API和敏感數據清點:采用“流量+框架”的雙層檢測機制,更細顆粒度地采集API資產,并內置敏感數據檢測模型。

靖云甲ADR典型應用場景:

攻防演練:在HW或實戰,靖云甲ADR可視為RASP2.0,以探針形式注入應用,對內存馬、0Day漏洞這兩個最令人頭疼的問題,ADR的防護作用獨樹一幟。在演練場景或是實際攻防,如被內存馬注入,靖云甲ADR還可以作為清除內存馬的應急手段。

供應鏈風險治理:不僅可以幫助用戶防護OA、財務系統、報表、應用集權和研發系統、中間件等(如泛微、致遠、用友等)容易被攻擊的系統,還可以加強開源組件庫風險治理,洞悉應用運行時的組件調用關系,將組件漏洞分類分級,為研發及第三方修補提供依據。

云上應用安全防護:適應復雜IT環境,實現統一管控策略,打破云邊界,提高安全水平,應用發布即可免疫0day漏洞,確保發布即安全。

老舊業務風險治理:不需要任何代碼改動的情況下將安全防護能力注入老舊業務中,消除由于老舊代碼無人維護,需要長期“負傷”運行的安全風險,特別是早期采購的業務系統,往往出現沒有源碼難以自行維護的情況,ADR可以采用虛擬補丁技術,保障老舊業務平穩運行。

API安全水位提升:ADR嵌入應用內部,可全量盤點API資產,發現影子API、僵尸API,提高安全防護水平。

整體應用安全能力增強:已經部署WAF、SOC、HIDS等的客戶,可與ADR聯防聯控、內外結合、縱深防御,補足短板。

總體而言,ADR是應用安全防護的更新形態,兼顧合規與攻防,兼具運行時防護與供應鏈安全管理,是RASP技術的全面升級,可與WAF形成縱深防御體系,將應用安全防護從注重邊界防御的1.0時代提升至內外兼顧2.0時代

在實戰演練長常態化的今天,基于RASP技術的靖云甲ADR作為應用0day漏洞防御、內存馬注入防御等高危風險的領防技術,已經被客戶廣泛認可,邊界無限連續中標三大金融客戶及核心能源央企RASP建設項目便是最有力的證明。

(0)
上一篇 2024年7月17日 14:49
下一篇 2024年7月17日 15:47
欧美优质美女网站_国产大片精品免费永久看nba_亚洲自拍与偷拍_精品久久久久久久久久久院品网_中文字幕日韩一区二区_欧美中文字幕在线_美女一区二区久久_夜夜嗨av一区二区三区免费区 _欧美一区二区在线不卡_日韩三级电影网址
久久久777精品电影网影网 | 天天影视网天天综合色在线播放| 亚洲五码中文字幕| 欧美在线不卡视频| 日本视频中文字幕一区二区三区| 欧美一区二区精品久久911| 美女视频网站久久| 亚洲少妇30p| 亚洲美女区一区| 国产精品麻豆99久久久久久| 欧美日韩国产综合一区二区| www.亚洲色图.com| 国内成+人亚洲+欧美+综合在线| 亚洲精品日日夜夜| 自拍视频在线观看一区二区| 精品成人一区二区| 欧美v亚洲v综合ⅴ国产v| 在线国产亚洲欧美| 欧美日本在线视频| 91精品国产品国语在线不卡| 91精品国产综合久久久久久漫画| 在线中文字幕一区二区| 这里是久久伊人| 蜜桃视频在线观看一区| 欧美在线三级电影| 成人av网站在线观看| 不卡的av在线| 欧美大片免费久久精品三p| 中文字幕一区二区三区视频| 欧美国产精品久久| 一区二区三区在线视频免费| 亚洲成av人片在www色猫咪| 青青草国产成人av片免费| 国内精品久久久久影院薰衣草| 懂色av一区二区在线播放| 97超碰欧美中文字幕| 538在线一区二区精品国产| 久久先锋影音av鲁色资源| 国产欧美精品一区aⅴ影院| 亚洲一区二区视频| 丰满白嫩尤物一区二区| 欧美岛国在线观看| 日韩经典一区二区| av动漫一区二区| 一区二区三区自拍| av电影一区二区| 一区二区久久久久久| 成人午夜在线免费| 国产精品另类一区| 99久久精品免费精品国产| 国产精品人妖ts系列视频| 国产宾馆实践打屁股91| 久久久久久9999| 国产91色综合久久免费分享| 26uuu久久天堂性欧美| 蜜桃av一区二区三区| 欧美v日韩v国产v| 国产成人亚洲综合a∨猫咪| 久久精品一区二区三区不卡牛牛| 久久99久久久欧美国产| 久久久久国产精品免费免费搜索| 国产99久久久国产精品| 午夜久久久影院| 欧美激情综合在线| 正在播放亚洲一区| 成人av网站大全| 亚洲444eee在线观看| 久久九九久久九九| 精品国产制服丝袜高跟| 欧美视频在线观看一区二区| 国产999精品久久| 国产精品综合av一区二区国产馆| 亚洲一卡二卡三卡四卡五卡| 亚洲国产美女搞黄色| 三级久久三级久久| 免费在线观看一区| 丁香婷婷综合激情五月色| 色综合久久天天| 亚洲影院免费观看| 国产三级一区二区| 欧美精品 日韩| 色香色香欲天天天影视综合网| 性久久久久久久久久久久| 91久久精品国产91性色tv| 久久激情五月婷婷| 久久综合999| 成人免费看黄yyy456| 免费在线成人网| 热久久一区二区| 麻豆成人91精品二区三区| 久久亚洲免费视频| 久久蜜臀精品av| 精品国精品自拍自在线| 欧美日韩免费在线视频| 在线免费观看视频一区| 日本电影欧美片| 日本高清不卡aⅴ免费网站| 日本乱人伦aⅴ精品| 欧美少妇一区二区| 在线91免费看| 精品久久久久久久久久久院品网| 日韩午夜激情视频| 2023国产精品| 亚洲美女精品一区| 久久99精品视频| 91捆绑美女网站| 欧美一级免费观看| 亚洲色欲色欲www| 美女国产一区二区三区| 天天影视涩香欲综合网| 亚洲成av人**亚洲成av**| 国产成人av资源| 91精品国产福利| 亚洲精品久久久蜜桃| 麻豆视频观看网址久久| 91蜜桃免费观看视频| 久久综合九色综合97婷婷女人| 欧美成人女星排行榜| 国产亚洲一区二区三区| 国产一区二区影院| 欧美成人官网二区| 久久99国产精品成人| 日韩精品在线一区| 亚洲国产精品99久久久久久久久| 久久综合国产精品| 高清国产一区二区| 日韩午夜在线影院| 国产一区二区三区在线观看精品| 国产精品91xxx| 国产精品久久久久久久久图文区 | 欧美一区二区三区系列电影| 亚洲一二三四在线观看| 欧美日韩国产在线播放网站| 日本亚洲欧美天堂免费| 精品国产乱码久久| 97se亚洲国产综合自在线不卡| 欧美高清视频不卡网| 国产精品1区2区| 亚洲色图欧美激情| 99久久99精品久久久久久| 午夜日韩在线电影| 最新不卡av在线| 欧美不卡一区二区三区四区| 国产成人精品免费看| 欧美国产一区二区| 色综合 综合色| 波多野结衣中文字幕一区| 五月激情六月综合| 亚洲精品国产高清久久伦理二区| 欧美大胆一级视频| 精品国产青草久久久久福利| 欧美巨大另类极品videosbest | 亚洲一区二区视频在线观看| 精品美女在线播放| 91在线视频网址| av一区二区三区| 91亚洲资源网| 91视视频在线观看入口直接观看www| 久久99精品视频| 经典三级一区二区| 成人深夜在线观看| 成人免费视频caoporn| 北岛玲一区二区三区四区| 色综合久久中文综合久久97| 日韩影院在线观看| 日韩一区二区三| 欧美日韩视频一区二区| 欧美午夜一区二区三区免费大片| 99久久精品免费| 欧美视频三区在线播放| 欧美一级欧美三级在线观看 | 色www精品视频在线观看| 欧美丰满美乳xxx高潮www| 久久亚洲一级片| 亚洲成人福利片| 日韩精品欧美精品| 在线精品观看国产| 欧美亚洲禁片免费| 亚洲丝袜制服诱惑| 成人激情免费网站| wwww国产精品欧美| 久久av资源网| 日韩精品一区二区三区在线观看| 在线视频欧美精品| 亚洲一区在线视频观看| av动漫一区二区| 亚洲男同性视频| av亚洲产国偷v产偷v自拍| 91免费版在线| 国产精品久久一卡二卡| 免费观看久久久4p| 久久精品亚洲精品国产欧美kt∨ | 婷婷综合另类小说色区| 老鸭窝一区二区久久精品| 精品国产91乱码一区二区三区| 美女脱光内衣内裤视频久久影院| 久久综合久久久久88| 91免费看`日韩一区二区| 日本女优在线视频一区二区| 欧美精品一区二区精品网|