• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
     首頁 > 資訊 > 國內(nèi) >

    瑞數(shù)信息入選安全牛Web應(yīng)用防火墻矩陣"領(lǐng)導(dǎo)者"象限

    2019-11-11 13:43:41   作者:   來源:CTI論壇   評論:0  點擊:


      經(jīng)過對中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域及行業(yè)用戶的深入研討和訪談,安全牛于近日推出《中國網(wǎng)絡(luò)安全細(xì)分領(lǐng)域矩陣圖》(Matrix 2019.11)。憑借領(lǐng)先的技術(shù)能力和強大的市場影響,瑞數(shù)信息入選Web應(yīng)用防火墻矩陣“領(lǐng)導(dǎo)者”!
      本次調(diào)查數(shù)據(jù)的時間區(qū)間為2018年全年,調(diào)查對象為國內(nèi)市場上相應(yīng)細(xì)分領(lǐng)域的網(wǎng)絡(luò)安全公司。
      WAF 是一款集 Web 防護、網(wǎng)頁保護、負(fù)載均衡、應(yīng)用交付于一體的 Web 整體安全防護設(shè)備,和防火墻的區(qū)別是,它是工作在應(yīng)用層,主要對 Web 請求進行防護,有效阻止各類針對 Web 應(yīng)用和 API 的攻擊,如 SQL 注入、XML 注入、跨站腳本 (XSS)、自動化攻擊(機器人程序)和應(yīng)用層拒絕服務(wù) (DoS) 等。Web 應(yīng)用防火墻 (WAF) 屬于安全牛全景圖【應(yīng)用安全】一級分類。

    • Web 應(yīng)用防火墻的技術(shù)核心是對 Web 入侵的檢測能力。目前國內(nèi) WAF 產(chǎn)品技術(shù)能力包含:特征識別技術(shù)(語法語義分析)、機器學(xué)習(xí)、大數(shù)據(jù)分析、動態(tài)防御、RASP、威脅情報、容器技術(shù)和蜜罐技術(shù)等。
    • WAF 產(chǎn)品的核心競爭力可以歸結(jié)為三點:精確的威脅/攻擊識別率、相關(guān)系統(tǒng)及設(shè)備的智能聯(lián)動、規(guī)則數(shù)據(jù)庫的保護和更新能力。
    • 硬件 Web 防火墻為旁路式和串聯(lián)式部署在 Web 服務(wù)器前,軟件 WAF 為代理和嵌入式。據(jù)調(diào)研發(fā)現(xiàn),對于安全需求較高的網(wǎng)站,如政府、金融、運營商多采購易用、穩(wěn)定、高吞吐量的硬件 WAF 產(chǎn)品。而軟件 WAF 需要單臺服務(wù)器部署,占用內(nèi)存過多,并可能存在影響正常業(yè)務(wù)和被繞過的風(fēng)險,適合中小型網(wǎng)站。云 WAF 服務(wù)采用多租戶模式、以云為中心,只需通過移交域名解析權(quán)就可實現(xiàn)安全防護,大大減輕了用戶的運維成本,但對于一些數(shù)據(jù)保密級別較高的政企,數(shù)據(jù)上云是否存在數(shù)據(jù)泄漏風(fēng)險,也是客戶考慮的因素,國內(nèi)云 WAF 用戶更偏向于互聯(lián)網(wǎng)行業(yè)。
    • 據(jù)統(tǒng)計,2018 年國內(nèi) Web 應(yīng)用防火墻 (WAF) 市場約為 9 億人民幣、云 WAF 市場約4 億人民幣。調(diào)研發(fā)現(xiàn),客戶對單一 WAF 功能產(chǎn)品需求逐漸減少,WAF 產(chǎn)品已逐漸被具有綜合防御能的產(chǎn)品所取代。
      瑞數(shù)雙引擎動態(tài)WAF River Safeplus
      實際上,WAF在國內(nèi)已經(jīng)是一個相對成熟細(xì)分的市場,無論是近乎全線的老牌廠商,還是創(chuàng)新技術(shù)見長的安全初創(chuàng),都有涉及;作為客戶的甲方,無論是合規(guī)或是需求驅(qū)動,也都至少有一臺WAF類產(chǎn)品部署關(guān)鍵場景中。但我們也注意到:“即使有些客戶已經(jīng)部署了兩個甚至三個WAF,我們?nèi)匀豢梢钥吹剿麄兿M赪eb應(yīng)用安全領(lǐng)域補充更多動態(tài)安全的重要能力。”
      因此,瑞數(shù)信息作為業(yè)界最前沿的動態(tài)安全防護解決方案提供商,于2018年正式推出了全球第一款雙引擎動態(tài)WAF - River Safeplus。延續(xù)著瑞數(shù)信息在“動態(tài)安全”技術(shù)方面領(lǐng)先優(yōu)勢的同時,引入AI智能規(guī)則匹配及行為分析技術(shù),形成“動態(tài)安全”+“AI智能威脅檢測”雙引擎協(xié)同工作機制。
      這款雙引擎動態(tài)WAF - River Safeplus是對傳統(tǒng)WAF基礎(chǔ)能力的延伸和升級。除了能夠應(yīng)對OWASP TOP10穩(wěn)居前列的SQL注入、跨站腳本XSS、認(rèn)證和Webshell木馬上傳等傳統(tǒng)攻擊,也能夠識別并阻攔大量新興安全威脅及漏洞,例如Bots攻擊、零日漏洞等。同時通過AI智能,瑞數(shù)雙引擎動態(tài)WAF所內(nèi)嵌的深度數(shù)據(jù)分析溯源能力,也是其區(qū)別于傳統(tǒng)WAF的重要特點所在。
      針對中小企業(yè),瑞數(shù)雙引擎動態(tài)WAF - River Safeplus在保障安全的前提下簡化了運維部署,降低了綜合防護成本,為企業(yè)Web應(yīng)用安全提供了更簡潔精準(zhǔn)、高效全面的防護能力。


     
    【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 霍林郭勒市| 茌平县| 钦州市| 重庆市| 赤壁市| 泰兴市| 犍为县| 噶尔县| 永昌县| 顺平县| 伊金霍洛旗| 濮阳市| 浦北县| 太谷县| 西乌| 临泉县| 同心县| 洞头县| 垣曲县| 仙居县| 泸西县| 仙桃市| 罗平县| 新平| 红安县| 荔浦县| 新巴尔虎右旗| 桃江县| 苏尼特左旗| 湘潭市| 广饶县| 元阳县| 方正县| 惠水县| 无为县| 广宗县| 阿坝县| 申扎县| 鄂伦春自治旗| 玉环县| 金门县| http://444 http://444 http://444 http://444 http://444 http://444