代理模式部署
整个过程使用负载均衡器或者策略路由,实现业务引流,采用第三方云管平台,通过虚拟化WAF的开放的API定制相关功能,云管中心负责对多台虚拟化WAF下发策略,可精细到具体的内置策略,虚拟化WAF定期将日志和报告输送到云安全管理中心。
实现“对于管理员可以做到一键扩容、集中可用性监控、集中策略管理等”,同样是基于云管系统创建vWAF虚机的操作实现一键扩容,例如创建单个vWAF虚机,或者是批量创建。
开源网安灰盒安全测试平台(简称 VulHunter)是国内首款自主研发基于 IAST 技术的灰盒安全检测产品,拥有数十项发明专利,专注于 DevSecOps 中的应用安全领域,具有高覆盖、低误报、实时检测等优点,从容应对现有应用安全测试技术面临的诸多挑战。
云端部署
高覆盖
实时检测
无缝融合
谛听(D-Sensor)伪装欺骗系统,秉承了欺骗防御的核心思路。通过在攻击者入侵的关键路径上部署诱饵和陷阱(蜜罐),诱导攻击者转移攻击目标,进入与真实网络隔离的蜜网,让攻击者在蜜网中攻击“假”目标,获取虚假数据,从而拖延攻击时间,间接保护真实资产。
威胁感知
诱捕牵制
取证分析
溯源反制