立即咨询

电话咨询

微信咨询

立即试用
商务合作

孝道科技护道ASTP 数字应用免疫系统

孝道科技护道 ASTP 数字应用免疫系统,集成 CVE 漏洞热补丁修复工具与应用安全免疫防御系统核心能力。可快速修复 CVE 漏洞、构建应用安全免疫屏障,实现漏洞应急响应与持续防御,助力企业筑牢数字应用安全防线,保障业务稳定运行。
立即咨询

 

icon传统WAF 防御icon

传统的WAF主要是通过获取请求流量,对流量进行分析、筛选和过滤等操作,通过不同种类的攻击流量特征来进行拦截请求,但是好的WAF需要一个好的规则库,在各式各样的漏洞层出不穷的今天,此安全防护模式已经不适应实际场景。

 

icon传统安全防御措施的局限性icon

 

代码注入
WAF在解密流量时,由于无法深入到应用内部,比如将数据通过Base64加密,甚至只需简单切换字母的大小写就可以绕过WAF的防御。
维护成本高
在设置WAF规则的时候,需要专家针对企业的业务场景进行调整,随着时间的推移、应用的更迭,WAF策略也需要不断调整。
无法满足应用运行场景多样化
软件行业发展迅速,容器、laaS、Paas、虚拟和弹性环境激增,DevOps 模式进一步地加快了集成、部署和交付的速度,而独立部署的WAF 在灵活性上的欠缺成为致命弱点。
缺乏上下文感知
传统防御技术往往无法理解应用程序的上下文环境无法判断某个请求或操作是否属于正常行为。因此容易出现误判或无法准确识别高级的攻击技术。
无法防御0day漏洞
攻击者可以在厂商发布策略更新前就开始利用0day漏洞,而WAF通常在漏洞爆发的数小时后才能完成策略更新。
无法提供实时可见性
传统防御技术通常只提供有限的日志记录和报告功能,无法实时追踪和分析攻击事件的细节。

 

 

iconRASP技术介绍icon

运行时应用自我保护RASP这一概念由Gartner于2012年提出,是一种新型应用安全保护技术,它将主动防御能力“注入”到应用程序中,可以通过分析应用程序的行为和该行为的上下文,实时检测和阻断安全攻击保护其不受恶意输入或行为的影响,使应用程序具备自我保护能力。

 

 

 

 

iconRASP技术特点icon

 

代码注入
RASP技术通过在应用程序运行时的进程中注入特定的保护代码,以实现实时监控和保护。
安全检测和拦截
RASP技术使用各种安全检测机制,如行为分析、规则引擎、机器学习等,对应用程序的行为进行实时监测和分析。当检测到异常行为或潜在攻击时立即采取拦截、告警等措施。
组件漏洞修复热补丁
可以自动下发组件漏洞修复热补丁,实现对组件风险的代码级加固防御。
代码上下文感知
RASP技术具有上下文感知能力,基于行为来精准识别攻击,能够分析请求、参数、调用栈、执行流程等信息,并提供受到攻击影响的相关代码调用堆栈。
实时保护
RASP技术能够实时响应和保护应用程序对抗各种威胁和攻击。它可以防御常见的漏洞利用,如SQL注入、跨站脚本攻击代码注入等,以及未知的攻击形式。
日志和报告
RASP技术可以生成详细的日志和报告这些日志和报告可以用于安全审计、威胁分析和应急响应等方面。
icon基于运行时数据检测的内生免疫防御icon

基于应用行为特征,精准识别外界恶意攻击并实时告警或拦截。

 
可防护攻击类型
SQL注入、OGNL注入、JEXL注入
SSRF、命令注入、SPEL注入
模板注入、JNDI注入、XPath注入、JS引擎注入
JNI注入、MVEL注入、内存马注入
XSS、反序列化、任意文件操作

 

 

icon全面的攻击信息记录icon

展示攻击详细信息,包括攻击危害、请求信息、调用栈信息等。

 

 

icon安全基线检查icon

针对网络环境和服务器配置进行安全检查,覆盖中间件、单应用、微服务,提供详细描述和修复建议。

 

 

icon组件风险分析(特色功能)icon

 

 

 

icon攻击关联 CVE 漏洞(特色功能)icon

将攻击日志关联到 CVE 漏洞,方便定位到攻击利用的实际漏洞并进行修复。

 

 

 

iconIAST、RASP关联分析(特色功能)icon

IAST和RASP在同一平台,单一Agent中实现

通过调用栈等信息匹配,将RASP防护攻击所利用漏洞和CVE组件洞、IAST检测漏洞进行关联。

 

 

 

iconCVE漏洞虚拟补丁icon

提供插件化的CVE漏洞防御和修复能力,针对特定的组件漏洞实现精准防御和自动修复。

 
可防护组件
Spring framework、Log4j
Jackson、Xstream、Fastjson
Xstream、Spring security
Shiro

 

 

icon自定义热修复规则icon

支持自定义新增、下发热修复规则,实现即时防护/热补丁修复,在不中断业务的同时为应用系统提供临时有效的防护,并为正式修复争取更多的时间窗口。

 

 

icon异常流量监控与攻击载荷解析(特色功能)icon

针对异常流量,支持对加密的payload进行解析。

 

 

icon恶意类加载防护icon

针对Webshell工具的恶意类加载行为进行严格管控,限制攻击者的后渗透行为。

 

 

icon关键文件异常监控(特色功能)icon

定期扫描系统关键文件,监控文件是否被改动,及时发现入侵并跟踪攻击行为。

 

 

icon系统失陷告警(特色功能)icon

高危级别的系统关键文件,如定时任务、密码文件、关键动态文件等,可能与系统失陷风险关联。

 

 

icon应用API梳理icon

识别、梳理应用程序API接口,将接口与所受攻击关联。

 

 

 

icon风险IP/URL防护icon

针对存在攻击行为的IP/URL支持加入IP黑名单进行防护,提升应用保护能力。

 

 

icon灵活策略运营icon

支持多种防护算法配置,拦截、记录、忽略的防御模式灵活适配各种场景针对不同攻击危害自定义告警策略,提升应急响应效率。

 

 

 

icon自定义防护模版icon

内置多种防护策略模版,包括防护优先、业务优先等,同时支持自定义防护模板。

 

 

icon其他亮点:数据统计分析icon

多维度攻击风险统计分析。

 

 

 

icon敏感数据防泄露icon

实时检测响应包中是否包含有未脱敏的敏感信息,若存在则进行拦截。

 

 

icon可视化风险大屏icon

以地图定位的方式实时进行攻击告警,并且展示攻击来源及攻击IP等内容。

 

 

 

iconRASP价值icon

相对传统安全防御工具,RASP价值所在。

 

 

iconRASP价值icon

 

极低的维护成本
误报率低,精准防御
详细攻击链路进行漏洞溯源
灵活的规则运营支持多场景
防御0day漏洞
快速风险应急响应
CVE漏洞热补丁修复
自动化,无需人工干预

 

 

icon构建上线即安全保障体系icon

IAST、RASP一体化
利用IAST检测技术发现应用中漏洞以及开源风险,有效减少应用引入的风险

利用RASP技术实现检测、防护一体化,保障应用线上运行时安全。

 

 

 

icon客户案例-某某据管理局icon

一期试点项目:健康码系统、数据开放平台、共享交换平台
对线上应用系统进行安全无感知的漏洞检测,全面快速的发现三个应用系统9个严重漏洞、16个高危漏洞

同时发现了应用系统在开发过程中引入的第三方组件风险,暴露出存在的数百项供应链安全问题

在应用系统运行时持续跟踪漏洞风险及攻击威胁,检测外部攻击几十余项
利用交互式数字应用检测与免疫防御技术,通过对业务的操作即可同步完成安全检测对数字应用及所引用的三方组件实现在线无风险、高效自动化、全面精确可视化的漏洞检测和定位。
当发现漏洞或遇到异常攻击时立即激活自适防护机制,赋予数字应用“自我检测与保护”安全能力。

 

 

产品推荐

富鑫科技MOM生产运营系统
富鑫科技 MOM 生产运营系统,深度融合 MES 生产执行核心能力,是专业的工厂生产制造管理系统。实现生产全流程数字化管控,打通生产各环节信息孤岛,优化资源配置与生产调度,实时监控生产状态,赋能制造企业提效降本,实现智能化生产运营管理。
免费试用
查看详情
网际思安邮件防泄密网关系统
网际思安邮件防泄密网关系统,整合电子邮件数据防泄密软件与敏感邮件识别系统核心功能。适配各类企业邮件场景,可精准识别敏感邮件内容,全方位拦截数据泄露风险,保障邮件数据安全合规,强化企业邮件泄密防护能力,构建闭环式邮件安全防护体系。
免费试用
查看详情
三五互联安全加速SCDN
三五互联结合自身安全能力和海量实战经验,联合天翼云推出安全加速解决方案,旨在为网站做加速的同时,提升业务的安全能力。基于天翼云CDN边缘节点的网络架构部署,赋能分布式边缘节点安全能力,打造新一代的安全边缘网,适用于同时要兼顾内容加速和安全的网站。
免费试用
查看详情
网宿科技云课堂
针对教育培训场景打造的实时、高清、交互的在线音视频互动课堂,满足1V1、小班课、大班课、双师课堂、视频会议等多种教学模式需求,帮助各类机构一站式快速搭建专属的互动课堂
免费试用
查看详情