
安全现状 - 应用安全
应用安全定义
应用程序安全是指通过查找、修复和增强应用程序的安全性来提高应用程序安全性的过程。
应用安全危害
攻击者可以通过应用程序中许多不同的路径方法去攻击,不安全的软件正在破坏着我们的金融、医疗、国防、能源和其他重要的基础设施。互联网时代下,现代软件开发过程的飞速发展,使得快速、准确地识别软件安全风险变得愈发的重要。

安全现状 - 安全纵深防御体系现状
安全纵深防御体系是当今网络安全领域的重要策略,其核心理念是通过多层防线构建深度防护,降低安全风险。然而,随着网络威胁的不断演变,现有的纵深防御体系面临诸多挑战,如防御技术的滞后性、多层防线间的协同问题以及防御成本的不断攀升等。
因此,需要持续创新和改进,加强技术研发和跨领域合作,以应对不断变化的网络威胁。

安全现状 - 安全纵深防御体系痛难点分析
组件oDay漏洞事件愈发频繁,供应链投毒攻击如何落地防御?
传统边界防御失效后,如何保障业务应用本身具备威胁免疫能力?
应用漏洞实际修复困难,如何解决业务带病上线的现实问题?
HVV过程中,资产的梳理、应用入侵攻击如何监控,如何应对软件供应链攻击?
DevOps交付模式的转变,DevSecOps如何实现敏捷右移?
安全现状 - 供应链安全事件频发
软件供应链安全事件频发,“核弹级” 第三方组件漏洞的影响面和危害大。
软件下载投毒、SDK/恶意代码污染、基础开源组件漏洞、商业许可证限制
第三方开源组件攻击防御
产品能力 - 悬镜云鲨RASP工作位置
应用安全疫苗,基于应用探针技术,自免疫已知及未知安全威胁,将主动防御能力“注入” 到业务应用,提供应用漏洞热补丁。

产品能力 - 悬镜云鲨RASP自适应云防御平台
RASP技术(Runtime Application Self-Protection)是将保护程序注入到应用程序中,使其成为一个整体,能够实时检测和阻断安全攻击,使应用程序具备自我保护能力。当应用程序受到实际攻击时,RASP技术可以自动进行防御,而不需要人工干预。

产品能力 - 悬镜云鲨RASP自适应云防御平台
风险阻断
· 基于代码疫苗技术,实现对应用运行过程中的风险检测和阻断能力;
· 监测应用运行攻击事件、分析应用加载的风险组件、进一步提升;
· 细粒度清点应用资产,辅助微服务治理,实现云原生应用内生安全属性。
0day应用攻击免疫
有效的应用0day漏洞攻击防御技术,弥补企业传统边界防御措施无法覆盖的环节,强力的HVV安全助手。
应用漏洞热修复
供应链开源治理右移最佳实践方案,有效提升应用发布效率,针对应用难以修复漏洞,可提供热补丁进行漏洞风险缓解。并在持续监测应用运行风险的同时,结合情报即时响应安全威胁。
产品能力 - 应用攻击入侵监控及代码溯源

产品能力 - 运行时SCA深度融合供应链风险情报
运行时软件组成成分分析与供应链风险情报深度融合
组件资产看得清,供应链风险情报算得准,供应链攻击拦得住,实现供应链风险闭环治理。
产品能力 - 0day漏洞防护及应用热修复
所有攻击手段最终都会通过调用底层API触发敏感命令执行、敏感文件读写、敏感数据库等操作。因此无论漏洞隐藏在自研代码、第三方组件或者是Web 容器以及内存马调用,云鲨RASP都能提最终的保护,为漏洞修复争取宝贵的时间。

产品能力 - 虚拟补丁,应用漏洞风险动态热修复
场景一:高危组件漏洞修复,禁用风险函数
如果在组件中发现了一些包含风险的方法,而项目中又没有用到这些方法,就可以尝试通过热修复的方式禁用这些方法。
例如CVE-2021-44228 Log4j2远程代码执行漏洞,其主要原因是lookup错误处理了$[jindi://)数据,导致了远程代码执行的风险。这种情况下,可以直接根据RAsP获得的代码调用栈信息,直接拦截此方法。

场景二:应用代码风险修复,添加参数白名单
当发现的风险方法是需要被调用时,情况可能会复杂一些,需要根据业务需要进行定制。
例如左侧代码中,因为业务需要,应用程序需要接收用户输入来执行一些命令,但是在编写代码时却没有以白名单的形式来控制可执行命令的范围。

产品方案 - 业务应用连续性保障,商业级别兼容性
1)、综合性能指标:插桩前后TPS影响率5%、CPU占用均值3%、内存影响3%以内。
2)、语言覆盖指标:Java、PHP、Python、NodeJS、GO、.Net 等,以及相关开发框架。


产品能力 - Xsensor管理助手,简化Agent安装
Xsensor作为一个轻量化无入侵性程序服务,可借由手动或运维工具,快速批量安装至目标应用服务器。之后,用户可在RAsP管理平台,轻松实现对传统环境或容器环境应用插桩,自主安装或卸载RASPAgent探。

产品能力 - RASP传统防御设备联动

场景一:某传统政企机构存量应用系统加固

场景二:某运营商应用发布漏洞修复闭环 (DevSec)

场景三:某保险公司云原生应用攻击免疫和入侵监控 (SecOps)

关于悬镜安全
悬镜安全,起源于子芽创立的北京大学网络安全技术研究团队 ”XMIRROR”,作为全球数字供应链安全领导者,始终专注于以 “智能代码疫苗”技术为内核,凭借原创专利级” 多模态SCA+DevSecOps+SBOM风险情报预警”的第四代DevSecOps数字供应链安全管理体系,创新赋能金融、运营商、能源、政企、车联网、智能制造和泛互联网等行业用户,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护中国数字供应链安全。


