瑞數(shù)動(dòng)態(tài)安全Botgate以“動(dòng)態(tài)”技術(shù)為核心,提供面向應(yīng)用和業(yè)務(wù)層面的主動(dòng)防御,高效甄別偽裝和假冒正常行為的已知和未知自動(dòng)化攻擊,通過(guò)低成本但高效的創(chuàng)新技術(shù)主動(dòng)幫助運(yùn)營(yíng)商解決各類(lèi)網(wǎng)站應(yīng)用、業(yè)務(wù)系統(tǒng)和數(shù)據(jù)層面的自動(dòng)化威脅,高效保護(hù)運(yùn)營(yíng)商和用戶個(gè)人數(shù)據(jù)!
四大核心技術(shù)
- 動(dòng)態(tài)封裝:通過(guò)對(duì)網(wǎng)頁(yè)代碼的URL、表單及Cookie等進(jìn)行動(dòng)態(tài)封裝,隱藏攻擊入口。
- 動(dòng)態(tài)驗(yàn)證:通過(guò)瀏覽器指紋采集、瀏覽器類(lèi)型驗(yàn)證等技術(shù),驗(yàn)證客戶端的合法性。
- 動(dòng)態(tài)混淆:使用一次性的加密算法對(duì)用戶發(fā)出的請(qǐng)求內(nèi)容進(jìn)行保護(hù),有效識(shí)別和阻止中間人攻擊,防止偽造請(qǐng)求、惡意代碼注入、竊聽(tīng)或篡改交易內(nèi)容等攻擊行為。
- 動(dòng)態(tài)令牌:通過(guò)對(duì)當(dāng)前頁(yè)面內(nèi)的合法請(qǐng)求地址授予一次性令牌,可識(shí)別繞過(guò)業(yè)務(wù)邏輯的非法請(qǐng)求,感知和抵御違規(guī)訪問(wèn)、權(quán)限提升、網(wǎng)頁(yè)后門(mén)、重放攻擊及高級(jí)DDoS等。
面向運(yùn)營(yíng)商的四大核心防護(hù)場(chǎng)景
- 防范基礎(chǔ)應(yīng)用安全風(fēng)險(xiǎn):防漏洞探測(cè)、防零日漏洞、防注入攻擊、防代碼分析、防應(yīng)用DDoS、防網(wǎng)頁(yè)木馬后門(mén)。
- 防止數(shù)據(jù)泄漏風(fēng)險(xiǎn):防爬蟲(chóng)、防批量話費(fèi)查詢(xún)以及防客戶數(shù)據(jù)遍歷。
- 防范業(yè)務(wù)欺詐風(fēng)險(xiǎn):防搶促銷(xiāo)、防靚號(hào)搶占、防模擬繳費(fèi)、防短信轟炸及防越權(quán)受理等。
- 保障賬號(hào)登錄安全:防撞庫(kù)、防暴破、防掃號(hào)及防虛假注冊(cè)。
四大特有優(yōu)勢(shì)
- 主動(dòng)防御:不依賴(lài)傳統(tǒng)特征碼、閾值、打補(bǔ)丁和策略規(guī)則。通過(guò)隱藏web網(wǎng)頁(yè)路徑及可能的攻擊入口,令漏洞掃描、漏洞利用的工具完全失效。
- 輕量管理:無(wú)需修改任何應(yīng)用服務(wù)器代碼,客戶端無(wú)需配置。
- 威脅透視:獨(dú)特和細(xì)粒度的機(jī)器人行為透視,準(zhǔn)確定位攻擊。通過(guò)機(jī)器人威脅清洗提供優(yōu)質(zhì)有效的威脅數(shù)據(jù)。
- 有效識(shí)別與阻擋多源低頻、模擬業(yè)務(wù)邏輯、網(wǎng)頁(yè)零日漏洞等新興攻擊。
瑞數(shù)動(dòng)態(tài)安全Botgate“以動(dòng)治動(dòng)”,為運(yùn)營(yíng)商提供了全新的主動(dòng)防御思路。目前,瑞數(shù)動(dòng)態(tài)安全Botgate已被眾多運(yùn)營(yíng)商應(yīng)用在業(yè)務(wù)和數(shù)據(jù)防護(hù)系統(tǒng)中,卓越的防護(hù)效果備受認(rèn)可!未來(lái),面對(duì)越來(lái)越復(fù)雜的自動(dòng)化攻擊帶來(lái)的嚴(yán)峻挑戰(zhàn),以及運(yùn)營(yíng)商業(yè)務(wù)系統(tǒng)互聯(lián)網(wǎng)化的快速推進(jìn),瑞數(shù)信息將利用動(dòng)態(tài)安全技術(shù)為更多運(yùn)營(yíng)商用戶提供更高水準(zhǔn)的安全防御,將黑產(chǎn)攻擊拒之門(mén)外!