經(jīng)評審,瑞數(shù)信息憑借強(qiáng)勁的動(dòng)態(tài)安全技術(shù)實(shí)力和多年來積累的用戶口碑,從百余家IT企業(yè)中脫穎而出,榮獲“2020年度IT行業(yè)用戶信賴安全品牌獎(jiǎng)”!
作為國內(nèi)Bots自動(dòng)化攻擊防護(hù)領(lǐng)域的專業(yè)廠商,瑞數(shù)信息創(chuàng)新的“動(dòng)態(tài)安全+AI智能”技術(shù)打破了傳統(tǒng)安全的禁錮,不再將關(guān)注點(diǎn)放在發(fā)現(xiàn)外部漏洞或更新規(guī)則上,而是通過服務(wù)器網(wǎng)頁底層代碼的持續(xù)動(dòng)態(tài)變換,實(shí)現(xiàn)網(wǎng)站應(yīng)用和業(yè)務(wù)層面的主動(dòng)防御,甄別各類模擬正常行為的自動(dòng)化工具,為企業(yè)應(yīng)用及業(yè)務(wù)安全提供主動(dòng)、動(dòng)態(tài)的安全保護(hù),讓企業(yè)安全防護(hù)實(shí)現(xiàn)從疲憊滯后的“人防”向動(dòng)態(tài)、主動(dòng)、全面的“技防”轉(zhuǎn)變,徹底扭轉(zhuǎn)攻防格局!
同時(shí),依托動(dòng)態(tài)安全、人工智能、可編程對抗、自動(dòng)化威脅情報(bào)等技術(shù),瑞數(shù)信息目前已將應(yīng)用安全防御范疇由Web端進(jìn)一步拓展到移動(dòng)端、云端、API、IoT領(lǐng)域,更將安全能力從對新興和未知威脅的防護(hù),提升到可持續(xù)安全對抗的新臺階,讓企業(yè)IT數(shù)字化進(jìn)程得以更快速、更靈活、更持續(xù)地發(fā)展,從容應(yīng)對瞬息萬變的安全威脅和挑戰(zhàn)。
瑞數(shù)信息主動(dòng)式安全防御
- Bots防御:自動(dòng)化威脅防御能力是瑞數(shù)信息的看家本領(lǐng)。作為瑞數(shù)信息推出的第一款產(chǎn)品,瑞數(shù)動(dòng)態(tài)應(yīng)用保護(hù)系統(tǒng)(機(jī)器人防火墻Botgate)以動(dòng)態(tài)安全技術(shù)為核心,創(chuàng)新地提出動(dòng)態(tài)防御、主動(dòng)防御概念,顛覆了傳統(tǒng)安全基于攻擊特征與行為規(guī)則的被動(dòng)式防御技術(shù),高效甄別偽裝和假冒正常行為的各類已知和未知自動(dòng)化攻擊。
- Web應(yīng)用安全:瑞數(shù)動(dòng)態(tài)Web應(yīng)用防火墻(靈動(dòng)River Safeplus)在延續(xù)傳統(tǒng)Web端安全產(chǎn)品的基本能力(覆蓋OWASPTop10)的基礎(chǔ)之上,還加入了動(dòng)態(tài)安全與AI智能分析的防Bots功能,可以有效防御被自動(dòng)化工具惡意掃描、漏洞利用,僵尸網(wǎng)絡(luò)發(fā)起的應(yīng)用層DDoS攻擊以及零日漏洞等未知攻擊。
- 移動(dòng)App應(yīng)用防護(hù):瑞數(shù)信息為各類原生APP、H5及混合應(yīng)用及微信等多應(yīng)用入口提供統(tǒng)一的安全防護(hù)--App動(dòng)態(tài)安全防護(hù)系統(tǒng)(App BotDefender),這也是業(yè)內(nèi)唯一實(shí)現(xiàn)移動(dòng)應(yīng)用及業(yè)務(wù)端到端一體化安全防護(hù)的整體解決方案。
- 應(yīng)用API防護(hù):API動(dòng)態(tài)安全防護(hù)系統(tǒng)(API BotDefender)由API感知、發(fā)現(xiàn)、監(jiān)控和保護(hù)四大模塊組成(ADMP安全模型),通過對來源環(huán)境及用戶行為進(jìn)行感知,自動(dòng)發(fā)現(xiàn)API,并對所有異常API請求行為進(jìn)行監(jiān)控與告警;同時(shí)借助動(dòng)態(tài)響應(yīng)機(jī)制,對異常API請求進(jìn)行攔阻、限速或欺騙等響應(yīng)動(dòng)作。
- IoT應(yīng)用防護(hù):IoT動(dòng)態(tài)安全防護(hù)系統(tǒng)(IoT BotDefender)以AI人工智能技術(shù)輔助動(dòng)態(tài)安全,實(shí)時(shí)阻擋各類IoT惡意代碼攻擊及零日漏洞攻擊,為IoT各類應(yīng)用提供全程動(dòng)態(tài)防護(hù),實(shí)現(xiàn)輕量級安全維護(hù)。
瑞數(shù)信息核心技術(shù)
- 動(dòng)態(tài)技術(shù):包括動(dòng)態(tài)封裝、令牌、驗(yàn)證、混淆、挑戰(zhàn)等技術(shù),是瑞數(shù)信息縱深防御體系的核心技術(shù)。通過對網(wǎng)頁底層代碼的動(dòng)態(tài)變幻和實(shí)時(shí)人機(jī)識別技術(shù),隱藏可能的攻擊入口,增加服務(wù)器行為的不可預(yù)測性;同時(shí),保證應(yīng)用邏輯的正確運(yùn)行,高效甄別偽裝和假冒正常行為的已知和未知自動(dòng)化攻擊,直接從來源端阻斷自動(dòng)化攻擊。
- AI技術(shù):融入涵蓋機(jī)器學(xué)習(xí)、智能人機(jī)識別、智能威脅檢測、全息設(shè)備指紋、智能響應(yīng)等的AI技術(shù),對客戶端到服務(wù)器端所有的請求日志進(jìn)行全訪問記錄,持續(xù)監(jiān)控并分析流量行為,實(shí)現(xiàn)精準(zhǔn)攻擊定位和追蹤溯源,并對潛在和更加隱蔽的攻擊行為進(jìn)行更深層次的分析和挖掘。
- 可編程對抗技術(shù):為企業(yè)使用者和用戶構(gòu)建了一個(gè)開放式的簡單編程環(huán)境,提供上百個(gè)字段用于規(guī)則編寫,讓具備一定編程基礎(chǔ)的客戶能夠根據(jù)企業(yè)自身的情況,實(shí)現(xiàn)自我防護(hù)需求定制和靈活、便捷的攻防對抗。
- 自動(dòng)化威脅情報(bào):通過大數(shù)據(jù)分析能力,結(jié)合業(yè)務(wù)威脅的特征,對流量進(jìn)行實(shí)時(shí)監(jiān)控。全方位感知透視自動(dòng)化攻擊的來源、工具、目的和行為,并對攻擊者進(jìn)行畫像,建立IP信譽(yù)庫、指紋信譽(yù)庫和賬號信譽(yù)庫,實(shí)現(xiàn)安全無死角。
目前,瑞數(shù)信息的安全版圖已全面擴(kuò)展至業(yè)務(wù)反欺詐、Web安全、App安全、API安全、業(yè)務(wù)威脅感知、數(shù)據(jù)透視與分析以及物聯(lián)網(wǎng)等眾多領(lǐng)域,產(chǎn)品覆蓋運(yùn)營商、政府、金融、大型企業(yè)、教育、醫(yī)療、能源、交通、公共設(shè)施等各類需要承載關(guān)鍵信息的網(wǎng)站及業(yè)務(wù)系統(tǒng)。未來,瑞數(shù)信息將進(jìn)一步提升動(dòng)態(tài)安全與AI人工智能兩大核心技術(shù)的協(xié)同效力,加大在業(yè)務(wù)、應(yīng)用及數(shù)據(jù)安全領(lǐng)域的研發(fā)和創(chuàng)新,構(gòu)建新一代主動(dòng)防御安全體系,為更多企業(yè)提供更智能動(dòng)態(tài)、更精準(zhǔn)全面的安全防護(hù)!