毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 网络安全频道 > 云安全

    “不拔网线”!通付盾机器人防火墙让蓝军提升尊严

    2021年06月10日 16:14:11   来源:兰州新闻网

      今年HW第一波过去了,网络安全圈内某著名网站上出现一篇名为《“不拔网线”是HVV蓝军的底裤和尊严》的文章。这篇文章用戏谑和调侃的方式表现了当前Web安全防护领域面对0day、Nday、未知威胁攻击的现状以及在攻防演练时防守方的无奈。

      文章指出在攻防演练期间,网络防守方蓝军,即使部署了各种各样的网络安全设备、24小时不停地守护,面对红方的攻击,常常也只能选择拔掉网站服务器的网线,通过停止对外服务的方式来防止网站被攻击方肆意蹂躏。“拔网线”这种简单粗暴的操作虽然能够防止网站被攻击,但也让网站失去了存在的意义,令蓝军尊严扫地。还有更多的网站也会选择在攻防演练期间,停止服务,集体检修。

      是什么原因让蓝军如此狼狈?是什么原因让网站运营方宁愿造成巨大损失也要暂停网络服务?

      原因在于蓝军将网站上线,开放服务后,当前传统WAF设备很难防住利用0day攻击的红军,红军不仅可以利用0day漏洞挂载木马程序,危害网站用户的安全,还可以入侵数据库盗取网站信息,甚至控制服务器,服务不关停,只能任由红军肆意妄为。尤其HW攻防演练中,红军不像黑客,他们偷偷的来,带走一堆数据,不留一丝迹象;红军一旦将蓝军突破,蓝军除了被扣分,还会被按在地上摩擦,挫骨扬灰。这样,不仅扣分、影响网站服务,还会丢失颜面,索性关门大吉。

      传统的WAF设备“云WAF”还只停留在对已知漏洞的防护上。通过将网络流量与已知攻击特征进行静态匹配来发现网络攻击。而面对未知漏洞,只有在网站在被攻陷后,才后知后觉去打补丁,但此时已经为时已晚。所以蓝军狼狈的根本原因就是缺少一个能够面向自动化攻击防护、面向未知威胁防御的新一代产品。

      通付盾机器人防火墙就是新时代下防御未知威胁的创新产品。

    image.png

      通付盾机器人防火墙为新一代动态Web应用防火墙产品,基于通付盾多年在安全领域的攻防经验,积累海量欺诈及攻击风险威胁特征库、大数据异常监测模型打磨而成的人工智能决策引擎,能够进行快速的全域站点流量实时监测分析和预警,及时阻断风险访问。面对未知威胁攻击场景,通付盾机器人防火墙能够不再依赖传统静态特征与规则的匹配机制,通过人工智能决策引擎精准定位和发现网络攻击行为,并对攻击行为进行阻断。同时,通付盾机器人防火墙还集成了动态防御功能,通过动态加密、动态混淆、动态变换等技术方式加强网站防护能力,让站点防御更加坚固、威胁判断更全面,风险阻断更加智能。

      通付盾机器人防火墙具备如下特点:

      动态安全防御

      不依赖传统特征库和策略规则等维度,通过隐藏网页路径及可能攻击入口,对站点进行动态安全加固,如动态加密、动态混淆等,从而令自动化攻击、漏洞扫描及模拟正常业务操作等相关工具完全失效,实现无代码、零开发提升网站应用自身安全能力,解决传统安全产品依赖于静态防御和被动防御下安全能力不足、缺少主动防御机制等问题。

      智能决策防护

      智能决策引擎,策略实时生效,人机对抗,分秒必争。支持丰富的防护种类,包含:HTTP过滤、Web服务器漏洞攻击防护、Web主流脚本语言漏洞防护、SQL注入攻击防护、XSS攻击防护、盗链防护、Web应用扫描防护、爬虫防护、CSRF防护、命令注入防护攻击、非法上传防护、非法下载防护、HTTP Flood防护、其他Web攻击防护。

      提供语义化规则编辑器,辅以规则内容示例,所见即所得,简单灵活的防护配置。

      自研流计算引擎基于滑动时间窗口进行复杂指标的极速运算,采用分布式缓存提升数据处理时效性,计算性能优越。

      丰富的知识库

      依托于通付盾安全实验室长久以来的技术研究与积累,能够全面覆盖OWASP Top 10风险攻击,并且能够针对变异攻击,及时提供规则集更新,实时保护客户业务系统免受攻击。

      安全威胁情报

      基于攻击的风险特征,建立基于UA、Cookie、IP等异常特征库,并维护多维风险特征,形成动态威胁情报,实时更新,让机器人马甲无处藏身。

      防护效果全面

      防信息泄露

      防止恶意爬虫Bot程序爬取站点接口数据或对外发布的内容数据,避免通过采集利用对外发布数据等手段引起的信息泄露。

      防业务风险

      防止站点内容被抓取、转载、刷票、薅羊毛、短信接口滥刷等手段带来的业务运营风险。

      防自动化攻击

      防止黑客利用恶意Bot程序进行自动化撞库攻击、漏洞嗅探、CC攻击等恶意攻击行为。

      通付盾机器人防火墙可提供硬件、软件和云端三种产品形态,满足客户不同需求的防御部署。帮助蓝军在攻防演练期间从容面对红军攻击,有效提升防御实力,“不拔网线”,捍卫蓝军尊严。

      关于通付盾

      通付盾创立于2011年,是一家以数字身份识别为核心的新一代数字化技术服务商,为政府、军工、能源、金融、运营商、教育、医疗、传媒、交通、互联网等行业用户,提供基于无边界、零信任、自适应的“云、端、信”一体化数字技术产品与服务。公司全资控股子公司有北京通付盾人工智能技术有限公司、江苏通付盾区块链科技有限公司、江苏通付盾信息安全技术有限公司、江苏通付盾信创技术有限公司、深圳市前海通付盾科技有限公司。通付盾为国家高新技术企业、双软认证企业、AAA级信用企业、并通过了ISO27001、ISO9001、ISO20000、CMMI、ITSS等系列认证。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. X071]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。