動態(tài)應(yīng)用安全防護方案
隨著數(shù)字化時代的到來,業(yè)務(wù)應(yīng)用變得越來越多元化,安全威脅不斷增多。面對API攻擊、自動化攻擊、業(yè)務(wù)漏洞利用等新型安全挑戰(zhàn),安天推出動態(tài)應(yīng)用安全防護方案,結(jié)合安天多年在威脅情報方面的成果積累,構(gòu)建動態(tài)自適應(yīng)的應(yīng)用安全防護能力,保護數(shù)字化業(yè)務(wù)安全可靠地運行。
安全挑戰(zhàn)
業(yè)務(wù)數(shù)據(jù)防護手段匱乏
攻擊者利用信息爬取、釣魚網(wǎng)站復(fù)制等攻擊手段獲取客戶業(yè)務(wù)數(shù)據(jù),導(dǎo)致大量客戶數(shù)據(jù)泄露的問題時有發(fā)生,針對數(shù)據(jù)泄露防護缺乏有效的防御手段。
缺乏專業(yè)API防護手段
隨著物聯(lián)網(wǎng)的興起,API被廣泛的使用,API安全變得越來越重要。大量關(guān)鍵和敏感的信息通過API在各種應(yīng)用、系統(tǒng)、設(shè)備之間傳遞,不安全的API很容易成為黑客所攻擊的目標(biāo),傳統(tǒng)WAF采用基于特征檢測的被動防御機制,無法應(yīng)對API攻擊,缺乏專門針對API安全的防護手段。
機器人攻擊防護能力弱
當(dāng)前攻擊者使用各種攻擊腳本及攻擊工具進行自動化攻擊,傳統(tǒng)WAF不能有效防御機器人攻擊,同時會誤攔業(yè)務(wù)正常訪問,漏報自動化工具非正常訪問。
業(yè)務(wù)漏洞檢測手段缺失
缺少對用戶業(yè)務(wù)邏輯識別,缺乏對業(yè)務(wù)邏輯缺陷判斷,當(dāng)用戶訪問行為異常,發(fā)生越權(quán)行為時,對業(yè)務(wù)漏洞利用無法進行有效檢測。
解決方案
安天動態(tài)應(yīng)用防護解決方案從業(yè)務(wù)安全視角出發(fā),與數(shù)字化業(yè)務(wù)深度融合,本著主動防護的安全理念,構(gòu)建動態(tài)自適應(yīng)的應(yīng)用安全防護能力,是集WEB安全防護、機器人攻擊防護、用戶業(yè)務(wù)訪問控制、業(yè)務(wù)邏輯異常檢測、業(yè)務(wù)脆弱性與威脅評估、業(yè)務(wù)安全加固、業(yè)務(wù)數(shù)據(jù)分析以及業(yè)務(wù)威脅深度分析為一體的綜合業(yè)務(wù)安全解決方案。
本方案依托威脅情報分析系統(tǒng),通過將用戶、訪問來源、業(yè)務(wù)三者關(guān)聯(lián)分析,及時發(fā)現(xiàn)業(yè)務(wù)威脅事件;通過業(yè)務(wù)識別自學(xué)習(xí)、漏洞掃描、滲透測試,對用戶業(yè)務(wù)資產(chǎn)、身份信息、脆弱性進行統(tǒng)一梳理,發(fā)現(xiàn)潛在的風(fēng)險及惡意訪問行為,并及時采用有效的安全加固和防御措施予以拒止;對當(dāng)前大量的API 提供安全防護,針對用戶業(yè)務(wù)進行安全加固增強;對訪問行為進行威脅檢測與深度分析,發(fā)現(xiàn)攻擊事件;通過用戶來源和業(yè)務(wù)訪問回溯,梳理攻擊路徑,還原攻擊鏈全貌;構(gòu)建業(yè)務(wù)威脅“實時監(jiān)測、深度分析、檢測發(fā)現(xiàn)、響應(yīng)處置”的安全運營閉環(huán),實現(xiàn)數(shù)字化應(yīng)用“能力原生融合、防御動態(tài)智能”的安全運行目標(biāo)。
優(yōu)勢價值
基于業(yè)務(wù)邏輯,動態(tài)保障業(yè)務(wù)和應(yīng)用安全
識別客戶業(yè)務(wù)應(yīng)用,精準發(fā)現(xiàn)業(yè)務(wù)漏洞,防護業(yè)務(wù)信息泄露。對用戶進行跟蹤識別,檢測防御用戶越權(quán)行為,有效防護業(yè)務(wù)數(shù)據(jù)惡意篡改,動態(tài)保障業(yè)務(wù)和應(yīng)用安全。
業(yè)務(wù)環(huán)節(jié)加固,API專門防護
通過對業(yè)務(wù)環(huán)節(jié)進行安全加固,對業(yè)務(wù)數(shù)據(jù)進行動態(tài)變化封裝,對網(wǎng)站代碼增加反調(diào)試保護,對客戶端環(huán)境實施主動探測,以積極主動的防護手段與攻擊者進行動態(tài)對抗。自動發(fā)現(xiàn)并保護 API 免受漏洞攻擊影響,降低 API 攻擊面風(fēng)險。
多重人機驗證,防護自動化攻擊
通過惡意機器人指紋庫、網(wǎng)頁蜜罐識別等安全手段,精確識別區(qū)分人機流量,阻斷攻擊者自動化攻擊途徑,結(jié)合機器人被動探測和客戶端環(huán)境主動探測手段,防護自動化工具攻擊。
自學(xué)習(xí)安全策略,抵御高階攻擊
基于流量自學(xué)習(xí)引擎,可自主化、全方位、可持續(xù)性學(xué)習(xí)用戶流量規(guī)律,自動化構(gòu)建防護策略,一鍵式生成防誤報策略,簡化用戶配置。針對業(yè)務(wù)參數(shù)創(chuàng)建白名單策略,有效應(yīng)對高階攻擊。