<cite id="agaut"></cite>
<wbr id="agaut"></wbr>
  • <i id="agaut"><address id="agaut"></address></i>

  • <cite id="agaut"></cite><cite id="agaut"></cite>
    <i id="agaut"></i>

    <ruby id="agaut"><menu id="agaut"></menu></ruby>
  • <source id="agaut"></source>

    <wbr id="agaut"></wbr>

    1. 您現在的位置:融合網首頁 > 工信 > 軟件 >

      踐行靈動智御 邊界無限靖云甲RASP發力應用運行時安全

      來源:融合網|dwrh.net 作者:張華 責任編輯:方向 發表時間:2022-04-28 12:16 
      核心提示:基于豐富的網絡攻防經驗與技術創新基因,順應行業新趨勢,邊界無限推出了業界領先的應用運行時防護產品——靖云甲·RASP全棧式云安全防護系統,這是其靈動智御安全理念的最新成果。2022年4月27日,邊界無限攜業界知名咨詢機構數世咨詢在北京網安酒館舉行了以

      在網絡攻擊不斷升級、網絡安全提升為國家戰略的背景下,中國政企客戶的安全意識不斷提升,對安全類產品的需求日漸上升,網絡安全支出也在顯著增加。近期頻發的安全事件更是提高了對網絡安全防護的要求,加速了行業新場景、新新術、新模式下的安全需求。尤其是IT基礎架構迭代到云原生時代之后,云原生安全、應用安全、運行時安全成為行業的新寵,也催生出一大批安全技術革新者與挑戰者,其中北京邊界無限科技有限公司(邊界無限)充當了新時代的弄潮兒。

      基于豐富的網絡攻防經驗與技術創新基因,順應行業新趨勢,邊界無限推出了業界領先的應用運行時防護產品——靖云甲·RASP全棧式云安全防護系統,這是其靈動智御安全理念的最新成果。2022年4月27日,邊界無限攜業界知名咨詢機構數世咨詢在北京網安酒館舉行了以“應用疫苗 靈動智御”為主題的靖云甲·RASP發布會。發布會由數世咨詢創始人李少鵬主持,初心資本合伙人于真真代表投資方對邊界無限送上了美好祝福。邊界無限創始人兼CEO陳佩文、邊界無限聯合創始人兼CTO 王佳寧、邊界無限產品負責人沈思源分別從宏觀戰略、技術路線、產品功能及應用場景等層面向業界推介了靖云甲·RASP全棧式云安全防護系統。

      云原生/應用安全備受矚目

      如今,全球網絡安全市場開始從量變走向質變,行業結構不斷優化,軟件化和服務化趨勢進一步強化。在數字經濟、國際局勢和政策紅利的助力下,中國網安行業的應用場景、客戶需求、市場規模不斷擴容。2021年,工信部公開征求對《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》的意見。其中提出,到2023年,我國網絡安全產業規模超過2500億元,年復合增長率超過15%。隨著企業將IT基礎設施云化并將業務向云遷移,企業的網絡邊界也隨之擴展到云端,加上云的開放、復雜、分散的特性,安全的防護難度也急劇上升。因此云安全的戰略地位不斷提升。在整個云安全市場,云原生安全由于天生的優勢和應對安全方式的創新,成為市場的寵兒,很多安全企業紛紛在此領域加強備戰。

      圖為:邊界無限創始人、CEO陳佩文

      在云安全市場一片紅火的同時,應用安全領域也備受行業青睞。據Forrester預測,至2025年全球應用安全市場將達到129億美元規模,該公司強調了企業如何優先考慮應用安全并積極采用一系列工具來支持他們的努力。這一勢頭從IT基礎架構變革過程中也能得到佐證。邊界無限創始人、CEO陳佩文表示:“從物理主機到虛擬機,從虛擬機到容器,從云下到云化、云原生,IT基礎架構不斷持續迭代,唯有應用從始至終貫穿整個架構變革,對應用的防護不會停滯,甚至應用或將成為未來用戶唯一需要自行保護的內容,應用安全將成為最重要的安全陣地之一。”

      應用安全的痛點

      應用的重要性不言而喻,網絡黑客針對應用的攻擊手段也在不斷升級。絕大部分Web應用攻擊都是沒有特定目標的大范圍漏洞掃描,但少數攻擊卻是為入侵特定目標而進行的針對性嘗試。無論哪種情況,攻擊都非常頻繁,難以準確檢測。因此,企業在做好應用安全防護的過程中面臨諸多現實痛點。邊界無限聯合創始人、CTO王佳寧表示,除了人為因素及防護策略導致的信息泄露,應用安全的幾個特點值得關注。

      圖為:邊界無限聯合創始人、CTO王佳寧

      一是安全漏洞攻擊迅猛增長。應用作為網絡入口承載著大量業務和流量,因此成為了安全的重災區,黑客大多會利用Web應用漏洞實施攻擊。由于應用保護的嚴重不足,且企業缺乏東西向的防御能力,黑客往往借助自動化的工具以及Nday漏洞,在短時間內以更高效、隱蔽的方式對Web進行漏洞掃描和探測,這將大大加劇企業應用防護的難度,使企業面臨更為嚴重的安全風險和損失。以近期出現的log4j和spring相關漏洞為例,其嚴重程度令人擔憂,企業的重視程度也相當高,但即便如此,此類漏洞還是會長期與應用共存,因此針對應用的貼身防護刻不容緩。

      二是針對API的攻擊越來越普遍。隨著數字化轉型,現代企業越來越多的服務都已經IT化,其中API成為了企業數字化的窗口。企業通過API來完成數據的傳遞,幫助企業完成相關業務功能,因此API變成攻擊的重點目標,黑客通過掃描攻擊和濫用API相關功能來獲取企業敏感數據。除此之外,很多企業并不清楚自己擁有多少API,也并不能保證每個API都具有良好的訪問控制,被遺忘的影子API和僵尸API會帶來重大的未知風險。據Gartner預測,到2022年API濫用將是最常見的攻擊方式,為API構建安全防護體系勢在必行。RASP憑借其身位優勢,在程序內部最直觀、最準確地獲取API接口等信息,從根本上守護API安全。

      三是不安全的反序列化。反序列化過程就是應用接受序列化對象并將其還原的過程。如果反序列化過程不安全,可能會出現重大問題。即便開發人員知道不能信任用戶輸入,但序列化對象卻總是被莫名地重視,往往放松對序列化對象的安全管理。這種情況下,不安全的反序列化過程成為黑客發送攻擊的重要方式,且此種攻擊手段在黑客攻擊技術中排名前列,其不安全性極易導致Web應用暴露在遠程代碼執行威脅之下。

      四是盲目依賴開源組件導致供應鏈安全危機。最近發生的很多數據泄露事件,攻擊者利用的漏洞往往嵌入軟件的開源組件里,這暴露了Web應用安全中的一個重大問題——盲目信賴開源組件。據Forrester研究表明,應用軟件80%-90%的代碼來自開源組件。全球對開源代碼的旺盛需求,將導致Web應用供應鏈攻擊在2022年進一步增長,范圍擴大,并且更加復雜,未來使用惡意軟件進行Web應用供應鏈攻擊的數量將不斷攀升。利用開源組件,實施對Web應用供應鏈的攻擊更隱蔽,危險性也更高。

      “正是由于應用安全存在如此多的痛點,同時考慮到廣大政企客戶應用內生安全的基因并未被激發,還是采取傳統的邊界防護手段,而鮮于進行應用運行時的動態防御,因此邊界無限很堅定地選擇了應用安全與云原生安全的賽道,并全力以赴推進靖云甲·RASP的落地,希望與產業鏈各方共同迎接這一行業新趨勢。”王佳寧表示。

      免疫血清——靖云甲·RASP

      當前,多數應用都依賴于像入侵防護系統(IPS)和Web應用防火墻(WAF)等外部防護。WAF部署在Web應用前線,通過對HTTP/HTTPS的有目的性的策略來達到對Web應用的保護,在HTTP流量到達應用服務器之前對其進行分析,但是基于流量的檢測分析手段容易被繞過。相比于傳統的邊界產品,RASP不需要依賴規則。在去年波及范圍較廣的Log4j2漏洞和最近Spring漏洞事件中,RASP展示出它過人的優勢。

      圖為:邊界無限產品負責人沈思源

      “2014年,Gartner就將RASP列為應用安全領域的關鍵趨勢。相比于RASP,WAF等傳統安全防護產品部署在邊界,更像讓人多穿衣服、多喝熱水。RASP是基于新一代防護理念的應用程序自我防護技術,兩者并不會相互取代,而是能相互配合、相得益彰。”邊界無限產品負責人沈思源表示,“然而,很多人會把RASP比如成應用‘疫苗’,簡單說,‘疫苗’更多地是針對特定病癥的專項應對。從目前的網絡安全趨勢上來看,未知漏洞攻擊越來越普遍,我們要做的就是幫助客戶加強自身網絡的安全防護能力,從這個意義上來說,RASP更像是在實際網絡攻防中提取的‘免疫血清’,幫助客戶加強自身肌體的免疫力,讓客戶網絡擁有內生安全能力。”

      沈思源介紹說,邊界無限靖云甲·RASP應用程序自我防護體系主要由微探針(Agent)、數據調度器、AI攻擊檢測引擎、管理平臺四部分構成,來提供靈活的、穩定的、精準的核心能力支持。靖云甲通過將Agent注入到應用中間件中,對被保護應用程序的訪問請求進行持續監控和分析,使得應用程序在遭受攻擊時,能夠實現自我防御。靖云甲產品體系采用模塊化的組織形式,實現了各核心功能的智能集成和協同聯動。

      針對性防護應用行為上的攻擊,RASP可以做到以下幾點。一是資產梳理。幫助用戶從安全角度構建細粒度的應用資產信息,讓被保護的應用資產清晰可見。提供數十種應用中間件的自動識別,并主動發現、上報應用的第三方庫信息,實現對應用安全性的內透。二是內存馬防御。通過建立內存馬檢測模型,以Java語言為例,利用Agent周期性地對JVM內存中的API進行風險篩查,并及時上報存在風險的信息,幫助用戶解決掉埋藏內存中的“定時炸彈”。三是漏洞管理。幫助用戶精準發現應用漏洞風險,幫助安全團隊快速、有效地定位和解決安全風險。主動采集第三方依賴庫庫信息,并與云端漏洞庫進行比對、分析,識別出應用存在的安全隱患,從而縮減應用攻擊面,提升應用安全等級。四是入侵防御。幫助用戶防御無處不在的應用漏洞與網絡威脅。結合應用漏洞攻擊免疫算法、安全切面算法及縱深流量學習算法等關鍵技術,將安全防御能力嵌入到應用自身當中,為應用程序提供全生命周期的動態安全保護,顯著地提升企業的安全運營工作效率。

      靖云甲·RASP以探針的形式,將保護引擎注入到應用服務中,就像“免疫血清”一樣,隨應用程序在本地、云、虛擬環境或容器中進行部署,為應用程序提供安全特性。這種特性使RASP掌握了內部所有動作的“上下文聯系”,而不只是“入口流量”。這樣可以構建應用安全程序的深度防御體系,尤其是在面臨未知漏洞的前提下,也將是較優的選擇,彌補了當前市場在產品應用層的空白。

      值得一提的是,邊界無限靖云甲·RASP可以細粒度構建應用資產,提供資產關聯能力,有效防御未知漏洞威脅,全方位保護應用安全。它采用獨特采樣決策架構,保障應用安全“快準穩”。此外,基于云原生場景進行的頂層設計,靖云甲·RASP可以完美契合云上安全需求,支持容器化、支持K8S部署、輕松解決業務爆發式增長、實例突增帶來的安全防護同步問題。

      靈動智御理念受認可

      隨著絡攻擊手段的更新,業界呼喚新的安全技術與產品,當然,這些全新安全技術與產品需要順應行業大趨勢的新安全理念指導。在安全行業迅猛發展的今天,如何基于敏捷安全與內生安全,運用智能化、自動化手段進行動態防御與運行時防護,從而變被動防御為真正的積極防御、主動防御,成為了安全行業必須應對的新課題。源于此,邊界無限推出了全新的靈動智御理念,致力于幫助客戶實現“靈御”、“動御”和“智御”,從而打造真正靈敏、動態、智能化的縱深安全防護體系。

      “邊界無限是一家技術至上的公司。我們希望能面對新的安全趨勢,站在巨人的肩膀上,更前瞻性地考慮安全技術升級與產品布局。RASP是我們的起點,也是我們的戰略支點,我們希望做一家有技術領先性、有行業示范性、有國際知名度的民族安全企業。靖云甲基于云原生技術和RASP技術,將主動防御能力無縫融合至應用程序運行環境和開發語言中。通過對請求調用的關鍵函數進監聽,結合應用上下文情景分析能力和強大的AI攻擊檢測引擎,可捕捉并攔截各種繞過流量檢測的威脅攻擊,來應對無處不在的應用漏洞與網絡威脅,從而為應用程序提供全生命周期的動態安全保護。這是行業的創新之舉,也是大勢所趨,同時也是我們‘靈動智御’理念的最佳實踐。”陳佩文介紹說。

      雖然邊界無限成立時間不久,但其產品、方案能力和安全理念已受到廣大用戶的認可。截至目前,邊界無限已與政府、金融、能源、云服務廠商、電商、互聯網等領域數十家客戶達成業務合作,為其構建穩定、高效的安全防護。

      綜觀整個安全行業,隨著市場競爭進一步加劇,具有技術、品牌、人才和資金優勢的廠商將成為潛在的行業整合者,缺乏技術創新、服務能力和獨特商業應用模式的企業將逐步被淘汰,競爭實力較弱的中小廠商數量將大幅減少,而一些擁有核心技術優勢的安全新銳則會在這一輪的整合大潮中迎來新的機會。云原生時代,安全市場誰執牛耳,時間會給出答案。

      文章關鍵詞:應用安全、云原生安全、應用運行時防護、邊界無限、靖云甲、RASP、靈動智御、內生安全、敏捷安全

      關于邊界無限

      www.boundaryx.com

      北京邊界無限科技有限公司(BoundaryX,簡稱邊界無限),是云原生安全、應用安全“靈動智御”創領者和RASP技術領航者,致力于為廣大政企用戶提供全鏈路云安全防護產品和頂級攻防體系,并通過還原真實攻防來幫助用戶構建更安全、更靈動、更智能、更具價值的防御體系。

      無實戰,不安全!邊界無限成立于2019年,總部位于北京,團隊成員來自于各大安全廠商及頭部互聯網企業安全實驗室,擁有多年一線攻防對抗的工作經驗,多次在國家及省級攻防演練中名列前茅。

      RASP被喻為網絡安全的“免疫血清”;谪S富的實戰經驗和自主創新的技術,邊界無限推出RASP全棧式云安全防護平臺-靖云甲。該產品是邊界無限幫助用戶構建云原生時代安全基礎設施體系的起點和戰略支點,更是“靈動智御”理念的最佳實踐。它以“數據驅動、連接、全鏈路”為產品理念,消除根本風險,為企業主動防御賦能;通過“應用上下文安全分析引擎、智能算法”等關鍵技術,捕捉攔截已知和未知威脅攻擊,從而為云上資產、應用、數據提供全鏈路、全生命周期的動態安全保護。

      截至目前,邊界無限已與政府、金融、能源、云服務廠商、電商、互聯網等領域數十家客戶達成業務合作,為其構建穩定、高效的安全防護。

      (責任編輯:方向)
        • “掃一掃”關注融合網微信號

        免責聲明:我方僅為合法的第三方企業注冊用戶所發布的內容提供存儲空間,融合網不對其發布的內容提供任何形式的保證:不保證內容滿足您的要求,不保證融合網的服務不會中斷。因網絡狀況、通訊線路、第三方網站或管理部門的要求等任何原因而導致您不能正常使用融合網,融合網不承擔任何法律責任。

        第三方企業注冊用戶在融合網發布的內容(包含但不限于融合網目前各產品功能里的內容)僅表明其第三方企業注冊用戶的立場和觀點,并不代表融合網的立場或觀點。相關各方及作者發布此信息的目的在于傳播、分享更多信息,并不代表本網站的觀點和立場,更與本站立場無關。相關各方及作者在我方平臺上發表、發布的所有資料、言論等僅代表其作者個人觀點,與本網站立場無關,不對您構成任何投資、交易等方面的建議。用戶應基于自己的獨立判斷,自行決定并承擔相應風險。

        根據相關協議內容,第三方企業注冊用戶已知悉自身作為內容的發布者,需自行對所發表內容(如,字體、圖片、文章內容等)負責,因所發表內容(如,字體、圖片、文章內容等)等所引發的一切糾紛均由該內容的發布者(即,第三方企業注冊用戶)承擔全部法律及連帶責任。融合網不承擔任何法律及連帶責任。

        第三方企業注冊用戶在融合網相關欄目上所發布的涉嫌侵犯他人知識產權或其他合法權益的內容(如,字體、圖片、文章內容等),經相關版權方、權利方等提供初步證據,融合網有權先行予以刪除,并保留移交司法機關查處的權利。參照相應司法機關的查處結果,融合網對于第三方企業用戶所發布內容的處置具有最終決定權。

        個人或單位如認為第三方企業注冊用戶在融合網上發布的內容(如,字體、圖片、文章內容等)存在侵犯自身合法權益的,應準備好具有法律效應的證明材料,及時與融合網取得聯系,以便融合網及時協調第三方企業注冊用戶并迅速做出相應處理工作。

        融合網聯系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

        對免責聲明的解釋、修改及更新權均屬于融合網所有。

        新聞關注排行榜

        熱門推薦 最新推薦

        熱門關鍵字

        關于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網站地圖 - TAG標簽 - 聯系我們
        Copyright © 2010年-2022年 融合網|DWRH.net 版權所有 聯系郵箱:dwrh@dwrh.net 京公網安備 11011202002094號 京ICP備11014553號
        沙特女人开放,又大又黄又粗又长又爽,未满14周岁自慰网站免费
        <cite id="agaut"></cite>
        <wbr id="agaut"></wbr>
      • <i id="agaut"><address id="agaut"></address></i>

      • <cite id="agaut"></cite><cite id="agaut"></cite>
        <i id="agaut"></i>

        <ruby id="agaut"><menu id="agaut"></menu></ruby>
      • <source id="agaut"></source>

        <wbr id="agaut"></wbr>