精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

OneAPM拓寬領域,瞄準企業安全推出OneASP

責任編輯:editor007 作者:徐寧 |來源:企業網D1Net  2016-06-07 21:49:25 本文摘自:36kr

應用程序中存在很多漏洞,導致我們的系統面臨著很多的風險。目前比較常見的有兩種攻擊方式:第一種常見的攻擊方式就是跨站腳本攻擊 (XSS),黑客可以通過「HTML 注入」篡改網頁,從而插入惡意的腳本,在用戶瀏覽網頁時,控制用戶瀏覽器;第二種是 Cross-site request forgery (跨站請求偽造),像是惡意網站在我們不知情的情況下,以我們的身份在網站上發消息、買東西,甚至轉賬等。

對企業而言,比較常見的企業級防護方法包括:防火墻、IPS、AV、VPN、漏洞掃描和審計,還有一種就是 WAF(Web Application Firewall),這種安全解決方案能夠抵抗一些常見的應用層攻擊,目前國內的廠商主要有綠盟和啟明星辰等。

之后到了 2014年9月 份,Gartner 的分析師 Feiman 提出了一種全新概念——實時應用自我保護技術 RASP(RuntimeApplication Self-Protection),能夠與應用一起運行,結合應用的邏輯和數據流,在運行時對訪問應用的代碼進行檢測;對于已知漏洞打虛擬補丁,起到補償控制的作用。該技術已成為目前業界已知的對 SQL 注入防護最高的一種手段,國外的廠商有 Waratek 等。

近日,OneAPM 向 36 氪介紹他們推出的安全自適應平臺OneASP(基于 RASP 概念的新產品 OneRASP),可以集成在應用程序內部,在了解應用上下文的基礎上做出判別,進行代碼級檢測和防護,而且提供了覆蓋 OWASP TOP 10 和常見 CVE 漏洞的規則集。

OneAPM拓寬領域,瞄準企業安全推出OneASP

OneASP 首席安全顧問何迪生是前 ISACA (國際信息系統審計師協會) 北京委員會主席、微軟大中華區信息安全總監、世界貿易組織(WTO )第六次部長會議首席安全咨詢師,他強調,相對于 WAF、漏洞掃描系統等外圍安全產品,OneRASP 作為實時應用自我防護系統具備以下幾方面優勢:

 

  1. 不僅能發現系統漏洞,而且能對攻擊進行實時自我防護。記錄完整攻擊路徑,將漏洞精確定位到代碼行,降低修復漏洞的難度和成本。

  2. 相對應 WAF 對每個用戶輸入都進行全規則集匹配,OneRASP 只在檢查的關鍵點進行防護,比如 SQL 注入只在數據庫連接點進行防護。

  3. 探針保護程序和應用程序融合為一體,避免額外的調用或通訊消耗,對應用程序性能和用戶體驗影響小。

  4. 通過探針的方式自適應不同規模和部署方式的企業應用的安全防護需求。 

關鍵字:OneASP拓寬領域

本文摘自:36kr

x OneAPM拓寬領域,瞄準企業安全推出OneASP 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

OneAPM拓寬領域,瞄準企業安全推出OneASP

責任編輯:editor007 作者:徐寧 |來源:企業網D1Net  2016-06-07 21:49:25 本文摘自:36kr

應用程序中存在很多漏洞,導致我們的系統面臨著很多的風險。目前比較常見的有兩種攻擊方式:第一種常見的攻擊方式就是跨站腳本攻擊 (XSS),黑客可以通過「HTML 注入」篡改網頁,從而插入惡意的腳本,在用戶瀏覽網頁時,控制用戶瀏覽器;第二種是 Cross-site request forgery (跨站請求偽造),像是惡意網站在我們不知情的情況下,以我們的身份在網站上發消息、買東西,甚至轉賬等。

對企業而言,比較常見的企業級防護方法包括:防火墻、IPS、AV、VPN、漏洞掃描和審計,還有一種就是 WAF(Web Application Firewall),這種安全解決方案能夠抵抗一些常見的應用層攻擊,目前國內的廠商主要有綠盟和啟明星辰等。

之后到了 2014年9月 份,Gartner 的分析師 Feiman 提出了一種全新概念——實時應用自我保護技術 RASP(RuntimeApplication Self-Protection),能夠與應用一起運行,結合應用的邏輯和數據流,在運行時對訪問應用的代碼進行檢測;對于已知漏洞打虛擬補丁,起到補償控制的作用。該技術已成為目前業界已知的對 SQL 注入防護最高的一種手段,國外的廠商有 Waratek 等。

近日,OneAPM 向 36 氪介紹他們推出的安全自適應平臺OneASP(基于 RASP 概念的新產品 OneRASP),可以集成在應用程序內部,在了解應用上下文的基礎上做出判別,進行代碼級檢測和防護,而且提供了覆蓋 OWASP TOP 10 和常見 CVE 漏洞的規則集。

OneAPM拓寬領域,瞄準企業安全推出OneASP

OneASP 首席安全顧問何迪生是前 ISACA (國際信息系統審計師協會) 北京委員會主席、微軟大中華區信息安全總監、世界貿易組織(WTO )第六次部長會議首席安全咨詢師,他強調,相對于 WAF、漏洞掃描系統等外圍安全產品,OneRASP 作為實時應用自我防護系統具備以下幾方面優勢:

 

  1. 不僅能發現系統漏洞,而且能對攻擊進行實時自我防護。記錄完整攻擊路徑,將漏洞精確定位到代碼行,降低修復漏洞的難度和成本。

  2. 相對應 WAF 對每個用戶輸入都進行全規則集匹配,OneRASP 只在檢查的關鍵點進行防護,比如 SQL 注入只在數據庫連接點進行防護。

  3. 探針保護程序和應用程序融合為一體,避免額外的調用或通訊消耗,對應用程序性能和用戶體驗影響小。

  4. 通過探針的方式自適應不同規模和部署方式的企業應用的安全防護需求。 

關鍵字:OneASP拓寬領域

本文摘自:36kr

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 叙永县| 白沙| 汤原县| 葫芦岛市| 精河县| 大悟县| 合阳县| 清苑县| 乌兰浩特市| 娱乐| 贵南县| 彭阳县| 万盛区| 景宁| 沙湾县| 清新县| 盐城市| 万州区| 迁西县| 长垣县| 天全县| 北京市| 静乐县| 莲花县| 郧西县| 沈丘县| 洛阳市| 东乡县| 乐安县| 慈溪市| 马鞍山市| 明光市| 东乌珠穆沁旗| 新沂市| 肥乡县| 沙洋县| 贞丰县| 顺义区| 西乌珠穆沁旗| 江油市| 蓝田县|