作為“2021年國家網(wǎng)絡(luò)安全宣傳周”期間最受行業(yè)關(guān)注的活動(dòng),大賽得到了網(wǎng)絡(luò)安全企業(yè)的積極響應(yīng)和參與,全國110余家網(wǎng)絡(luò)安全企業(yè)向大賽提交了200余項(xiàng)解決方案和創(chuàng)新產(chǎn)品,最終10項(xiàng)解決方案和10項(xiàng)創(chuàng)新產(chǎn)品入圍大賽總決賽。來自網(wǎng)絡(luò)安全主管部門、投融資機(jī)構(gòu)、高等院校、科研機(jī)構(gòu)的10位點(diǎn)評(píng)專家和50位觀眾評(píng)委共同組成的評(píng)委會(huì)經(jīng)過現(xiàn)場投票,評(píng)審出最終獲獎(jiǎng)名單。
瑞數(shù)信息總決賽答辯現(xiàn)場
頒獎(jiǎng)儀式現(xiàn)場
應(yīng)用安全一體化管理防護(hù) 守住網(wǎng)絡(luò)安全生命線
如今,越來越多的金融機(jī)構(gòu)、大型企業(yè)在核心業(yè)務(wù)、門戶網(wǎng)站、交易平臺(tái)等節(jié)點(diǎn)中大量采用Web、H5、App、微信/小程序等渠道,同時(shí)伴隨以API為基礎(chǔ)構(gòu)建起來的業(yè)務(wù)日漸成為企業(yè)數(shù)字化轉(zhuǎn)型的重要部分,由開放性API帶來的敞口風(fēng)險(xiǎn)不容忽視。這些數(shù)字化接口承載著大量客戶信息、業(yè)務(wù)和交易數(shù)據(jù)、認(rèn)證信息等關(guān)鍵數(shù)據(jù),經(jīng)常面臨接口越權(quán)、信息越權(quán)等安全威脅。非法攻擊者不僅各種利用Web應(yīng)用漏洞進(jìn)行攻擊,各類擬人化自動(dòng)化攻擊、API業(yè)務(wù)攻擊、0day攻擊對企業(yè)數(shù)字化業(yè)務(wù)的影響也在快速攀升。
對此,瑞數(shù)信息提出動(dòng)態(tài)安全超融合解決方案,站在企業(yè)業(yè)務(wù)安全角度,實(shí)現(xiàn)了全渠道訪問保護(hù)、跨渠道數(shù)據(jù)融合分析、構(gòu)建應(yīng)用安全標(biāo)準(zhǔn)的“三位一體”安全防護(hù)策略。瑞數(shù)動(dòng)態(tài)安全超融合解決方案堪稱安全領(lǐng)域的“多面手”,包含智能WAF防御能力、Bots管理與防御能力、應(yīng)用層DDoS防護(hù)能力、API管理與安全防護(hù)能力、安全可視化、統(tǒng)一安全管理等多維度的安全能力于一體的綜合防護(hù)方案。
以動(dòng)態(tài)安全和AI智能引擎為核心技術(shù)支柱,瑞數(shù)動(dòng)態(tài)安全超融合解決方案能夠解決企業(yè)數(shù)字化獲客過程中Web、App和API應(yīng)用混合架構(gòu)中面臨的多元化攻擊威脅,融合本地與云端業(yè)務(wù)數(shù)據(jù),構(gòu)建統(tǒng)一的應(yīng)用安全標(biāo)準(zhǔn),從而形成事前、事中、事后安全風(fēng)險(xiǎn)閉環(huán),消除用戶信息安全體系建設(shè)中的“安全孤島”問題,實(shí)現(xiàn)應(yīng)用安全一體化防護(hù)和管理。
風(fēng)起于青萍之末,浪成于微瀾之間。基于“動(dòng)態(tài)引擎+AI引擎”雙引擎模式,瑞數(shù)信息將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)化解于無形。在2021年攻防演練中,超過90個(gè)零日漏洞被公開,其中80個(gè)都與Web相關(guān),這些漏洞全部被瑞數(shù)信息實(shí)時(shí)攔截。雙引擎模式的誕生,在網(wǎng)絡(luò)安全領(lǐng)域具有里程碑意義,將企業(yè)網(wǎng)絡(luò)安全由被動(dòng)響應(yīng)化為主動(dòng)防御,以一種更具前瞻性的安全理念推動(dòng)網(wǎng)絡(luò)安全邁向縱深發(fā)展。
緊跟數(shù)字時(shí)代腳步 強(qiáng)化對新興安全威脅防護(hù)
值得一提的是,基于該解決方案的動(dòng)態(tài)安全超融合平臺(tái)目前已為金融行業(yè)提供全面安全服務(wù)。在實(shí)際應(yīng)用中,瑞數(shù)動(dòng)態(tài)安全超融合平臺(tái)助力企業(yè)客戶有效攔截了各種CC攻擊及自動(dòng)化攻擊行為,并且通過對未知攻擊的防護(hù)能力,保障業(yè)務(wù)系統(tǒng)免受零日漏洞攻擊,給安全運(yùn)維提供了足夠的時(shí)間進(jìn)行漏洞修復(fù),還為相關(guān)一線部門提供自動(dòng)化工具攔截、安全告警、數(shù)據(jù)輸出,并給出處理建議,實(shí)現(xiàn)統(tǒng)一的安全威脅防護(hù)和分析。
隨著《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律的陸續(xù)實(shí)施,瑞數(shù)信息跟隨數(shù)字時(shí)代發(fā)展的腳步,構(gòu)建起多維的安全產(chǎn)品矩陣。除了橫向拓展應(yīng)用場景,瑞數(shù)信息還推出了從事前到事后的全新數(shù)據(jù)安全產(chǎn)品。該產(chǎn)品包含勒索軟件檢測與快速復(fù)原、實(shí)時(shí)威脅驗(yàn)證與智能檢測、復(fù)制數(shù)據(jù)管理和容災(zāi)備份等功能,不僅順應(yīng)了全球勒索攻擊的高發(fā)趨勢,更為企業(yè)賦予了有效反擊黑客勒索的安全能力。
如今,瑞數(shù)信息的用戶已經(jīng)覆蓋政府、金融、電信、醫(yī)療、教育、電力能源、互聯(lián)網(wǎng)等眾多行業(yè)和領(lǐng)域,包括國務(wù)院、國家信息中心、中國移動(dòng)、中國聯(lián)通、中國電信、交通銀行、浦發(fā)銀行信用卡中心、國家電網(wǎng)、首都機(jī)場等眾多國家級(jí)政府機(jī)構(gòu)和關(guān)鍵基礎(chǔ)設(shè)施企業(yè)。
未來,瑞數(shù)信息將更深地扎根于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,持續(xù)加大技術(shù)研發(fā)和產(chǎn)品創(chuàng)新力度,以功能更完善、交互更智能、覆蓋更廣泛的產(chǎn)品矩陣,不僅為企業(yè)客戶搭建面向數(shù)字時(shí)代的新一代主動(dòng)防御安全體系,更為中國網(wǎng)絡(luò)安全產(chǎn)業(yè)的蓬勃發(fā)展添磚加瓦。