精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

瑞數信息API安全管控平臺和WAAP安全平臺通過信通院首批評估

責任編輯:cres |來源:企業網D1Net  2023-01-10 18:18:45 原創文章 企業網D1Net

1月9日,中國信通院“云原生產業聯盟年會”在線上正式舉辦。會上公布了國內首批“云原生API安全能力”和“WAAP能力”評估成果。
 
瑞數信息旗下兩款產品——瑞數API安全管控平臺、瑞數WAAP動態安全平臺分別榮獲首批認證。其中,瑞數WAAP動態安全平臺還榮獲了中國信通院“云原生安全技術創新優秀案例”獎項。
 
同時,憑借在云原生安全方面的技術積累和對行業標準的突出貢獻,瑞數信息技術總監吳劍剛被中國信通院評為“云原生安全標準專家”。
 
此次認證和評選加強了瑞數信息在市場上的領導地位,在安全能力、功能全面性、產品穩定性、性能等各個方面給客戶提供了信心。



 
瑞數API安全管控平臺,保護企業云原生API全生命周期安全
 
隨著云原生技術大范圍普及并深入應用到了企業核心系統,云原生安全已經成為企業關注的焦點,其中API安全是一大突出問題。云原生架構下API數量爆發式增長,且API訪問范圍擴大導致攻擊面變廣,加劇了API安全風險。
 
在此背景之下,瑞數信息深度參與中國信通院發起的《云原生安全能力要求 第1部分:API安全治理》標準編制,為云服務商及企業用戶構建云原生API安全治理能力提供參考。
 
據悉,此標準針對API安全治理能力提出了分級要求,包括:API安全評估、權限控制、安全監測、安全響應、審計與溯源五大部分。經過層層技術測試和專家評審,瑞數API安全管控平臺(API BotDefender)榮獲信通院“云原生API安全能力”評估認證。

 
瑞數API安全管控平臺(API BotDefender)正契合了以上五大評估維度,由API感知、發現、監測和保護四大模塊組成,覆蓋API安全防護管理全生命周期。
 
API安全評估能力:瑞數API安全管控平臺能夠對來源環境和API資產進行感知,自動發現流量中的API分類分組,并實時對API威脅進行識別。
 
API權限控制能力:瑞數API安全管控平臺能夠對API接口實現精細化的訪問控制,支持多維度限頻、攔截、延時等靈活策略。
 
API安全監測能力:瑞數API安全管控平臺能夠對API運行狀態持續監測和告警,采用機器學習引擎對異常API請求行為進行識別與分析,建立API訪問基線,透視API常見的業務威脅,如撞庫、爬蟲等。
 
API安全響應能力:通過AI智能威脅檢測引擎、語義分析和流量學習等技術,瑞數API安全管控平臺能夠精準、快速地識別各類攻擊,并進行實時攔截;同時,對API接口中的敏感數據進行管控,規避數據泄漏風險。
 
審計與溯源方面能力:通過對API訪問行為日志的采集與審計,并基于威脅情報信息輔助,瑞數API安全管控平臺能夠實現對賬號、IP、令牌及API安全事件的審計與溯源。
 
目前,瑞數API安全管控平臺已廣泛應用于金融、快消、零售、運營商、能源等多個行業,為企業實現云原生API安全管控和數據安全提供有力支持。
 
瑞數WAAP平臺,全方位保障企業云上應用安全
 
隨著企業深度用云能力不斷提升,云上應用安全風險中Web應用和API安全風險尤為復雜突出,已經大大超出了傳統WAF的防護能力范圍。WAAP作為一種在WAF基礎上升級的新技術,其核心功能包括Web應用防火墻、API保護、Bot防護和DDoS攻擊防護,進一步擴展了云上應用安全防護范圍和安全深度。
 
在此背景下,云計算標準和開源推進委員會(TC608)與云原生安全實驗室(CNSL)推出了《云原生應用保護平臺(CNAPP)能力要求》標準,其中重點提出了WAAP的分級能力要求,并基于此標準完成了首批“Web應用和API保護(WAAP)”評估。經過層層技術測試和專家評審,瑞數WAAP安全平臺榮獲中國信通院“WAAP能力”評估認證。

 
據悉,瑞數WAAP動態安全平臺在提供傳統Web安全防御能力的同時,更能將威脅提前止于攻擊的漏洞探測和踩點階段,輕松應對新興和快速變化的Bots攻擊、0day攻擊和應用DDoS攻擊,助力用戶打造覆蓋Web、APP、云和API資產等應用的主動防護體系。
 
WEB安全防護能力:基于“動態安全引擎”、“智能威脅檢測引擎”、“規則引擎”協同工作,瑞數WAAP動態安全平臺不依賴基于簽名和特征的傳統規則,即可對手動攻擊、自動化攻擊提供更為高效全面的Web應用防護能力,實現縱深防御。
 
API安全防護能力,瑞數WAAP動態安全平臺采用智能威脅檢測技術、行為分析技術,通過API感知、發現、監控分析和保護四大模塊,實現對API全生命周期的安全防護管理。
 
惡意機器人(Bot)保護能力:針對Bot自動化工具的識別與防御是瑞數信息產品最突出的能力之一。瑞數WAAP動態安全平臺通過“動態安全引擎”,對服務器網頁底層代碼的持續動態變換,讓攻擊者無從下手,實現從用戶端到服務器端的全方位“主動防護”。
 
應用層DDoS防護能力:區別傳統限頻的防護技術,瑞數WAAP動態安全平臺基于獨特的多源低頻、慢速攻擊、精準打擊等技術的應用,讓針對業務/應用層的CC攻擊難以防護。
 
結語
 
瑞數信息作為中國動態安全技術的創新者和Bots自動化攻擊防御領域的專業廠商,提供覆蓋Web、APP、云和API資產的全渠道應用、業務、數據及云安全等在內的安全產品及服務。此前,瑞數信息已被Gartner、IDC等國際知名咨詢機構連續幾年列入云安全領域、API安全領域的代表廠商,足見瑞數信息在云安全領域的強勁實力。
 
目前,瑞數信息已擁有超過1000家頭部標桿和關鍵基礎設施企業客戶,用戶群廣泛覆蓋政府、電信、金融、醫療、教育、電力能源、互聯網等眾多行業和領域。
 
作為首批榮獲信通院云原生API安全和WAAP能力認證的安全廠商,未來瑞數信息也將持續創新技術、產品和服務,提升用戶云原生安全能力,為企業有效抵御API新興威脅、合規建設應用安全和數據安全打下堅實基礎。

關鍵字:安全API

原創文章 企業網D1Net

x 瑞數信息API安全管控平臺和WAAP安全平臺通過信通院首批評估 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

瑞數信息API安全管控平臺和WAAP安全平臺通過信通院首批評估

責任編輯:cres |來源:企業網D1Net  2023-01-10 18:18:45 原創文章 企業網D1Net

1月9日,中國信通院“云原生產業聯盟年會”在線上正式舉辦。會上公布了國內首批“云原生API安全能力”和“WAAP能力”評估成果。
 
瑞數信息旗下兩款產品——瑞數API安全管控平臺、瑞數WAAP動態安全平臺分別榮獲首批認證。其中,瑞數WAAP動態安全平臺還榮獲了中國信通院“云原生安全技術創新優秀案例”獎項。
 
同時,憑借在云原生安全方面的技術積累和對行業標準的突出貢獻,瑞數信息技術總監吳劍剛被中國信通院評為“云原生安全標準專家”。
 
此次認證和評選加強了瑞數信息在市場上的領導地位,在安全能力、功能全面性、產品穩定性、性能等各個方面給客戶提供了信心。



 
瑞數API安全管控平臺,保護企業云原生API全生命周期安全
 
隨著云原生技術大范圍普及并深入應用到了企業核心系統,云原生安全已經成為企業關注的焦點,其中API安全是一大突出問題。云原生架構下API數量爆發式增長,且API訪問范圍擴大導致攻擊面變廣,加劇了API安全風險。
 
在此背景之下,瑞數信息深度參與中國信通院發起的《云原生安全能力要求 第1部分:API安全治理》標準編制,為云服務商及企業用戶構建云原生API安全治理能力提供參考。
 
據悉,此標準針對API安全治理能力提出了分級要求,包括:API安全評估、權限控制、安全監測、安全響應、審計與溯源五大部分。經過層層技術測試和專家評審,瑞數API安全管控平臺(API BotDefender)榮獲信通院“云原生API安全能力”評估認證。

 
瑞數API安全管控平臺(API BotDefender)正契合了以上五大評估維度,由API感知、發現、監測和保護四大模塊組成,覆蓋API安全防護管理全生命周期。
 
API安全評估能力:瑞數API安全管控平臺能夠對來源環境和API資產進行感知,自動發現流量中的API分類分組,并實時對API威脅進行識別。
 
API權限控制能力:瑞數API安全管控平臺能夠對API接口實現精細化的訪問控制,支持多維度限頻、攔截、延時等靈活策略。
 
API安全監測能力:瑞數API安全管控平臺能夠對API運行狀態持續監測和告警,采用機器學習引擎對異常API請求行為進行識別與分析,建立API訪問基線,透視API常見的業務威脅,如撞庫、爬蟲等。
 
API安全響應能力:通過AI智能威脅檢測引擎、語義分析和流量學習等技術,瑞數API安全管控平臺能夠精準、快速地識別各類攻擊,并進行實時攔截;同時,對API接口中的敏感數據進行管控,規避數據泄漏風險。
 
審計與溯源方面能力:通過對API訪問行為日志的采集與審計,并基于威脅情報信息輔助,瑞數API安全管控平臺能夠實現對賬號、IP、令牌及API安全事件的審計與溯源。
 
目前,瑞數API安全管控平臺已廣泛應用于金融、快消、零售、運營商、能源等多個行業,為企業實現云原生API安全管控和數據安全提供有力支持。
 
瑞數WAAP平臺,全方位保障企業云上應用安全
 
隨著企業深度用云能力不斷提升,云上應用安全風險中Web應用和API安全風險尤為復雜突出,已經大大超出了傳統WAF的防護能力范圍。WAAP作為一種在WAF基礎上升級的新技術,其核心功能包括Web應用防火墻、API保護、Bot防護和DDoS攻擊防護,進一步擴展了云上應用安全防護范圍和安全深度。
 
在此背景下,云計算標準和開源推進委員會(TC608)與云原生安全實驗室(CNSL)推出了《云原生應用保護平臺(CNAPP)能力要求》標準,其中重點提出了WAAP的分級能力要求,并基于此標準完成了首批“Web應用和API保護(WAAP)”評估。經過層層技術測試和專家評審,瑞數WAAP安全平臺榮獲中國信通院“WAAP能力”評估認證。

 
據悉,瑞數WAAP動態安全平臺在提供傳統Web安全防御能力的同時,更能將威脅提前止于攻擊的漏洞探測和踩點階段,輕松應對新興和快速變化的Bots攻擊、0day攻擊和應用DDoS攻擊,助力用戶打造覆蓋Web、APP、云和API資產等應用的主動防護體系。
 
WEB安全防護能力:基于“動態安全引擎”、“智能威脅檢測引擎”、“規則引擎”協同工作,瑞數WAAP動態安全平臺不依賴基于簽名和特征的傳統規則,即可對手動攻擊、自動化攻擊提供更為高效全面的Web應用防護能力,實現縱深防御。
 
API安全防護能力,瑞數WAAP動態安全平臺采用智能威脅檢測技術、行為分析技術,通過API感知、發現、監控分析和保護四大模塊,實現對API全生命周期的安全防護管理。
 
惡意機器人(Bot)保護能力:針對Bot自動化工具的識別與防御是瑞數信息產品最突出的能力之一。瑞數WAAP動態安全平臺通過“動態安全引擎”,對服務器網頁底層代碼的持續動態變換,讓攻擊者無從下手,實現從用戶端到服務器端的全方位“主動防護”。
 
應用層DDoS防護能力:區別傳統限頻的防護技術,瑞數WAAP動態安全平臺基于獨特的多源低頻、慢速攻擊、精準打擊等技術的應用,讓針對業務/應用層的CC攻擊難以防護。
 
結語
 
瑞數信息作為中國動態安全技術的創新者和Bots自動化攻擊防御領域的專業廠商,提供覆蓋Web、APP、云和API資產的全渠道應用、業務、數據及云安全等在內的安全產品及服務。此前,瑞數信息已被Gartner、IDC等國際知名咨詢機構連續幾年列入云安全領域、API安全領域的代表廠商,足見瑞數信息在云安全領域的強勁實力。
 
目前,瑞數信息已擁有超過1000家頭部標桿和關鍵基礎設施企業客戶,用戶群廣泛覆蓋政府、電信、金融、醫療、教育、電力能源、互聯網等眾多行業和領域。
 
作為首批榮獲信通院云原生API安全和WAAP能力認證的安全廠商,未來瑞數信息也將持續創新技術、產品和服務,提升用戶云原生安全能力,為企業有效抵御API新興威脅、合規建設應用安全和數據安全打下堅實基礎。

關鍵字:安全API

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 临沭县| 深泽县| 泗水县| 二连浩特市| 武夷山市| 广元市| 都昌县| 仁寿县| 行唐县| 休宁县| 五莲县| 任丘市| 祁门县| 保山市| 和硕县| 庆阳市| 叙永县| 西平县| 治县。| 墨江| 内乡县| 英吉沙县| 大兴区| 宜城市| 彩票| 修水县| 馆陶县| 商都县| 浮山县| 神池县| 视频| 阜平县| 乌拉特后旗| 郓城县| 鹤山市| 木兰县| 汝阳县| 定兴县| 石首市| 三穗县| 阿荣旗|