五星认可!瑞数信息入选IDC中国WAAP厂商技术能力评估报告

简介: IDC发布2025《中国WAAP厂商技术能力评估》报告,瑞数信息WAAP平台在WAF、API保护、Bot管理及大模型协同防护等多维度获五星评价。依托“动态安全+AI”核心技术,实现全业务渠道与全功能超融合防护,助力企业构建智能化、一体化LLM安全防御体系,广泛服务于政企、金融、医疗等关键领域。

近日,IDC正式发布2025版《协同大模型防火墙能力的中国WAAP厂商技术能力评估》报告。报告围绕WAAP能力展开,通过对中国市场中主要WAAP产品提供商的技术评估,以及对大量最终用户的客观访谈,为市场全面了解中国WAAP的发展情况与未来趋势提供了重要参考。

本次评估报告中,瑞数信息WAAP安全平台表现亮眼,在WAF、API保护及监视、Bot流量管理、行业应用等多个维度获得满分五星评价!这是继2024年评估后,瑞数信息WAAP安全平台再度获得IDC的高度认可。

微信图片_20251013164824.jpg

IDC观察

IDC报告指出,大模型赋能WAAP已成主流。借助安全大模型,WAAP产品正更加智能化、动态化,AI能够实时分析海量数据、自动识别并响应新型威胁,这大大提高了防护效率,有效降低误报率并简化策略优化流程。

同时,随着大模型在各行业的广泛应用,大模型安全也已成为用户普遍关注的焦点。IDC认为,WAAP产品除了传统的安全能力外,也需要在合理资源消耗范围内增加大模型安全防护的部分能力,对于耗费系统资源大的功能,则需要WAAP协同大模型安全护栏等安全产品,共建安全防护体系新范式。“以模型防护模型,以魔法打败魔法”。

瑞数WAAP安全平台优势评估

针对瑞数信息WAAP安全平台,IDC评估认为其在WAF、大模型防火墙协同能力、API保护及监视、Bot流量管理、威胁情报、应用层DDOS攻击防御等方面均拥有强劲实力,并在行业应用上成绩显著。

全业务接入渠道超融合
瑞数WAAP安全平台解决方案覆盖所有的业务接入渠道,包括Web、APP、API、微信、 小程序等业务接入渠道,实现全业务渠道防护;通过全访问记录和多维度关联分析,将各业务接入渠道的数据进行超融合,实现用户访问数据追踪和透视。

全功能超融合
以创新的“动态安全”技术为核心,结合行为分析技术,打造出“动态安全+AI智能威胁检 测”协同工作机制,提供传统Web安全防御能力的同时,更能轻松应对新兴和快速变化的 Bots攻击、API攻击和应用DDoS攻击;结合可编程对抗和业务威胁感知功能,提供对企业 Web、APP、API 业务的威胁感知和高强度对抗能力,覆盖WAAP全功能,实现应用安全全功能超融合防护。

核心防护能力
AI WAF - 智能应对未知威胁
覆盖OWASP Top10 Web安全威胁的SQL注入、命令注入、跨站脚本、XML外部实体、 不安全的反序列化、Webshell 等攻击防御。AI智能引擎的高识别率、高捕获率,有效降低误报率和漏报率,自动精准区分攻击行为和用户请求。

Bot防护 - 实时精准区分人机流量
Bots机器人程序攻击的手段越来越拟人和无明显恶意特征,攻击变得高效且更隐蔽,AI 赋能于动态技术,提供实时和深入的Bots攻击抵御,包括恶意爬虫、撞库、虚假注册、漏洞扫描、零日攻击等威胁行为。

API防护 - API 安全可视与可控
通过API资产管理、攻击防护、敏感数据管控和访问行为管控四大模块,实现对API接口的自动发现,建立API清单,实现API资产的可视化管理。建立API安全基线,对 API滥用、API异常访问、恶意扫描、注入攻击等进行监控分析和安全防护,为API接口提供完整的安全管控方案。

业务/应用层 DDoS 防护 - 降低资源消耗
多源低频、慢速攻击、精准打击等技术的应用,让针对业务/应用层的CC攻击难以防护。区别基于限频的防护技术,瑞数“动态令牌”技术,可从根源上对Bots发起的CC 攻击进行识别拦截,保障业务的正常稳定性运行。

可编程对抗 - 持续融合联防
通过可编程对抗理念,联合各个安全模块统一防护,借助数据融合分析,威胁可视,实现可阻断、可延迟、可随机处理等多种细粒度的软拦截,建立对抗门槛。

LLM 劫持防护
动态密钥保护提供基于浏览器指纹、设备指纹的API密钥动态绑定技术,防止密钥被窃取后非法复用。通过“用户-模型-API”三维度速率限制(QPS/Token量/响应时延),实现资源滥用防控。

作为国内首批获得“云原生API安全能力”和“WAAP能力”认证的安全厂商,瑞数信息持续升级WAAP安全能力。面对大模型带来的新安全挑战,瑞数信息在已有WAAP安全防护能力基础上,升级核心安全能力,为企业构建更主动、高效、智能的一站式LLM安全防护体系。

目前,瑞数信息WAAP安全平台已覆盖政府、电信、金融、医疗、教育、电力能源、互联网等众多行业和领域,服务于大量头部标杆和关键基础设施企业用户。未来,瑞数信息将不断强化技术优势、提升安全服务能力,持续为企业提供更灵活高效的全维度动态安全防护保障。

相关文章
|
2月前
|
传感器 人工智能 机器人
科技云报到:找到真场景,抓住真需求,这样的具身智能才是好AI
科技云报到:找到真场景,抓住真需求,这样的具身智能才是好AI
148 1
|
8天前
|
人工智能 安全 网络安全
最具影响力+实力企业!瑞数信息荣获网络与数据安全“磐石之星”两项大奖
瑞数信息荣膺“磐石之星”双项大奖,获评上海最具影响力与本土最强网络数据安全企业。作为“磐石行动”核心力量,深度参与百余家单位攻防演练,保障千余个系统安全运行,拦截超600亿次攻击,以动态安全技术筑牢数字时代安全防线。
|
2月前
|
数据采集 监控 安全
电力系统安全新样本:瑞数信息用“动态安全”筑起业务防线
在数字化转型背景下,电力交易平台面临外挂与自动化攻击威胁。瑞数信息为某省电力平台部署“主动+动态”防护体系,通过动态令牌、行为识别与可编程对抗技术,精准拦截外挂,保障交易公平与系统稳定,助力电力行业构建智能、安全的业务安全新范式。(238字)
91 23
|
3月前
|
人工智能 编解码 大数据
科技云报到:比欧洲快一周!中国企业改写全球气象数据共享模式
科技云报到:比欧洲快一周!中国企业改写全球气象数据共享模式
|
4月前
|
人工智能 前端开发 调度
基于大模型的领域场景开发:从单智能体到多智能体的React框架设计与实现
本文介绍了基于大模型的领域场景开发演进过程,从提示词工程、RAG到流程编排,再到React模式的智能体架构升级。团队通过层级指挥模式实现单智能体自主规划与工具调用,并探索多智能体协作框架,提升复杂任务处理效率与灵活性。
856 19
基于大模型的领域场景开发:从单智能体到多智能体的React框架设计与实现
|
5月前
|
存储 人工智能 Cloud Native
科技云报到:算力即国力,智算基础设施成AI下一主战场
在数字化与AI浪潮推动下,算力已成为衡量国家竞争力的核心指标。随着大模型和生成式AI迅猛发展,中国智能算力规模持续高速增长,2024年达725.3 EFLOPS,预计2026年将突破1460 EFLOPS。未来,算力将呈现多样化、泛在化与智能绿色三大趋势,推动AI基础设施升级。以联通云为代表,通过AI全栈焕新,构建覆盖“云-网-数-智-安”的全链条智算能力,助力千行百业智能化转型。
457 5
|
5月前
|
存储 人工智能 调度
科技云报到:云智融合双buff,AI已开挂
2025年,云计算与AI深度融合,推动千行百业智能化转型。云化算力成为AI发展关键支撑,云原生技术加速AI落地应用。“云为底座、AI为大脑”的协同模式重构产业格局,智能制造、医疗、金融等领域迎来变革。随着大模型行业化推进,云厂商聚焦降本提效,助力企业实现智能化升级,开启云计算“黄金时代”。
511 3
|
5月前
|
人工智能 边缘计算 搜索推荐
云计算与AI加速融合,中国信通院即将发布“2025云计算十大关键词”
2025可信云大会即将启幕,聚焦AI与云计算融合新趋势。大会将发布“2025云计算十大关键词”,涵盖超大规模智算、AI智能体、模型即服务、云计算出海等前沿方向,揭示未来技术航向,助力企业把握智能时代机遇。
405 3
|
2月前
|
数据采集 编解码 算法
ASTER L2 Surface Emissivity V003
ASTER L2表面发射率V003产品基于TES算法,提供5个热红外波段的90米分辨率陆地发射率数据。依托MERRA-2等高精度大气输入,提升反演精度,并支持通过Earthdata获取。注意2024年11月28日至2025年4月15日TIR数据存在缺口。
76 0