五星认可!瑞数信息入选IDC中国WAAP厂商技术能力评估报告

简介: IDC发布2025《中国WAAP厂商技术能力评估》报告,瑞数信息WAAP平台在WAF、API保护、Bot管理及大模型协同防护等多维度获五星评价。依托“动态安全+AI”核心技术,实现全业务渠道与全功能超融合防护,助力企业构建智能化、一体化LLM安全防御体系,广泛服务于政企、金融、医疗等关键领域。

近日,IDC正式发布2025版《协同大模型防火墙能力的中国WAAP厂商技术能力评估》报告。报告围绕WAAP能力展开,通过对中国市场中主要WAAP产品提供商的技术评估,以及对大量最终用户的客观访谈,为市场全面了解中国WAAP的发展情况与未来趋势提供了重要参考。

本次评估报告中,瑞数信息WAAP安全平台表现亮眼,在WAF、API保护及监视、Bot流量管理、行业应用等多个维度获得满分五星评价!这是继2024年评估后,瑞数信息WAAP安全平台再度获得IDC的高度认可。

微信图片_20251013164824.jpg

IDC观察

IDC报告指出,大模型赋能WAAP已成主流。借助安全大模型,WAAP产品正更加智能化、动态化,AI能够实时分析海量数据、自动识别并响应新型威胁,这大大提高了防护效率,有效降低误报率并简化策略优化流程。

同时,随着大模型在各行业的广泛应用,大模型安全也已成为用户普遍关注的焦点。IDC认为,WAAP产品除了传统的安全能力外,也需要在合理资源消耗范围内增加大模型安全防护的部分能力,对于耗费系统资源大的功能,则需要WAAP协同大模型安全护栏等安全产品,共建安全防护体系新范式。“以模型防护模型,以魔法打败魔法”。

瑞数WAAP安全平台优势评估

针对瑞数信息WAAP安全平台,IDC评估认为其在WAF、大模型防火墙协同能力、API保护及监视、Bot流量管理、威胁情报、应用层DDOS攻击防御等方面均拥有强劲实力,并在行业应用上成绩显著。

全业务接入渠道超融合
瑞数WAAP安全平台解决方案覆盖所有的业务接入渠道,包括Web、APP、API、微信、 小程序等业务接入渠道,实现全业务渠道防护;通过全访问记录和多维度关联分析,将各业务接入渠道的数据进行超融合,实现用户访问数据追踪和透视。

全功能超融合
以创新的“动态安全”技术为核心,结合行为分析技术,打造出“动态安全+AI智能威胁检 测”协同工作机制,提供传统Web安全防御能力的同时,更能轻松应对新兴和快速变化的 Bots攻击、API攻击和应用DDoS攻击;结合可编程对抗和业务威胁感知功能,提供对企业 Web、APP、API 业务的威胁感知和高强度对抗能力,覆盖WAAP全功能,实现应用安全全功能超融合防护。

核心防护能力
AI WAF - 智能应对未知威胁
覆盖OWASP Top10 Web安全威胁的SQL注入、命令注入、跨站脚本、XML外部实体、 不安全的反序列化、Webshell 等攻击防御。AI智能引擎的高识别率、高捕获率,有效降低误报率和漏报率,自动精准区分攻击行为和用户请求。

Bot防护 - 实时精准区分人机流量
Bots机器人程序攻击的手段越来越拟人和无明显恶意特征,攻击变得高效且更隐蔽,AI 赋能于动态技术,提供实时和深入的Bots攻击抵御,包括恶意爬虫、撞库、虚假注册、漏洞扫描、零日攻击等威胁行为。

API防护 - API 安全可视与可控
通过API资产管理、攻击防护、敏感数据管控和访问行为管控四大模块,实现对API接口的自动发现,建立API清单,实现API资产的可视化管理。建立API安全基线,对 API滥用、API异常访问、恶意扫描、注入攻击等进行监控分析和安全防护,为API接口提供完整的安全管控方案。

业务/应用层 DDoS 防护 - 降低资源消耗
多源低频、慢速攻击、精准打击等技术的应用,让针对业务/应用层的CC攻击难以防护。区别基于限频的防护技术,瑞数“动态令牌”技术,可从根源上对Bots发起的CC 攻击进行识别拦截,保障业务的正常稳定性运行。

可编程对抗 - 持续融合联防
通过可编程对抗理念,联合各个安全模块统一防护,借助数据融合分析,威胁可视,实现可阻断、可延迟、可随机处理等多种细粒度的软拦截,建立对抗门槛。

LLM 劫持防护
动态密钥保护提供基于浏览器指纹、设备指纹的API密钥动态绑定技术,防止密钥被窃取后非法复用。通过“用户-模型-API”三维度速率限制(QPS/Token量/响应时延),实现资源滥用防控。

作为国内首批获得“云原生API安全能力”和“WAAP能力”认证的安全厂商,瑞数信息持续升级WAAP安全能力。面对大模型带来的新安全挑战,瑞数信息在已有WAAP安全防护能力基础上,升级核心安全能力,为企业构建更主动、高效、智能的一站式LLM安全防护体系。

目前,瑞数信息WAAP安全平台已覆盖政府、电信、金融、医疗、教育、电力能源、互联网等众多行业和领域,服务于大量头部标杆和关键基础设施企业用户。未来,瑞数信息将不断强化技术优势、提升安全服务能力,持续为企业提供更灵活高效的全维度动态安全防护保障。

相关文章
|
19天前
|
数据采集 监控 安全
电力系统安全新样本:瑞数信息用“动态安全”筑起业务防线
在数字化转型背景下,电力交易平台面临外挂与自动化攻击威胁。瑞数信息为某省电力平台部署“主动+动态”防护体系,通过动态令牌、行为识别与可编程对抗技术,精准拦截外挂,保障交易公平与系统稳定,助力电力行业构建智能、安全的业务安全新范式。(238字)
77 23
|
1月前
|
传感器 人工智能 机器人
科技云报到:找到真场景,抓住真需求,这样的具身智能才是好AI
科技云报到:找到真场景,抓住真需求,这样的具身智能才是好AI
120 1
|
24天前
|
数据采集 监控 API
告别手动埋点!Android 无侵入式数据采集方案深度解析
传统的Android应用监控方案需要开发者在代码中手动添加埋点,不仅侵入性强、工作量大,还难以维护。本文深入探讨了基于字节码插桩技术的无侵入式数据采集方案,通过Gradle插件 + AGP API + ASM的技术组合,实现对应用性能、用户行为、网络请求等全方位监控,真正做到零侵入、易集成、高稳定。
404 33
|
1月前
|
数据采集 边缘计算 运维
企业能源数字化转型的关键路径:MyEMS 的多系统集成方法论与接口标准化实践
在“双碳”与数字中国战略驱动下,MyEMS通过创新的多系统集成架构和接口标准化方案,破解企业能源数字化中的系统孤岛、数据割裂、成本高等难题,助力企业高效构建统一能源视图,实现降本增效与绿色转型。
82 1
|
1月前
|
NoSQL 数据库 Redis
《微服务幂等性踩坑实录:从资损到全链路零故障的7个关键突破》
本文记录了团队因微服务接口缺乏幂等设计,在电商大促中因重复支付回调导致资损后,重构全链路幂等方案的实战经历。团队曾陷入三大误区:迷信“唯一ID+数据库唯一索引”,却因分布式ID重复、数据库锁阻塞在高并发下失效;忽略业务状态流转,导致重复请求触发库存超卖;过度依赖粗粒度分布式锁,因锁过期、误释放引发订单阻塞。最终通过“精准锁Key+锁续期+归属校验”“业务状态白名单+数据库行锁”等方案解决问题,核心结论为:幂等设计不是依赖单一工具,而是技术方案与业务逻辑的深度融合。
128 9
|
2月前
|
人工智能 编解码 大数据
科技云报到:比欧洲快一周!中国企业改写全球气象数据共享模式
科技云报到:比欧洲快一周!中国企业改写全球气象数据共享模式
|
3月前
|
人工智能 安全 网络安全
2025攻防演习回顾,AI赋能下的网络安全新格局
网络安全实战攻防演习历经9年发展,已成为检验安全体系、洞察威胁趋势的重要手段。攻击呈现实战化、体系化特征,APT、0day、勒索攻击等手段升级,AI、大数据等新技术带来新风险。攻击入口多元化、工具智能化、API成重点目标,“AI+人工”协同攻击加剧威胁。面对挑战,企业需构建纵深防御体系,从被动防御转向主动对抗。瑞数信息通过动态安全技术与AI融合,实现0day防护、漏扫干扰、勒索应急等能力,打造WAAP超融合平台,助力关键基础设施构建智能、协同、前瞻的主动防御体系。
328 1
|
4月前
|
存储 人工智能 Cloud Native
科技云报到:算力即国力,智算基础设施成AI下一主战场
在数字化与AI浪潮推动下,算力已成为衡量国家竞争力的核心指标。随着大模型和生成式AI迅猛发展,中国智能算力规模持续高速增长,2024年达725.3 EFLOPS,预计2026年将突破1460 EFLOPS。未来,算力将呈现多样化、泛在化与智能绿色三大趋势,推动AI基础设施升级。以联通云为代表,通过AI全栈焕新,构建覆盖“云-网-数-智-安”的全链条智算能力,助力千行百业智能化转型。
425 5
|
4月前
|
云安全 人工智能 供应链
2025全球数字经济大会—云智算安全论坛暨第三届“SecGo论坛”成功召开!共筑安全新生态
2025年7月3日,全球数字经济大会—云智算安全论坛暨第三届“SecGo论坛”在北京召开。论坛聚焦人工智能安全、云安全与软件供应链治理,汇聚行业专家共商高质量发展路径。中国信通院发布多项研究成果与标准,并联合企业发起多项倡议与计划,推动构建安全可信的数字生态。
212 0
|
1月前
|
人工智能 运维 监控
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
118 17