五星认可!瑞数信息入选IDC中国WAAP厂商技术能力评估报告

简介: IDC发布2025《中国WAAP厂商技术能力评估》报告,瑞数信息WAAP平台在WAF、API保护、Bot管理及大模型协同防护等多维度获五星评价。依托“动态安全+AI”核心技术,实现全业务渠道与全功能超融合防护,助力企业构建智能化、一体化LLM安全防御体系,广泛服务于政企、金融、医疗等关键领域。

近日,IDC正式发布2025版《协同大模型防火墙能力的中国WAAP厂商技术能力评估》报告。报告围绕WAAP能力展开,通过对中国市场中主要WAAP产品提供商的技术评估,以及对大量最终用户的客观访谈,为市场全面了解中国WAAP的发展情况与未来趋势提供了重要参考。

本次评估报告中,瑞数信息WAAP安全平台表现亮眼,在WAF、API保护及监视、Bot流量管理、行业应用等多个维度获得满分五星评价!这是继2024年评估后,瑞数信息WAAP安全平台再度获得IDC的高度认可。

微信图片_20251013164824.jpg

IDC观察

IDC报告指出,大模型赋能WAAP已成主流。借助安全大模型,WAAP产品正更加智能化、动态化,AI能够实时分析海量数据、自动识别并响应新型威胁,这大大提高了防护效率,有效降低误报率并简化策略优化流程。

同时,随着大模型在各行业的广泛应用,大模型安全也已成为用户普遍关注的焦点。IDC认为,WAAP产品除了传统的安全能力外,也需要在合理资源消耗范围内增加大模型安全防护的部分能力,对于耗费系统资源大的功能,则需要WAAP协同大模型安全护栏等安全产品,共建安全防护体系新范式。“以模型防护模型,以魔法打败魔法”。

瑞数WAAP安全平台优势评估

针对瑞数信息WAAP安全平台,IDC评估认为其在WAF、大模型防火墙协同能力、API保护及监视、Bot流量管理、威胁情报、应用层DDOS攻击防御等方面均拥有强劲实力,并在行业应用上成绩显著。

全业务接入渠道超融合
瑞数WAAP安全平台解决方案覆盖所有的业务接入渠道,包括Web、APP、API、微信、 小程序等业务接入渠道,实现全业务渠道防护;通过全访问记录和多维度关联分析,将各业务接入渠道的数据进行超融合,实现用户访问数据追踪和透视。

全功能超融合
以创新的“动态安全”技术为核心,结合行为分析技术,打造出“动态安全+AI智能威胁检 测”协同工作机制,提供传统Web安全防御能力的同时,更能轻松应对新兴和快速变化的 Bots攻击、API攻击和应用DDoS攻击;结合可编程对抗和业务威胁感知功能,提供对企业 Web、APP、API 业务的威胁感知和高强度对抗能力,覆盖WAAP全功能,实现应用安全全功能超融合防护。

核心防护能力
AI WAF - 智能应对未知威胁
覆盖OWASP Top10 Web安全威胁的SQL注入、命令注入、跨站脚本、XML外部实体、 不安全的反序列化、Webshell 等攻击防御。AI智能引擎的高识别率、高捕获率,有效降低误报率和漏报率,自动精准区分攻击行为和用户请求。

Bot防护 - 实时精准区分人机流量
Bots机器人程序攻击的手段越来越拟人和无明显恶意特征,攻击变得高效且更隐蔽,AI 赋能于动态技术,提供实时和深入的Bots攻击抵御,包括恶意爬虫、撞库、虚假注册、漏洞扫描、零日攻击等威胁行为。

API防护 - API 安全可视与可控
通过API资产管理、攻击防护、敏感数据管控和访问行为管控四大模块,实现对API接口的自动发现,建立API清单,实现API资产的可视化管理。建立API安全基线,对 API滥用、API异常访问、恶意扫描、注入攻击等进行监控分析和安全防护,为API接口提供完整的安全管控方案。

业务/应用层 DDoS 防护 - 降低资源消耗
多源低频、慢速攻击、精准打击等技术的应用,让针对业务/应用层的CC攻击难以防护。区别基于限频的防护技术,瑞数“动态令牌”技术,可从根源上对Bots发起的CC 攻击进行识别拦截,保障业务的正常稳定性运行。

可编程对抗 - 持续融合联防
通过可编程对抗理念,联合各个安全模块统一防护,借助数据融合分析,威胁可视,实现可阻断、可延迟、可随机处理等多种细粒度的软拦截,建立对抗门槛。

LLM 劫持防护
动态密钥保护提供基于浏览器指纹、设备指纹的API密钥动态绑定技术,防止密钥被窃取后非法复用。通过“用户-模型-API”三维度速率限制(QPS/Token量/响应时延),实现资源滥用防控。

作为国内首批获得“云原生API安全能力”和“WAAP能力”认证的安全厂商,瑞数信息持续升级WAAP安全能力。面对大模型带来的新安全挑战,瑞数信息在已有WAAP安全防护能力基础上,升级核心安全能力,为企业构建更主动、高效、智能的一站式LLM安全防护体系。

目前,瑞数信息WAAP安全平台已覆盖政府、电信、金融、医疗、教育、电力能源、互联网等众多行业和领域,服务于大量头部标杆和关键基础设施企业用户。未来,瑞数信息将不断强化技术优势、提升安全服务能力,持续为企业提供更灵活高效的全维度动态安全防护保障。

相关文章
|
3月前
|
传感器 人工智能 机器人
科技云报到:找到真场景,抓住真需求,这样的具身智能才是好AI
科技云报到:找到真场景,抓住真需求,这样的具身智能才是好AI
212 1
|
监控 安全 API
从WAF到WAAP的研究
从WAF到WAAP的研究
|
2月前
|
人工智能 安全 网络安全
最具影响力+实力企业!瑞数信息荣获网络与数据安全“磐石之星”两项大奖
瑞数信息荣膺“磐石之星”双项大奖,获评上海最具影响力与本土最强网络数据安全企业。作为“磐石行动”核心力量,深度参与百余家单位攻防演练,保障千余个系统安全运行,拦截超600亿次攻击,以动态安全技术筑牢数字时代安全防线。
|
3月前
|
数据采集 监控 安全
电力系统安全新样本:瑞数信息用“动态安全”筑起业务防线
在数字化转型背景下,电力交易平台面临外挂与自动化攻击威胁。瑞数信息为某省电力平台部署“主动+动态”防护体系,通过动态令牌、行为识别与可编程对抗技术,精准拦截外挂,保障交易公平与系统稳定,助力电力行业构建智能、安全的业务安全新范式。(238字)
117 23
|
4月前
|
人工智能 编解码 大数据
科技云报到:比欧洲快一周!中国企业改写全球气象数据共享模式
科技云报到:比欧洲快一周!中国企业改写全球气象数据共享模式
103 3
|
5月前
|
人工智能 前端开发 调度
基于大模型的领域场景开发:从单智能体到多智能体的React框架设计与实现
本文介绍了基于大模型的领域场景开发演进过程,从提示词工程、RAG到流程编排,再到React模式的智能体架构升级。团队通过层级指挥模式实现单智能体自主规划与工具调用,并探索多智能体协作框架,提升复杂任务处理效率与灵活性。
1200 19
基于大模型的领域场景开发:从单智能体到多智能体的React框架设计与实现
|
数据采集 存储 自然语言处理
python爬虫分类和robots协议 | python爬虫实战之一
本节介绍了爬虫的由来,爬虫的基本流程,以及爬虫如何来获得一个新的URL,还对robot协议作出一些简单地介绍。
python爬虫分类和robots协议 | python爬虫实战之一
|
5月前
|
人工智能 安全 网络安全
2025攻防演习回顾,AI赋能下的网络安全新格局
网络安全实战攻防演习历经9年发展,已成为检验安全体系、洞察威胁趋势的重要手段。攻击呈现实战化、体系化特征,APT、0day、勒索攻击等手段升级,AI、大数据等新技术带来新风险。攻击入口多元化、工具智能化、API成重点目标,“AI+人工”协同攻击加剧威胁。面对挑战,企业需构建纵深防御体系,从被动防御转向主动对抗。瑞数信息通过动态安全技术与AI融合,实现0day防护、漏扫干扰、勒索应急等能力,打造WAAP超融合平台,助力关键基础设施构建智能、协同、前瞻的主动防御体系。
534 1
|
4月前
|
存储 运维 安全
从发现到恢复,看瑞数信息如何构建“抗毁重构”实战路径
在信息化社会,关键基础设施行业面临日益严峻的数据安全挑战。传统灾备体系已难应对隐蔽性强、破坏力大的新型攻击。“抗毁重构”强调主动生存能力,通过及时发现、精准评估、快速恢复和常态化演练,保障业务连续性。瑞数信息推出的DDR与RDB系统,构建了从技术到体系的落地路径,助力企业在极端风险下快速“重生”。
142 0
|
1月前
|
存储 人工智能 机器人
AI与云融合新纪元,中国信通院即将重磅发布“AI云十要素”
2025年,AI与云计算迈向“原生共生”新阶段,智算中心、AI原生架构、模型即服务(MaaS)与智能体协同发力,推动“人工智能+”深度赋能千行百业。在政策与技术双轮驱动下,AI云正从算力供给跃迁为价值创造引擎,重塑数字经济发展范式。12月12日,北京见!
214 0