Web安全下的数据感知引擎

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心 防病毒版,最高20核 3个月
简介:

日前由烽火台安全威胁情报联盟举办的“威胁情报技术创新大会”在北京召开,作为国内首次发布威胁情报相关产品的盛会,此次会议得到了各界同行和客户的关注。盛邦安全CEO权小文为嘉宾分享了关于态势感知系统——数据感知引擎的发言。

态势感知——数据感知引擎

当前大部分网络攻击是针对Web应用的,仅依靠传统的防火墙与终端安全软件已无法保护用户免遭应用层的威胁,加之现在企业的IT环境已逐步迁至云和Web端,更使得Web应用脆弱不堪。

态势感知之所以被唤起正是基于此原因,而态势感知下的数据感知引擎能够对Web应用数据进行安全监测、通报预警和追踪溯源。

盛邦安全CEO权小文表示,这需要将人的网络空间和现实空间的行为做一一对应,目的是便于追溯网络空间中的违法行为。如果能够将网络中的行为基于IP地址转化为基于人的行为的画像,便可对网络中的违法行为进行快速处置和调查。因此数据感知引擎就显示出传统安全设备无法比拟的优势。

数据需要更加精细化

感知引擎每天收集大量的数据,数据来源于日志收集、分光数据、僵木蠕数据、安全情报、SOC和漏洞监测。如何将这些数据有效利用起来,数据感知引擎就是将这些数据基于IP地址转化为人员的画像,从而做到快速响应和追踪溯源。

数据感知引擎包括了数据分光引擎和主动监控引擎。其中数据分光引擎整合了僵木蠕引擎与DDoS检测引擎(僵木蠕引擎中即已包含了对Web的深度检测),数据分光引擎将僵木蠕引擎与DDoS检测引擎规整起来,按照1:1的比例抽样逐包检测,保证了高精度;主动监控引擎即为现在盛邦安全建立的监测预警平台,就是将Web漏洞、系统数据库及木马、暗链、钓鱼等整合在一起建立的引擎。数据感知引擎将原来离散的检测方式规整化,降低了成本和资源消耗的同时,做到了对数据的精细化管理。

盛邦安全的一体化操作系统RayOS,就是将Web引擎、僵木蠕引擎、DDoS检测引擎整合到一个系统中,也即一体化操作系统,同时产品的延展性也得到了提升,这样就做到了精细化管理。

烽火台安全威胁情报联盟

烽火台安全威胁情报联盟创建于2015年10月,旨在以安全威胁情报为核心,打造平等互惠的新生态圈模式,共谋共策,推进威胁情报的标准制定及应用推广。

截止2017年2月,联盟已有成员数达12家公司组织,能力涵盖APT分析、DPI分析、Web安全、数据安全、机器学习、大数据分析、通用安全硬件等多方面信息安全关键技术。目前联盟基于STIX,TAXII,Cybox等威胁情报标准搭建了基础平台,并自主构建了轻型批量IOC交换标准及API情报交互方式,推动相关技术领域的创新应用和产业延伸。

盛邦安全

盛邦安全(WebRAY)成立于2010年,是中国领先的应用安全产品与解决方案提供商。盛邦安全致力于Web应用安全解决方案与应用交付的自主创新企业,着眼解决服务器前端的安全问题,公司核心研发团队都是由来国内外著名企业的行业专家。研发团队关注信息安全领域,尤其是互联网应用安全方面,主持开发了拥有自主知识产权的网站应用监控与评估系统和多个高性能应用交付类产品等一系列国内领先产品。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

目录
相关文章
|
3月前
|
前端开发 JavaScript Python
Python Web应用中的WebSocket实战:前后端分离时代的实时数据交换
在前后端分离的Web应用开发模式中,如何实现前后端之间的实时数据交换成为了一个重要议题。传统的轮询或长轮询方式在实时性、资源消耗和服务器压力方面存在明显不足,而WebSocket技术的出现则为这一问题提供了优雅的解决方案。本文将通过实战案例,详细介绍如何在Python Web应用中运用WebSocket技术,实现前后端之间的实时数据交换。
127 0
|
23天前
|
缓存 安全 搜索推荐
阿里云先知安全沙龙(北京站) ——浅谈Web快速打点
信息收集是网络安全中的重要环节,常用工具如Hunter、Fofa和扫描工具可帮助全面了解目标系统的网络结构与潜在漏洞。遇到默认Nginx或Tomcat 404页面时,可通过扫路径、域名模糊测试、搜索引擎缓存等手段获取更多信息。AllIN工具(GitHub: P1-Team/AllIN)能高效扫描网站路径,发现敏感信息。漏洞利用则需充分准备,以应对突发情况,确保快速拿下目标站点。 简介:信息收集与漏洞利用是网络安全的两大关键步骤。通过多种工具和技术手段,安全人员可以全面了解目标系统,发现潜在漏洞,并制定有效的防御和攻击策略。
|
1月前
|
安全 应用服务中间件 网络安全
实战经验分享:利用免费SSL证书构建安全可靠的Web应用
本文分享了利用免费SSL证书构建安全Web应用的实战经验,涵盖选择合适的证书颁发机构、申请与获取证书、配置Web服务器、优化安全性及实际案例。帮助开发者提升应用安全性,增强用户信任。
|
2月前
|
XML 前端开发 JavaScript
PHP与Ajax在Web开发中的交互技术。PHP作为服务器端脚本语言,处理数据和业务逻辑
本文深入探讨了PHP与Ajax在Web开发中的交互技术。PHP作为服务器端脚本语言,处理数据和业务逻辑;Ajax则通过异步请求实现页面无刷新更新。文中详细介绍了两者的工作原理、数据传输格式选择、具体实现方法及实际应用案例,如实时数据更新、表单验证与提交、动态加载内容等。同时,针对跨域问题、数据安全与性能优化提出了建议。总结指出,PHP与Ajax的结合能显著提升Web应用的效率和用户体验。
68 3
|
2月前
|
SQL 负载均衡 安全
安全至上:Web应用防火墙技术深度剖析与实战
【10月更文挑战第29天】在数字化时代,Web应用防火墙(WAF)成为保护Web应用免受攻击的关键技术。本文深入解析WAF的工作原理和核心组件,如Envoy和Coraza,并提供实战指南,涵盖动态加载规则、集成威胁情报、高可用性配置等内容,帮助开发者和安全专家构建更安全的Web环境。
88 1
|
2月前
|
安全 前端开发 Java
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第26天】Web安全是现代软件开发的重要领域,本文深入探讨了XSS和CSRF两种常见攻击的原理及防御策略。针对XSS,介绍了输入验证与转义、使用CSP、WAF、HTTP-only Cookie和代码审查等方法。对于CSRF,提出了启用CSRF保护、设置CSRF Token、使用HTTPS、二次验证和用户教育等措施。通过这些策略,开发者可以构建更安全的Web应用。
116 4
|
2月前
|
安全 Go PHP
Web安全进阶:XSS与CSRF攻击防御策略深度解析
【10月更文挑战第27天】本文深入解析了Web安全中的XSS和CSRF攻击防御策略。针对XSS,介绍了输入验证与净化、内容安全策略(CSP)和HTTP头部安全配置;针对CSRF,提出了使用CSRF令牌、验证HTTP请求头、限制同源策略和双重提交Cookie等方法,帮助开发者有效保护网站和用户数据安全。
99 2
|
2月前
|
存储 安全 Go
Web安全基础:防范XSS与CSRF攻击的方法
【10月更文挑战第25天】Web安全是互联网应用开发中的重要环节。本文通过具体案例分析了跨站脚本攻击(XSS)和跨站请求伪造(CSRF)的原理及防范方法,包括服务器端数据过滤、使用Content Security Policy (CSP)、添加CSRF令牌等措施,帮助开发者构建更安全的Web应用。
130 3
|
2月前
|
机器学习/深度学习 编解码 JavaScript
探索WebAssembly:加速Web应用性能的神奇引擎
探索WebAssembly:加速Web应用性能的神奇引擎
|
2月前
|
SQL 安全 Go
PHP在Web开发中的安全实践与防范措施###
【10月更文挑战第22天】 本文深入探讨了PHP在Web开发中面临的主要安全挑战,包括SQL注入、XSS攻击、CSRF攻击及文件包含漏洞等,并详细阐述了针对这些风险的有效防范策略。通过具体案例分析,揭示了安全编码的重要性,以及如何结合PHP特性与最佳实践来加固Web应用的安全性。全文旨在为开发者提供实用的安全指南,帮助构建更加安全可靠的PHP Web应用。 ###
52 1