內(nèi)容摘要
近日,長亭科技雷池(SafeLine)下一代Web應(yīng)用防火墻迎來一次重磅升級。這是該產(chǎn)品繼發(fā)布四年以來的能力再度提升,無論從檢測攔截的精準(zhǔn)程度,還是 Bot 防護、威脅情報等能力的聯(lián)動,或是復(fù)雜場景下的集中管理、多樣環(huán)境的部署形式,新升級的雷池(SafeLine)都完整展示了一款從底層創(chuàng)新的產(chǎn)品潛能,為企業(yè)用戶呈現(xiàn)一個“瑞士軍刀級”新型WEB應(yīng)用防護系統(tǒng),助力企業(yè)在云原生環(huán)境下的安全防護。
近日,長亭科技雷池(SafeLine)下一代Web應(yīng)用防火墻迎來一次重磅升級。這是該產(chǎn)品繼發(fā)布四年以來的能力再度提升,無論從檢測攔截的精準(zhǔn)程度,還是 Bot 防護、威脅情報等能力的聯(lián)動,或是復(fù)雜場景下的集中管理、多樣環(huán)境的部署形式,新升級的雷池(SafeLine)都完整展示了一款從底層創(chuàng)新的產(chǎn)品潛能,為企業(yè)用戶呈現(xiàn)一個“瑞士軍刀級”新型WEB應(yīng)用防護系統(tǒng),助力企業(yè)在云原生環(huán)境下的安全防護。
雷池(SafeLine)發(fā)布于2016年,當(dāng)時市面上幾乎所有主流和非主流WAF都在用正則表達來進行攻擊檢測攔截,咨詢機構(gòu)Gartner也在《Web應(yīng)用防火墻魔力象限》中稱,四年未見WAF產(chǎn)品創(chuàng)新,市面產(chǎn)品僅停留在“足夠好”階段。雷池(SafeLine)的面世可謂是開創(chuàng)了WAF的一個代際更迭,其創(chuàng)新使用的智能語義分析算法,將計算機編譯原理相關(guān)的詞法、語法、語義和威脅建模進行組合,從語言的角度去識別攻擊攔截,將精準(zhǔn)程度實現(xiàn)了質(zhì)變的提升。
自發(fā)布以來,雷池(SafeLine)服務(wù)了數(shù)百家企業(yè)級用戶,智能語義分析算法在不同行業(yè)、不同網(wǎng)絡(luò)架構(gòu)的場景下,經(jīng)歷了涅槃般的考驗,成為了業(yè)內(nèi)普遍認(rèn)可的創(chuàng)新標(biāo)簽安全產(chǎn)品。此次重磅升級的雷池(SafeLine)則是以智能語義分析算法為底座,展示下一代WAF的潛力。
模塊化靈活部署,應(yīng)對復(fù)雜商業(yè)場景
我們早已處于一個基于現(xiàn)代商業(yè)的數(shù)字時代,豐富的應(yīng)用帶來海量的流量。越來越多的企業(yè)級用戶從單一IT環(huán)境,向跨云、跨地域等復(fù)雜場景過渡。在這種情況下,WAF的彈性擴展能力將變得更加重要。
雷池(SafeLine)采用了模塊化結(jié)構(gòu),將功能組件裝進獨立的模塊中,它們以規(guī)范一致的姿態(tài)被部署在一起。這種設(shè)計帶來的最大特點是:彈性、可擴展、輕松實現(xiàn)規(guī)?;?。區(qū)別于傳統(tǒng)WAF將功能組件裝進一個盒子里的做法,各模塊以子引擎形式各司其職,提升計算效率的同時保證了高可用。目前,雷池(SafeLine)已具備國內(nèi)同類產(chǎn)品中最全的部署方式,同一企業(yè)可根據(jù)需求搭配不同的部署方式,并實現(xiàn)集中管理。值得一提的是,基于產(chǎn)品自身的模塊化結(jié)構(gòu),雷池(SafeLine)已實現(xiàn)Kubernetes WAF能力,幫助用戶在云原生環(huán)境下有更安全的防護。
算法與前沿技術(shù)并駕齊驅(qū),檢測性能極限再次拉高
語義分析算法在WAF品類中如今已經(jīng)被更廣泛的應(yīng)用,眾多產(chǎn)品中都能看到同類概念。雷池(SafeLine)已經(jīng)開始落地與機器學(xué)習(xí)等前沿技術(shù)結(jié)合優(yōu)化檢測引擎能力,語義檢測根據(jù)模型判定威脅,發(fā)現(xiàn)攻擊行為,而機器學(xué)習(xí)則被用于建立正常業(yè)務(wù)的模型,反向排查發(fā)現(xiàn)異常流量,通過兩套機制互相對比驗證,共同判斷,將誤報漏報精準(zhǔn)程度再次提升一個量級。
功能多維拓展,延伸防護范圍
新技術(shù)、新應(yīng)用的蓬勃發(fā)展,驅(qū)動了安全創(chuàng)新變革,雷池(SafeLine)不斷拓展WAF產(chǎn)品的外延,從而集成更多的安全能力解決多種技術(shù)場景問題。此次雷池(SafeLine)的功能拓展,實現(xiàn)了API資產(chǎn)自動識別,更精細(xì)的Bot管理,更有效的DDoS攻擊防御,此外,在與阿里云安全威脅情報庫完成對接工作后,雷池(SafeLine)的防護范圍再度擴展,強耦合進一步提升檢測效率。
在產(chǎn)品聯(lián)動上,雷池(SafeLine)靈活的架構(gòu)和完全開放的API為產(chǎn)品聯(lián)動提供了更多的實現(xiàn)空間。雷池(SafeLine)與負(fù)載均衡聯(lián)動,進一步確保業(yè)務(wù)的連續(xù)性;與蜜罐聯(lián)動,延緩和溯源攻擊的同時,在整體層面上對攻擊行為進行更精準(zhǔn)的研判;與掃描器聯(lián)動,不讓漏洞有隙可乘……
用算法描繪無限可能的未來
雷池(SafeLine)下一代WAB應(yīng)用防火墻繼推出四年以來,客戶數(shù)量連續(xù)四年保持2倍增長,服務(wù)國內(nèi)頭部大型銀行、超大流量互聯(lián)網(wǎng)企業(yè)等。此外,產(chǎn)品多次被Gartner《Web應(yīng)用防火墻魔力象限》提名,并入圍 Gartner 2018年《Web 應(yīng)用防火墻魔力象限報告亞太版》、 Forrester《Now Tech: Web Application Firewalls, Q4 2019》 等報告,獲得眾多行業(yè)及客戶的認(rèn)可。
雷池(SafeLine)經(jīng)過不斷的迭代與打磨,升級之后的產(chǎn)品具備更多擴展功能,企業(yè)用戶根據(jù)自身網(wǎng)絡(luò)環(huán)境、業(yè)務(wù)特征、當(dāng)前安全需求靈活選配工具,更加適配混合且復(fù)雜網(wǎng)絡(luò)環(huán)境,進一步提升智能防護水平。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!