
“我們的在線身份和數(shù)據(jù)的安全性正迅速變得與我們的物理安全性一樣重要。”Business Intelligence Group的首席提名官Maria Jimenez對于網(wǎng)絡(luò)安全企業(yè)的社會價值頗為認同,“我們很自豪地說,所有入圍者都是正在努力準(zhǔn)備,捍衛(wèi)和應(yīng)對這一日益嚴(yán)重的威脅的贏家。”
Business Intelligence Group(BIG)的成立是為了在商業(yè)世界中認識到真正的人才和卓越的業(yè)績。與其他行業(yè)獎勵計劃不同,BIG的獎勵計劃由具有經(jīng)驗和知識的企業(yè)高管評判。 BIG 的Fortress Cyber Security Award專有獨特的評分系統(tǒng),有選擇地衡量多個業(yè)務(wù)領(lǐng)域的績效,并獎勵世界領(lǐng)先的公司和產(chǎn)品,這些公司和產(chǎn)品致力于保護數(shù)據(jù)和電子資產(chǎn)免受黑客日益增長的威脅。
WAF市場進入變局時代
千變?nèi)f化的應(yīng)用層已經(jīng)越來越復(fù)雜,業(yè)務(wù)依賴Web和APP開展,流量提升,安全的重要性必然升級。依靠規(guī)則疊加原理進行攻擊檢測和攔截,在解決未知威脅問題時越發(fā)顯得力不從心,并且在檢測準(zhǔn)確率和誤報率上均有著不同程度的短板——過于嚴(yán)格的規(guī)則設(shè)定使誤報率提升,把用戶的正常請求當(dāng)做攻擊攔截,寬松的規(guī)則又可能放行黑客的犯罪攻擊。
創(chuàng)新技術(shù)的引入,無疑是解決現(xiàn)今問題的一個新思路。反觀全球WAF大格局,Gartner在2018年的報告中曾指出,從核心檢測引擎的技術(shù)思路,到產(chǎn)品平臺化WAAP概念的提出,到云WAF解決方案的興起,到全球解決方案的需求升級……WAF市場進入變局時代。
雷池(SafeLine)下一代WAF 創(chuàng)新力賦能業(yè)務(wù)安全與云安全
長亭科技雷池(SafeLine)是全球首個基于智能語義分析算法的WAF產(chǎn)品,區(qū)別于傳統(tǒng)的基于特征庫和黑白名單機制的攔截原理,雷池(SafeLine)從計算機語言的角度進行攻擊檢測,并不止步于詞法、語法的語言維度,而是更深入的完成了語義分析和威脅建模的過程,從而全方位提升檢測的精準(zhǔn)度和智能防護水平。
作為 WAF 供應(yīng)商,自成立以來,長亭科技與客戶合作解決了許多場景化的安全問題,除了傳統(tǒng) Web 攻擊防護以外,在與風(fēng)控系統(tǒng)深度集成聯(lián)合打擊羊毛黨、結(jié)合威脅情報平臺實時封堵惡意用戶、監(jiān)控敏感接口的爬取行為、多維度防御數(shù)據(jù)泄露、跟蹤攻擊者的行為、定位網(wǎng)站實際存在的漏洞、定制復(fù)雜的 CC 防護策略,保障服務(wù)的 SLA、防暴力破解,防撞庫等各種基于企業(yè)自身業(yè)務(wù)場景需求而可能產(chǎn)生的業(yè)務(wù)安全防護上,雷池(SafeLine)防護成果頗豐。
隨著云計算的發(fā)展,企業(yè)上云成為一種趨勢。企業(yè)上云后帶來的不僅僅是企業(yè)技術(shù)架構(gòu)的變更,還有各類安全問題尤其是Web 安全的博弈。云時代的WAF,相較于傳統(tǒng)WAF而言,平臺屬性增強,規(guī)則屬性減弱,智能、靈活成為一款簡單好用WAF的首要考慮因素。同時,WAF處在流量關(guān)口這一特殊的網(wǎng)絡(luò)邊界位置,更貼近業(yè)務(wù)場景的獨特性,也使得WAF能夠在降低業(yè)務(wù)風(fēng)險方面發(fā)揮更大的作用。面對云端變化,雷池(SafeLine)的云端解決方案無論應(yīng)對私有云、公有云、混合云都有靈活應(yīng)變的部署防護模式,幫助用戶靈活配置網(wǎng)絡(luò)環(huán)境。
自長亭科技于2016年推出全球首款智能語義分析的WAF產(chǎn)品——雷池(SafeLine)下一代Web應(yīng)用防火墻以來,產(chǎn)品便憑借杰出的技術(shù)創(chuàng)新和安全防護表現(xiàn),在國際上屢獲殊榮。早在2017年初,雷池(SafeLine)就成功獲得推選,在美國紐約時代廣場大屏上亮相展示,被稱為“改變世界網(wǎng)絡(luò)安全的中國新力量”。 2017年末,雷池(SafeLine)又順利通過OWASP“Web應(yīng)用防火墻基準(zhǔn)測評”,并獲得由OWASP和國家互聯(lián)網(wǎng)安全研究中心聯(lián)合頒發(fā)的Web應(yīng)用防火墻認證證書。2017年至2018年,雷池(SafeLine)連續(xù)兩年提名Gartner《Web應(yīng)用防火墻魔力象限》報告,并入圍Gartner 2018年《Web應(yīng)用防火墻魔力象報告限亞太版》,充分得到業(yè)界認可。2019年初,長亭科技憑借以下一代Web應(yīng)用防火墻雷池(SafeLine)為核心的應(yīng)用安全解決方案入選IDC《中國Web應(yīng)用安全市場》報告潛力廠商;同年,長亭科技攜創(chuàng)新升級的雷池(SafeLine)2.0版本亮相美國RSAC,進一步升級核心檢測算法,并對傳統(tǒng)部署架構(gòu)發(fā)起挑戰(zhàn),支持多種架構(gòu)及部署方式,以高度自定義的可擴展性為企業(yè)防范場景化風(fēng)險帶來價值。