
瑞數(shù)動態(tài)安全Botgate以“動態(tài)”技術(shù)為核心,提供面向應(yīng)用和業(yè)務(wù)層面的主動防御,高效甄別偽裝和假冒正常行為的已知和未知自動化攻擊,通過低成本但高效的創(chuàng)新技術(shù)主動幫助運(yùn)營商解決各類網(wǎng)站應(yīng)用、業(yè)務(wù)系統(tǒng)和數(shù)據(jù)層面的自動化威脅,高效保護(hù)運(yùn)營商和用戶個人數(shù)據(jù)!

四大核心技術(shù)
- 動態(tài)封裝:通過對網(wǎng)頁代碼的URL、表單及Cookie等進(jìn)行動態(tài)封裝,隱藏攻擊入口。
- 動態(tài)驗(yàn)證:通過瀏覽器指紋采集、瀏覽器類型驗(yàn)證等技術(shù),驗(yàn)證客戶端的合法性。
- 動態(tài)混淆:使用一次性的加密算法對用戶發(fā)出的請求內(nèi)容進(jìn)行保護(hù),有效識別和阻止中間人攻擊,防止偽造請求、惡意代碼注入、竊聽或篡改交易內(nèi)容等攻擊行為。
- 動態(tài)令牌:通過對當(dāng)前頁面內(nèi)的合法請求地址授予一次性令牌,可識別繞過業(yè)務(wù)邏輯的非法請求,感知和抵御違規(guī)訪問、權(quán)限提升、網(wǎng)頁后門、重放攻擊及高級DDoS等。
面向運(yùn)營商的四大核心防護(hù)場景
- 防范基礎(chǔ)應(yīng)用安全風(fēng)險:防漏洞探測、防零日漏洞、防注入攻擊、防代碼分析、防應(yīng)用DDoS、防網(wǎng)頁木馬后門。
- 防止數(shù)據(jù)泄漏風(fēng)險:防爬蟲、防批量話費(fèi)查詢以及防客戶數(shù)據(jù)遍歷。
- 防范業(yè)務(wù)欺詐風(fēng)險:防搶促銷、防靚號搶占、防模擬繳費(fèi)、防短信轟炸及防越權(quán)受理等。
- 保障賬號登錄安全:防撞庫、防暴破、防掃號及防虛假注冊。
四大特有優(yōu)勢
- 主動防御:不依賴傳統(tǒng)特征碼、閾值、打補(bǔ)丁和策略規(guī)則。通過隱藏web網(wǎng)頁路徑及可能的攻擊入口,令漏洞掃描、漏洞利用的工具完全失效。
- 輕量管理:無需修改任何應(yīng)用服務(wù)器代碼,客戶端無需配置。
- 威脅透視:獨(dú)特和細(xì)粒度的機(jī)器人行為透視,準(zhǔn)確定位攻擊。通過機(jī)器人威脅清洗提供優(yōu)質(zhì)有效的威脅數(shù)據(jù)。
- 有效識別與阻擋多源低頻、模擬業(yè)務(wù)邏輯、網(wǎng)頁零日漏洞等新興攻擊。
瑞數(shù)動態(tài)安全Botgate“以動治動”,為運(yùn)營商提供了全新的主動防御思路。目前,瑞數(shù)動態(tài)安全Botgate已被眾多運(yùn)營商應(yīng)用在業(yè)務(wù)和數(shù)據(jù)防護(hù)系統(tǒng)中,卓越的防護(hù)效果備受認(rèn)可!未來,面對越來越復(fù)雜的自動化攻擊帶來的嚴(yán)峻挑戰(zhàn),以及運(yùn)營商業(yè)務(wù)系統(tǒng)互聯(lián)網(wǎng)化的快速推進(jìn),瑞數(shù)信息將利用動態(tài)安全技術(shù)為更多運(yùn)營商用戶提供更高水準(zhǔn)的安全防御,將黑產(chǎn)攻擊拒之門外!