WebRAY幻影--防火墙中的战斗机即将起飞
5月26日北京交警APP正式上线运营,从此进京证可以网上办理了,当天进京证办理量达到1.78万张。这确实成为了广大外地车牌司机的福音。不仅如此,这个APP还能在线处理交通事故,甚至能在线报进行违法举报,可谓功能强大。"互联网+"的理念与政务警务的结合,正在深刻地改变中国。
在享受着移动互联时代的便捷的同时,网络安全也成为了非常巨大的挑战。比如说在建设北京交警APP这个项目的时候,北京交通管理部门就对安全给予了很大的重视,为此专门委托了应用安全领域的新锐企业--盛邦安全(WebRAY),作为该项目的安全负责单位。
为什么会选择WebRAY这样一家新锐企业来负责这样重要的项目?这主要源于该公司一款内部打磨许久却一直秘而不宣的神兵利器--幻影!安全圈子内部都知道,WebRAY是靠着WEB安全起家的,WEB应用防火墙(WAF)和网站监控预警平台是该公司的核心产品。那么"幻影"又是什么呢?盛邦安全产品战略负责人严雷先生表示,这款神秘产品是WebRAY的战略创新产品,公司希望凭借这款产品能够打开新的市场空间,并成为公司成长的主要驱动来源。
安全产品的发展始终围绕两个驱动因素,一个是IT基础设施形态的变化,一个是网络威胁的变化。一款新产品的诞生,或者是由于出现了新的IT基础设施,比如说云,比如说物联网。或者是出现了新的攻击方式,比如说APT。而幻影这款产品的出现,则是兼具这两方面原因。从前面的介绍,大家大概能够了解到,这款产品所保护的核心IT资产是移动APP应用,从大的分类上看属于应用防火墙的一种。应用防火墙过去被大家所熟知的主要是WEB防火墙也就是WAF,还有数据库防火墙。随着移动互联时代的到来,移动应用正在成为业务与关键数据的载体,因此移动APP防火墙的出现也就变得顺理成章。另外从攻击的角度看,一种安全产品的存在,必须有其独特的不可替换的安全责任。在移动APP发展早期,由于大量采用B/S架构设计,因此主要是通过WAF来保护移动APP服务器。甚至很多人会利用IPS甚至是下一代防火墙来保护APP应用。但是随着专门面向移动服务器端的攻击越来越多,越来越独特,很多威胁都无法通过传统的安全设备来防御。比如面向移动应用运营者的恶意欺诈行为就属于其中非常重要却又无法被现有安全设备处理的一个场景,这样的场景足够的多并且重要时,就必须由一款新的产品来解决这些问题。
幻影就是这样一款部署在移动APP服务器端,对APP服务进行保护,主要应对面向服务运营者进行的攻击的安全产品。这款产品代表着一个新的安全产品品类的诞生,盛邦安全将其定义为移动应用防火墙(Mobile Application Firewall)--MAF。事实上,移动安全一直以来都是安全圈子的热门领域,然而绝大多数的产品和方案都集中在了用户端也就是手机和平板电脑这一侧,主要保护的对象也是移动应用终端用户的安全。而服务器端的安全却没有得到足够的重视。而这就成为了新的挑战当然也是新的机遇。
为什么叫做幻影呢?这源于这款产品的核心技术或者说是其所代表的一种非常独特的安全理念。传统的安全产品会研究攻击的方式,通过识别攻击的相关特征(签名,行为特征,威胁情报情报IOC)等等来对攻击进行识别并进而进行防护。而幻影这款产品却不同,他会改变保护对象的形态,彻底隐藏保护对象的一切外部技术特征,在每次访问时,这些特征都会发生无规律的变化,这就使得传统的扫描,探测,攻击的链条无以为继,攻击者所看到的一切都成为真正的"梦幻泡影",引用孙子兵法的一句话:"善守者,敌不知其所攻"。如果说传统的安全设备是完全的防守型工具,那么幻影这款产品的对抗意味则更加明显,我们希望它能够成为防火墙中的战斗机,严雷如是说。
在与北京交管部门的交流中,盛邦安全全面展现了其独特的安全能力,领先的安全理念,和对移动安全独到的见解和核心技术。得到了北京交管部门的最终信赖,并最终协助完成了北京交警APP的安全建设。
这样一款极具创新的安全产品被盛邦安全内部寄予厚望,因此并没有急于向市场正式推出,而是通过一些具体的项目在不断的打磨和优化这款产品。相信当这款产品真正推向市场的时候,必将引起一轮新的热潮,让我们拭目以待。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
中移动副总裁:今年拟建30万4G基站 2020年实现5G商用
中国移动副总裁李慧镝 6月28日消息,GSMA全球终端峰会今日在上海召开,中国移动副总裁李慧镝出席了此次会议,他在峰会上发表演讲称,今年中国移动的工作重点是推动4G+的发展,今年计划新建30万个4G基站,同时还将推动4G向5G的演进,目标在2020年实现5G商用。 据他透露,中国移动全网4G终端故障率目前已降至1.7%,同比降低0.4个百分点。此前公布的5月份营运数据显示,截至5月31日,中国移动已建成超过128万个4G基站,覆盖人口超12亿。其中,4G客户数达到4.09亿户,终端销售超过了5亿部,终端的款型超过了2000款。 面对可穿戴设备、智能汽车、智能家居、智能无人设备等为代表的智能硬件创新热潮蓬勃兴起,李慧镝表示,据预测,2020年全球万物互联的连接规模将达到500亿个连接,其中中国就要超过100亿个万物互联的连接,这个市场规模要达到万亿元的量级,空间巨大。 他认为,下个五年,物联网将成为移动通信发展的重要推动力,中国移动将在确保发展质量的基础上做大连接规模,做优连接服务,做强连接应用。 与此同时,他也表示中国移动将继续推动多形态终端的发展,完善家庭产品、行业产品、消费产品方面...
-
下一篇
金雅拓最新研究表明:大多数企业应对数据泄露有心无力
数字安全领域的全球领导者金雅拓(泛欧证券交易所 NL0000400653 GTO)日前发布了《年度第三份数据安全信心指数报告》。该报告调查结果显示,全球数据泄露的数量不断增长,自2013年以来已有39亿多条数据记录丢失或被盗,尽管如此,企业仍继续相信周边安全技术可以有效防止数据泄露。 在接受调查的全球1,100位IT决策者中,61%的人表示其边界安全系统(防火墙、IDPS、AV、内容过滤、异常检测等)可以有效防止未经授权的用户访问其网络。然而,69%的人表示,一旦边界安全防御被攻破,其企业数据安全将成为潜在的威胁。这一数字比例在2014年和2015年分别为59%和66%,成增长趋势。此外,66%的人相信,未经授权的用户可以访问其网络,约五分之二 (16%) 的人表示未经授权的用户可以访问其整个网络。 “本研究表明,对于边界安全的实效性,感知和实际之间存在巨大的差距,”金雅拓数据保护副总裁兼首席技术官Jason Hart表示,“数据泄漏预防的时代已经过去,然而许多IT企业仍继续依赖边界安全技术作为安全策略的基础。而事实是,IT专业人员需要转变思想观念,不再仅仅关注杜绝数据泄露。即使发生数...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Dcoker安装(在线仓库),最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题