点击下载助力海报 长按海报可保存至本地
返回大厅
边界无限 靖云甲ADR应用检测与响应系统
投票数量:369 票
投一票
助力海报
产品介绍 产品技术优势 应用场景 荣誉及资质
产品介绍

边界无限靖云甲ADR应用检测与响应系统基于RASP技术,将应用安全从边界防御为主的1.0时代提升至内外结合、纵深防御的2.0时代。靖云甲ADR以云原生为场景,以数据链路为核心,以流量安全、API安全、和数据安全作为安全能力切入点,引入多项前瞻性的技术理念,通过对应用风险的持续检测和安全风险快速响应,帮助企业应对来自业务增长、技术革新和基础设施环境变化所产生的等诸多应用安全新挑战。靖云甲ADR以探针形式插入应用,对应用提供全方位的安全防护,可与WAF等传统边界安全产品形成最终防御体系。其CPU占有率小于0.9%,RT值小于0.4ms,MEM小于50mb,标准靶场防护率达99%,有效解决90%的0day漏洞,内存马注入防御、Webshell检测、反序列化漏洞等功能100%完善,应用运行时风险降低95%以上,且具有高精准度,近乎零误报。


靖云甲ADR的功能亮点如下:


1.靖云甲ADR可实现0day漏洞无规则防御,采用RASP技术,无需任何规则即可实现0day漏洞拦截,可天然免疫业界90%以上0day漏洞。


2.内存马免重启查杀:应用内存级别的内存马查杀,有效提高检测效率和准确性,无需重启业务一键清除内存马。


3.组件库动态采集管理:采用动态捕获技术,在应用运行过程中自动收集并展示第三方组件信息及调用情况,实现供应链资产的清点和管理。


4.API和敏感数据清点:采用“流量+框架”的双层检测机制,更细颗粒度地采集API资产,并内置敏感数据检测模型。

产品技术优势
边界无限靖云甲ADR基于RASP技术,以探针形式插入应用,对应用提供全方位的安全防护,可与WAF等传统边界安全产品形成最终防御体系。靖云甲的内存马、0Day防御,入侵检测等核心功能模块主要应对攻防演练和实战场景,而API资产梳理、供应链运行时风险治理、开源/第三方组件风险治理、老旧业务风险治理等功能主要应对用户的日常安全运营需求,助力用户提升应用安全水位。在流量安全方面,ADR基于网格化流量采集,通过联动应用端点数据、应用访问数据,高效准确防御0day漏洞利用、内存马注入等各类安全威胁;在数据安全方面通过数据审计、治理、脱敏等安全技术,有效实现数据安全风险态势的把控。在为企业提供全面的应用安全保障的同时,ADR通过虚拟补丁、漏洞威胁情报、访问控制等运营处置手段,有效提高安全运营的事件处置效率。这顺应了时下流行的安全技术趋势,也满足了广大政企客户的现实安全需求。对比国际厂商,边界无限靖云甲ADR拥有精准细化的资产清点、紧跟形式的安全研究、海量可靠的漏洞运营、轻量无感的性能损耗等优点,尤其是在应用资产管理、供应链安全、API资产学习层面,其表现优异。靖云甲ADR跨IT架构统计应用资产,实现安全能力同步管控,为应用提供安全风险评估;动态采集应用运行过程中的组件加载情况,快速感知资产动态,全面有效获知供应链资产信息;自主学习流量加应用框架,具体来说,靖云甲ADR会通过插桩对应用内部框架定义的API方法以及应用流量进行API全量采集,同时利用AI 检测引擎请求流量进行持续分析,自动分析暴露陈旧、敏感数据等关键问题。
应用场景
1.应用防护升级:传统应用防护依赖WAF,在部分没有部署WAF的企业,ADR可以直接提供应用流量检测和应用运行时安全防御能力,满足合规及攻防实战需求。如已部署WAF,ADR既可补足WAF不足,又可与WAF进行安全联动,形成应用安全的纵深防护体系。

2.攻防演练:全面收集应用资产,有效防御未知漏洞威胁;应急响应业务“零关停”,提升企业安全运营工作效率;全方位、高实时攻击监控与防御,精准拦截;多维度分析,大数据联动,溯源取证;攻防演练事前、事中、事后三阶段皆可取得明晰效果。

3.API梳理:构建API资产全景图,阻断API攻击,加强安全响应能力,实现风险最小化。

4.供应链安全管理:利用组件采集和CVE漏洞库建立第三方组件安全全景图,通过虚拟补丁下发漏洞修复策略,无需干扰业务。使用内置的0day漏洞免疫功能防止未公开的漏洞攻击。

5.业务上云安全:适应复杂IT环境,实现统一管控策略,打破云边界,提高安全水平,应用发布即可免疫0day漏洞,确保发布即安全。
荣誉及资质
边界无限在国际领先的IT市场研究和咨询公司IDC发布的《IDC Innovators:中国云原生安全技术,2023》报告中获得云原生安全技术的创新者称号,在国内知名研究机构数世咨询发布的安全行业首份《ADR能力白皮书》中,成为唯一被推荐的国内代表厂商,也是顺利通过信通院首批“运行时应用程序自我保护(RASP)工具能力评估”认证的厂商,整体安全实力获得国内外权威认可。进入数世咨询、安全牛、数说安全、喵喵站、嘶吼等多家行业分析报告。在数字咨询举办的第三届数字安全大会上,边界无限获得ADR赛道领航者的称号。2023年连续入围“CCIA潜力之星”榜单;荣获“熊猫杯2023年网络安全优秀创新成果大赛”优胜奖;荣获2022朝阳国际人才创业大会全球创业赛优胜奖;荣获ISC创新独角兽沙盒大赛亚军;腾讯数字安全创新大赛荣获全国五强;安全创客汇荣获全国十强。