产品简介
动态应用保护系统则反其道而行之,以动态防护理为念指导思想,采用"4D,动态技术"即动态变换(Dynamic Morphism)、动态感知f(Dynamic Awareness)、
动态智能(Dynamic Intelligence)、以及动态响应(Dynamic Response)彻底扭转了传统安全领域“被动挨打”的局面。
“4D动态技术”通过对数据的动态变幻,隐藏了可能存在的安全漏洞,并具有动态感知能力,判断终端操作的合法性。再加上动态智能技术基于外部威胁情报
精确预测攻击行,结合动态响应机制随时调整防御手段让攻击者如堕入“云里雾里”难以实施攻击计划。
动态应用保护系统能够通过这些先进的"技术装备"网络应用提供九大核心安全功能。
保护交易安全
防止用户利用跨站请求伪造进行攻击h通过自动化工具进行恶意抢购、虚假交易、以及滥发评论等恶意行为。
保护身份安全
防止跨站脚本、分散式密码猜测、账号盗用/破解、违规套现、身份凭证窃取、客户端木马、网络钓鱼、权限 提升及违规访问等攻击。
保护数据安全
防止攻击者通过 SQL 或命令注入等攻击行为窃取资料库内的敏感数据,有效拦阻攻击者通过爬虫爬取网页内容,还原关键敏感数据。
防止未知漏洞入侵
采用网页代码的动态封装等技术,隐藏应用的攻击入口;让试图探测和扫描漏洞的攻击者无法找到应用系统漏洞,将入侵和攻击的扼杀在摇篮中,从而在已知以及未知漏洞
前方建立了一层屏障。
防止合法逻辑滥用
阻止对正常应用逻辑的滥用h即通过程序和工具化的方式,进行恶意的注册、访问和业务操作的行为,例如撞 库、抢票、薅羊毛、刷单等h从而弥补传统安全手”难以识别的缺陷。
违规操作访问
防止攻击者利用已知或未知的应用漏洞发起非法请求h并抵御越权访问、网页后门、网页篡改、重放攻击、业务层 DDos 等各类自动化恶意攻击行为。