动态应用安全防护方案
随着数字化时代的到来,业务应用变得越来越多元化,安全威胁不断增多。面对API攻击、自动化攻击、业务漏洞利用等新型安全挑战,安天推出动态应用安全防护方案,结合安天多年在威胁情报方面的成果积累,构建动态自适应的应用安全防护能力,保护数字化业务安全可靠地运行。
安全挑战
解决方案
安天动态应用防护解决方案从业务安全视角出发,与数字化业务深度融合,本着主动防护的安全理念,构建动态自适应的应用安全防护能力,是集WEB安全防护、机器人攻击防护、用户业务访问控制、业务逻辑异常检测、业务脆弱性与威胁评估、业务安全加固、业务数据分析以及业务威胁深度分析为一体的综合业务安全解决方案。
本方案依托威胁情报分析系统,通过将用户、访问来源、业务三者关联分析,及时发现业务威胁事件;通过业务识别自学习、漏洞扫描、渗透测试,对用户业务资产、身份信息、脆弱性进行统一梳理,发现潜在的风险及恶意访问行为,并及时采用有效的安全加固和防御措施予以拒止;对当前大量的API 提供安全防护,针对用户业务进行安全加固增强;对访问行为进行威胁检测与深度分析,发现攻击事件;通过用户来源和业务访问回溯,梳理攻击路径,还原攻击链全貌;构建业务威胁“实时监测、深度分析、检测发现、响应处置”的安全运营闭环,实现数字化应用“能力原生融合、防御动态智能”的安全运行目标。