通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
綠盟科技集團股份有限公司
業務安全網關(Bot Management Gateway,簡稱BMG):為客戶提供自動化流量的防御能力,動態管控網站所遭受到的自動化流量,平衡客戶各部門需求,保障客戶業務利益不受影響,效能降低自動化流量給網站帶來的聲譽、經濟風險。
BMG主要關注的業務安全問題包括:
• 解決客戶爬蟲、薅羊毛、撞庫、越權訪問、非法掃描等業務騷擾
• 通過和WAF聯動,實現Web全景式防護追蹤溯源攻擊特征及攻擊源
• 緩解攻擊流量降低攻擊風險,保障用戶訪問體驗
• 針對良性爬蟲、促進業務增長的良性薅羊毛提供標記和營銷數據支持
BMG主要的應用場景:
• 防護系統性業務安全,精準打擊自動化攻擊流量
• 覆蓋多維的攻擊追蹤溯源及設備攻擊者畫像
• 在重要活動保障期間通過網站鎖實現便捷運維
BMG主要解決的核心問題:
非法掃描、越權訪問、惡意爬蟲、隱私泄露、薅羊毛
主動出擊,對請求客戶端的JS運行能力、腳本行環境檢測、瀏覽器環境檢測、生物特征識別,通過三重人機校驗結合機器學習等算法,層層篩選過濾機器流量,有效防護自動化工具發起的掃描、爬蟲、撞庫、0day掃描等攻擊。
在不影響頁面的正常呈現效果下,對響應頁面中的Form表單、URL鏈接、Cookie、Javascript腳本等關鍵信息進行混淆,支持瀏覽器反調試功能,使攻擊者難以找到攻擊入口,提升攻擊門檻,大大減少攻擊流量。
對響應頁面中的URL添加令牌防護,防護后的頁面只能在令牌有效期內有權限訪問,用于防護重放攻擊、防止未訪問、URL遍歷爬蟲等場景。
與WAF聯動,針對自動化網絡攻擊提供清洗能力,針對設備指紋進行追蹤,還原全景攻擊視圖,減少WAF的性能壓力。
重保期間,應對緊急情況全站實施一鍵關停靜態頁面,一鍵封堵所有POST流量,同時能夠滿足日常緊急情況下的便捷運維的需求。
綠盟業務安全網關聚焦于目前常見的自動化工具識別技術,提出了創新的機器人檢測技術,并基于此技術推出了層次遞進校驗的策略,根據腳本執行環境檢測、客戶端瀏覽器環境檢測、客戶操作特征檢測以及機器學習建模分析來進行機器人檢測,能有效的防護基于自動化工具發起的攻擊行為,保障客戶業務的正常運行。
傳統的安全防護策略都是被動根據漏洞特征來進行防御的,此種方式不能防護未知漏洞,且規則維護成本較高,綠盟業務安全網關在防護策略上進行升級,提出了混沌防御的策略,混沌防御下設備會主動對網站代碼進行混淆處理,讓攻擊者無法有效分析網站漏洞,提升攻擊者攻擊的門檻。
在網絡發展迅速的信息化時代,攻擊者也在不斷提升自己的攻擊能力。隨著越來越多的代理IP工具的出現,導致代理IP獲取的成本日益降低,攻擊者也開始大量使用代理IP進行攻擊。同時隨著企業的需求,越來越多的采用CDN,NAT等技術,導致客戶端IP的標識能力越來越低,僅僅通過IP無法追蹤到真實的客戶端。綠盟業務安全網關基于客戶端瀏覽器信息、客戶端操作系統信息的收集,使用設備指紋技術來進行客戶端識別,通過設備指紋技術將使用代理IP的相同客戶端聯系起來,實現客戶端精準識別。
綠盟業務安全網關為了應對目前重保期間,保障網站不被篡改的需求,推出了網站鎖功能。支持在特殊時間段一鍵鎖定網站,保障網站不被篡改,同時支持基于用戶名和設備指紋的鎖定,從不同的角度來防止惡意用戶在特殊時間段對網站進行攻擊,保障網站的安全穩定運行。
綠盟業務安全網關加入了機器學習能力,讓設備更加智能化,能夠自動學習請求流量建立網站基線,形成白名單特征,防止惡意用戶的訪問。同時,還能基于機器學習能力對日志進行分析處理,尋找到攻擊者的關聯以及特征應用到策略中, 達到智能檢測的效果。
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份