近日,國內數字產業第三方研究諮詢機構數字諮詢正式發布《現代WAF市場指南》,瑞數資訊憑藉近年來在現代WAF領域的不斷公升級和拓展,入選現代WAF能力企業。
現代 WAF 市場指南
隨著我國數位化程序的加速發展,網站數量和各類應用呈現爆發式增長。 同時,利用Web漏洞的攻擊數量也與日俱增,黑客攻擊不斷公升級,包括各種擬人化自動化攻擊、API攻擊、零日攻擊等,給Web應用的安全防護帶來了巨大的挑戰。
大資料、人工智慧等新技術的引入,將Web應用防護從傳統的簽名庫、黑名單等單一防禦轉變為從安全基線自學習、智慧型惡意指令碼識別、機械人自動攻擊實時防禦相結合的多業務智慧型綜合防禦體系。
根據本次調查的統計,2024年中國網路安全防護(WAF)市場規模將達到35億元,預計2024年將達到42億元,預計到2024年,WAF市場規模有望達到70億元。 現代WAF產品目前約佔WAF所有市場份額的30%預計未來三到五年,現代WAF產品將逐漸成為主流,佔據WAF產品的大部分市場份額。
報告顯示,除了傳統WAF的威脅防護能力外,現代WAF還具備以下關鍵能力:
基於非規則資料庫的威脅識別與防護
例如,通過動態驗證、語義分析、行為分析等智慧型分析技術,對機械人攻擊和各種惡意指令碼攻擊進行識別和防範。
多場景應用安全防護
它不僅提供 Web** 防護能力,還支援基於 Web 應用的 API、App、小程式等各種業務場景的安全防護。
支援雲化部署和彈性防護效能
通過虛擬化或雲原生部署在雲環境中,防護效能會根據不同需求彈性變化。
保護功能模組化,滿足定製需求
功能模組化交付,不同應用場景或需求的使用者可靈活選擇,無需二次開發。
瑞數WAAP安全平台
徹底改變下一代應用安全
WAAP安全平台以獨特的“動態安全”為核心技術,以機械人防護為核心功能,結合智慧型威脅檢測技術和行為分析技術,提供傳統的網路安全防禦能力,可在攻擊的漏洞檢測和步進階段提前阻止威脅,輕鬆應對新出現且瞬息萬變的機械人攻擊, 0day攻擊、應用DDoS攻擊、API安全防護。
瑞數WAAP安全具有以下核心能力:
Web 應用程式保護功能
Web 應用程式保護 (ASP) 是指針對 Web 安全攻擊的各種防禦措施。 Web攻擊防護可以通過規則匹配、流量學習、語義分析、威脅情報等技術,實現更精準的防護。 通過採用各種技術路線,Web 應用程式保護趨向於主動和智慧型。
DDoS 防禦能力
分布式拒絕服務(DDoS)防禦保護Web應用和API應用免受DDoS攻擊,支援異常檢測、攻擊防護和DDoS攻擊彈性管理。 DDoS 攻擊防護可以從請求限速、TCP 檢測和檢測、HTTP 客戶端驗證和威脅情報等多個方面進行保護。
機械人管理功能
爬蟲程式管理是指支援對各種爬蟲程式進行識別、防護和行為管理,可以對惡意爬蟲程式進行篩選和處理,釋放真正的爬蟲程式。 爬蟲程式攻擊防護可用於防範爬蟲程式攻擊,例如客戶端驗證、驗證碼質詢、行為分析和威脅情報。 機械人的各種防護技術不是孤立的,而是針對不同的攻擊場景,結合不同的防護技術,達到不同的防護效果。
API安全防護能力
API安全防護是指在API資產識別的基礎上,對API執行狀態、異常訪問行為、敏感資訊、安全攻擊等進行監控,從而實現對API資產的全方位管控。 API安全防護可以從API流量分析、特徵識別、行為分析、敏感資訊檢測、威脅情報等多個方面進行識別和防護。 API安全防護可以結合Web應用和API的特點,採用多種技術路線,從而達到更好的防護效果。
基礎聯絡
底層聯動意味著WAAP的核心能力可以互聯互通。 底層聯動可以從可程式設計性、統一報文檢測、資料共享、聯防聯控四個方面進行排程。
在數字世界諮詢的《現代WAF市場指南》中,基於橫軸——市場執行和縱軸——應用創新,以能力點陣圖的形式展示了國內現代WAF廠商的能力,銳樹資訊強選。
此外,數字諮詢進一步將點陣圖橫軸的“市場執行力”分解為市場收入、品牌影響力、行業廣度、行業深度四個維度,並進一步將“應用創新”拆解為產品工程、業務場景、理論與基礎研究、技術融合四個維度,以上八個維度以雷達圖的形式展示, 展現了瑞數資訊現代WAF在產品、業務、理論、技術等方面的突出表現。
瑞數資訊作為國內動態安全技術的創新者,以及機械人自動化攻擊防禦領域的專業製造商,提供涵蓋Web、APP、雲和API資產的全渠道應用、業務、資料和雲安全的安全產品和服務。 此前,瑞書資訊已連續數年被Gartner、IDC等國際知名諮詢機構列為雲安全與API安全領域的代表廠商,也是國內首批獲得中國資訊通訊研究院雲原生API安全與WAAP能力認證的安全廠商。 今年8月,瑞數資訊聯合中國資訊通訊研究院正式發布《WAAP雲上發展洞察報告(2023)》,這是瑞數在WAAP安全領域實力的又一體現。
隨著企業數位化程序的不斷加快,應用安全風險加劇,資料安全問題凸顯,企業正在尋求更加智慧型、準確、靈活的現代WAF能力。 瑞數資訊也將不斷創新技術,深耕市場,拿出更加輝煌的表現,幫助企業實現更靈活、更廣泛的安全防禦