- 業(yè)務(wù)無(wú)感知:企業(yè)業(yè)務(wù)無(wú)需不停的修改代碼,通過(guò)瑞數(shù)動(dòng)態(tài)安全技術(shù)實(shí)現(xiàn)自動(dòng)埋點(diǎn),所有業(yè)務(wù)威脅模型的配置和攔截策略,均在業(yè)務(wù)威脅感知系統(tǒng)上實(shí)現(xiàn)。
- 風(fēng)控前置:通過(guò)對(duì)客戶端上百種信息的采集,在客戶端訪問(wèn)還沒(méi)有到達(dá)業(yè)務(wù)系統(tǒng)前,就實(shí)現(xiàn)人機(jī)識(shí)別,將整個(gè)風(fēng)控體系延伸到客戶端,實(shí)現(xiàn)風(fēng)控前置。
- 動(dòng)態(tài)驗(yàn)證:通過(guò)對(duì)客戶端與服務(wù)器的動(dòng)態(tài)雙向驗(yàn)證,實(shí)時(shí)檢查瀏覽器指紋、插件等環(huán)境參數(shù),以及用戶的鍵盤、鼠標(biāo)動(dòng)作、屏幕觸摸等行為特征,綜合分析訪問(wèn)端的訪問(wèn)方式、工具和意圖。
- 可編程對(duì)抗:開(kāi)放式可編程對(duì)抗引擎,將客戶端采集的上百個(gè)字段完全開(kāi)放給企業(yè),企業(yè)可以基于這些開(kāi)放的字段,通過(guò)全圖形化配置界面選擇相關(guān)字段實(shí)現(xiàn)各種攔截;并且提供了多種攔截方式,如:攔截、延時(shí)、重定向、透?jìng)鞯?,并可設(shè)置執(zhí)行概率、執(zhí)行時(shí)間,讓攻擊者無(wú)所適從,實(shí)現(xiàn)動(dòng)態(tài)對(duì)抗。
- 內(nèi)置自動(dòng)化威脅模型:瑞數(shù)業(yè)務(wù)威脅感知系統(tǒng)內(nèi)置OWASP
21種自動(dòng)化模型,同時(shí),瑞數(shù)積累了多年業(yè)務(wù)對(duì)抗經(jīng)驗(yàn),也自建了多種業(yè)務(wù)威脅模型,企業(yè)只需要通過(guò)簡(jiǎn)單配置就可以實(shí)現(xiàn)快速防護(hù)。
瑞數(shù)業(yè)務(wù)感知系統(tǒng)采用了業(yè)界領(lǐng)先的動(dòng)態(tài)技術(shù)+AI技術(shù),能夠?yàn)榘╓eb應(yīng)用、移動(dòng)應(yīng)用和API應(yīng)用在內(nèi)的各種應(yīng)用場(chǎng)景提供業(yè)務(wù)威脅感知服務(wù)。通過(guò)智能、高效、主動(dòng)、端到端的感知機(jī)制,結(jié)合智能分析算法和技術(shù),通過(guò)自學(xué)習(xí)機(jī)制對(duì)新型攻擊進(jìn)行發(fā)現(xiàn),讓威脅的預(yù)測(cè)成為可能。