高性能
高兼容性
PHP应用支持5.4~7.4版本。
(具体见下方白皮书)
部署管理便捷
引擎热更新
AntiyRASP与应用紧密结合,在关键函数执行前进行安全检测,为应用自身赋能安全防护能力。
1.2.4版本特性:
现已支持主机内容器/进程的自动发现、热部署、热更新,提供持续保护能力;
支持Java及PHP应用的防御、全面防御JNDI注入(Log4j漏洞)、Spring4Shell攻击。
AntiyRASP无需依靠庞大的威胁情报数据库进行特征码对比,能够获取到当前函数上下文的堆栈信息、异常信息、用户输入信息等, 进而轻易地分辨出正常业务请求与攻击请求。
HTTPS使许多流量检测设备束手无策,因其对通信数据进行了二次加密,因此成为黑客混淆利器。AntiyRASP深处应用内部,以业务视角面向经解密等处理后的数据对象,配合有效的检测算法,使攻击无所遁形。
AntiyRASP无需依靠于始终“慢人一步的威胁情报”,基于产生漏洞的原理的一系列高启发式检测算法,可直击漏洞本质,聚焦攻击向量产生的行为。面对0day攻击、应用自身未知漏洞时,更加游刃有余。
高性能
高兼容性
部署管理便捷
引擎热更新
智能拦截各类已知及未知漏洞
使用Hook技术对各类关键函数进行监测,根据用户输入、已知规则等对函数调用进行污点追踪和快速检查,自动拦截风险调用并提示运维和开发人员。目前支持拦截以下多种类型攻击:
SQL注入
JNDI注入
命令执行
反序列化攻击
XXE(XML外部实体注入)
目录遍历
...
可追溯到具体漏洞点
针对每一次攻击提供详尽的信息,包含全部用户输入、函数调用参数、调用堆栈等,帮助开发人员快速定位并修复漏洞。
企业、用户、应用三级管理
支持多企业、多用户、多应用、多实例的多重维度管理;
不同的企业用户可以分别创建、控制不同的应用,互不影响;
实例作为最小分割单元,可在应用层进行统一管理。
当应用收到请求,会通过输出响应头的方式实现对应用的加固
输出X-Frame-Options响应头,增加点击劫持防护功能;
输出X-Content-Type-Options响应头,增加MIME嗅探防护功能;
输出X-XSS-Protection响应头,开启浏览器XSS Auditor防护功能;
输出X-Download-Options响应头,增加文件自动运行防护功能。
支持攻击拦截信息实时报警
支持邮件报警推送,攻击拦截后自动触发,让你不错过重要安全信息,在需要关注的时候关注即可(后续将支持更多报警方式)。
实例自动化持续发现、热部署、热更新
可保护进程/容器的持续发现、统一展示
Linux/Windows支持,适配Kubernetes环境
实例重启,无需操作,自动注入,提供持续保护能力
根据运行环境,自动选择最新兼容依赖的探针版本
防护引擎一键升级
智能拦截各类已知及未知漏洞
使用Hook技术对各类关键函数进行监测,根据用户输入、已知规则等对函数调用进行污点追踪和快速检查,自动拦截风险调用并提示运维和开发人员。目前支持拦截以下多种类型攻击:
SQL注入
JNDI注入
命令执行
反序列化攻击
XXE(XML外部实体注入)
目录遍历
...
可追溯到具体漏洞点
针对每一次攻击提供详尽的信息,包含全部用户输入、函数调用参数、调用堆栈等,帮助开发人员快速定位并修复漏洞。
企业、用户、应用三级管理
支持多企业、多用户、多应用、多实例的多重维度管理;
不同的企业用户可以分别创建、控制不同的应用,互不影响;
实例作为最小分割单元,可在应用层进行统一管理。
当应用收到请求,会通过输出响应头的方式实现对应用的加固
输出X-Frame-Options响应头,增加点击劫持防护功能;
输出X-Content-Type-Options响应头,增加MIME嗅探防护功能;
输出X-XSS-Protection响应头,开启浏览器XSS Auditor防护功能;
输出X-Download-Options响应头,增加文件自动运行防护功能。
支持攻击拦截信息实时报警
支持邮件报警推送,攻击拦截后自动触发,让你不错过重要安全信息,在需要关注的时候关注即可(后续将支持更多报警方式)。
实例自动化持续发现、热部署、热更新
可保护进程/容器的持续发现、统一展示
Linux/Windows支持,适配Kubernetes环境
实例重启,无需操作,自动注入,提供持续保护能力
根据运行环境,自动选择最新兼容依赖的探针版本
防护引擎一键升级