当前位置:网站首页>运行时应用自我保护(RASP):应用安全的自我修养
运行时应用自我保护(RASP):应用安全的自我修养
2022-06-23 11:03:00 【InfoQ】
什么是 RASP ?
为什么 RASP 如此重要?
应用所面临的安全挑战
RASP 的工作原理
RASP 的主要优势
RASP 成本更低
- RASP 解决方案可以快速高效地阻止攻击直到底层漏洞得到解决
- 与 WAF 相比,它们的部署成本和运维更低
- 它们部署在已有的 server 上,避免了额外的支出
- RASP 技术会观察应用程序实际执行的操作,因此不需要相同类型的调整、模型构建、验证或人力资源
RASP 精确性意味着应用程序受到更好的保护
- RASP 插桩提供了传统方法不可能达到的精确水平
- 它使应用安全能够真正地处于应用中
- 更高的准确性使企业能够自信地用更少的资源保护更多的数据和应用
RASP 可以在云和 DevOps 中使用
- RASP 能在敏捷开发、云应用和 web 服务中良好运行
- 与需要不断调整的 WAF 解决方案不同,它通过提供无需返工的保护加速敏捷开发
- RASP 应用更快且更准确
- 无论是在云端还是本地,RASP 都能随着应用程序的扩大或缩小而无缝移动
- 支持RASP的应用程序不知道攻击是通过API还是用户界面到达的
RASP 提供前所未有的监控
- RASP 通过插桩整个应用程序来简化应用安全监控
- 当应用程序的相关部分被访问或其他条件被满足时(如登录、交易、权限更改、数据操作等),可以创建 RASP 策略来生成日志事件
- 策略也可以根据需要添加和删除
- 有了RASP,所有这些应用记录都可以在不修改应用源代码或重新部署的情况下实现。
RASP 擅长提供应用层攻击的可见性
- RASP 持续提供关于谁攻击你的信息以及它们所使用的技术,并告诉你哪些应用程序或数据资产被盯上了。
- 除了完整的 HTTP 请求细节外,RASP 还提供应用细节,包括与漏洞相关的代码行具体位置、确切的后端连接细节(如 SQL 查询)、交易信息和当前登录的用户。
- 使用 RASP 可以为软件开发团队提供即时的可见性,帮助确定工作的优先级,并对安全防御采取行动。
自我保护的应用程序将成为现实
边栏推荐
- Noi OJ 1.4 03: odd even judging C language
- 安卓安全/逆向面试题
- 每日一题day7-1652. 拆炸弹
- Noi OJ 1.3 13: reverse output of a three digit C language
- 【ML】QuantileRegressor
- Simplest DIY remote control computer system based on STM32 ② (wireless remote control + key control)
- R and rstudio download and install detailed steps
- [use of Matlab graphical user interface controls]
- Argmax function notes - full of details
- 如何用 Redis 实现一个分布式锁
猜你喜欢

Over a year, time has changed. Chinese chips have made breakthroughs, but American chips are difficult to sell

经济小常识

Android security / reverse interview questions

STM32F103ZET6单片机双串口互发程序设计与实现

The simplest DIY pca9685 steering gear control program based on the integration of upper and lower computers of C # and 51 single chip microcomputer

Win10 无线网络,系统搜索不到WLAN的,解决办法 (以及 VMnet1,8)

Step by step introduction to sqlsugar based development framework (9) -- Realizing field permission control with WinForm control

最简单DIY基于STM32的远程控制电脑系统①(电容触摸+按键控制)

Why does the pointer not change the corresponding value as a formal parameter

最简单DIY串口蓝牙硬件实现方案
随机推荐
Noi OJ 1.4 04: odd even ASCII value judgment C language
Flutter series: wrap in flutter
Economic common sense
Noi OJ 1.2 06: round floating point numbers to zero
Esp32-cam high cost performance temperature and humidity monitoring system
list的介绍及使用
ESP32-CAM高性价比温湿度监控系统
Google Earth Engine(GEE)——用不同方法计算slope对比案例分析
UWA new | real person real machine test new overseas model zone
Noi OJ 1.3 15: apple and bug C language
Interview Manual of social recruitment Tencent high P (Senior Product Manager)
argmax函数笔记-全是细节
开源二进制文件静态漏洞分析工具BinAbsInspector安装使用
How to write a literature review? What should I do if I don't have a clue?
Noi OJ 1.3 17: calculating triangle area C language
Noi OJ 1.3 20: power C language for computing 2
今天14:00 | 12位一作华人学者开启 ICLR 2022
【黄金分割点】与【斐波那契数列】
Noi OJ 1.3 14: elephant drinking water C language
圖片存儲--引用