瑞数信息荣获2020年度《人民邮电》ICT创新奖

时值岁末年初,《人民邮电》汇集行业专家以及资深编采队伍,共凝智慧,面向全行业推出2020年度《人民邮电》“ICT创新奖”评选。本次评选涵盖“5G·新基建”、“业务创新”、“网络产品”、“技术创新”及“社会责任”五大热门领域,经初评、澄清材料和总评三个阶段,最终确定42个奖项。凭借在动态安全领域的独特优势以及持续的自主创新能力,瑞数信息动态安全Botgate荣获2020年度“ICT创新奖”网络安全创新奖!

瑞数动态安全Botgate以“动态”技术为核心,提供面向应用和业务层面的主动防御,高效甄别伪装和假冒正常行为的已知和未知自动化攻击,通过低成本但高效的创新技术主动帮助运营商解决各类网站应用、业务系统和数据层面的自动化威胁,高效保护运营商和用户个人数据!

四大核心技术

  • 动态封装:通过对网页代码的URL、表单及Cookie等进行动态封装,隐藏攻击入口。
  • 动态验证:通过浏览器指纹采集、浏览器类型验证等技术,验证客户端的合法性。
  • 动态混淆:使用一次性的加密算法对用户发出的请求内容进行保护,有效识别和阻止中间人攻击,防止伪造请求、恶意代码注入、窃听或篡改交易内容等攻击行为。
  • 动态令牌:通过对当前页面内的合法请求地址授予一次性令牌,可识别绕过业务逻辑的非法请求,感知和抵御违规访问、权限提升、网页后门、重放攻击及高级DDoS等。

面向运营商的四大核心防护场景

  • 防范基础应用安全风险:防漏洞探测、防零日漏洞、防注入攻击、防代码分析、防应用DDoS、防网页木马后门。
  • 防止数据泄漏风险:防爬虫、防批量话费查询以及防客户数据遍历。
  • 防范业务欺诈风险:防抢促销、防靓号抢占、防模拟缴费、防短信轰炸及防越权受理等。
  • 保障账号登录安全:防撞库、防暴破、防扫号及防虚假注册。

四大特有优势

  • 主动防御:不依赖传统特征码、阈值、打补丁和策略规则。通过隐藏web网页路径及可能的攻击入口,令漏洞扫描、漏洞利用的工具完全失效。
  • 轻量管理:无需修改任何应用服务器代码,客户端无需配置。
  • 威胁透视:独特和细粒度的机器人行为透视,准确定位攻击。通过机器人威胁清洗提供优质有效的威胁数据。
  • 有效识别与阻挡多源低频、模拟业务逻辑、网页零日漏洞等新兴攻击。

瑞数动态安全Botgate“以动治动”,为运营商提供了全新的主动防御思路。目前,瑞数动态安全Botgate已被众多运营商应用在业务和数据防护系统中,卓越的防护效果备受认可!未来,面对越来越复杂的自动化攻击带来的严峻挑战,以及运营商业务系统互联网化的快速推进,瑞数信息将利用动态安全技术为更多运营商用户提供更高水准的安全防御,将黑产攻击拒之门外!