中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

RASP相關的技術實現和產品介紹是怎樣的

這篇文章將為大家詳細講解有關RASP相關的技術實現和產品介紹是怎樣的,文章內容質量較高,因此小編分享給大家做個參考,希望大家閱讀完這篇文章后對相關知識有一定的了解。

創新互聯長期為成百上千家客戶提供的網站建設服務,團隊從業經驗10年,關注不同地域、不同群體,并針對不同對象提供差異化的產品和服務;打造開放共贏平臺,與合作伙伴共同營造健康的互聯網生態環境。為榕江企業提供專業的成都網站制作、成都做網站、外貿營銷網站建設榕江網站改版等技術服務。擁有10多年豐富建站經驗和眾多成功案例,為您定制開發。

自從2014年Gartner將RASP列為應用領域的關鍵趨勢后,互聯網企業愈來認識到其是在邊界模糊后的一種穩健的解決方案。列位讀者首先需要認識到RASP和WAF并不是同一緯度的產品,“安全技術可以“內建”于應用自身或者運行環境”的特點可以提供:

1. 應用的實時熱補丁:無需在出現漏洞時修改源代碼,修改代理程序添加防護代碼即可。

2. 從根本上阻斷漏洞:不再考慮規則的被繞過等,直接在執行層面分析敏感函數是否被調用,在應用程序內部基于調用棧調用檢測模型阻斷0DAY。

3. 實現應用的全生命周期監控,在可用性、不可抵賴性實現審計和日志收集功能。

4. 靈活集成SIEM工具,發揮代理的靈活優勢。

缺點為會造成性能的消耗增加、應用穩定性下降,上層業務不可知,模式以監控記錄居多,阻斷模式很少。

產品

國內有百度開源的OpenRASP產品,實現對JAVA容器(未來會推出php版本)的支持。可以實現攻擊檢測、CVE漏洞覆蓋、服務器安全基線檢查、支持SIEM插件。另外一款較早,為javaopenrasp,曾在kcon上發布過,似乎最近并未更新。商業產品為藍海訊通發布的oneasp,官網已經打不開。國外有:HP: HP Application Defender、WARATEK: ApplicationSecurity for Java、OWASP: AppSensor 、Shandowd: Shadowd    、Prevoty: Prevoty Runtime Application Security

技術實現

PHP RASP方案是通過擴展模塊實現對規則對應的惡意函數行為、上下文內容的判斷和阻斷。而JAVA的技術方案相對已經成熟,包括直接修改jvm(Waratek產品)和使用jvm編程接口(Jvm tool interface)。JDK1.5即提供JVM TI技術,在程序main方法運行前,jvm啟動時添加-javaagent:參數調用使用lang.Instrument包編寫agent程序后,以premain方式從而實現對java類的動態操作。而    jdk1.6agentmain的方式提供對虛擬機啟動后的動態instrument和nativecode    的instrument。

技術實現方面,一般是使用premain方式接入程序,通過實現transform接口的ClassTransformer方法

RASP相關的技術實現和產品介紹是怎樣的

測試用例如下:

RASP相關的技術實現和產品介紹是怎樣的

可以看到rasp的鮮明技術特點有:

1.     可以通過inst獲取 VM    的各項信息;

2.     agent和main 程序使用同一個    classloader,如果程序自定義加載器則需要進行適配;

3.     類的ProtectionDomain相同,并不能增減實現權限提升。

4.    通過操 作類的字節碼返回JVM    執行,具體可以使用 asm或者 Javassist技術實現。

接下來就是實現具體的adapter和filter,實現業務層面操作和功能,不再贅述。已知防護層面較為簡單的實現是有:

SQL注入、CSRF、XSS、SSRF、任意文件讀取下載、任意文件刪除、可執行文件上傳、命令執行(OS 注入、Struts2命令執行,反序列化)。

代碼編制完成后,在mf文件配置premain-class為agent類名,通過設置-javaagent即可實施代理監控。

總的來說從工程化、系統化能力方面。目前針對中間件rasp實現還是言過其實,技術并不復雜,規則還是開發的核心,當前階段并不能做到“自適應”的預測、預防、監測、響應,但這正是它后期將要蓬勃發展的著力點。

關于RASP相關的技術實現和產品介紹是怎樣的就分享到這里了,希望以上內容可以對大家有一定的幫助,可以學到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

標題名稱:RASP相關的技術實現和產品介紹是怎樣的
當前路徑:http://m.2m8n56k.cn/article32/jojipc.html

成都網站建設公司_創新互聯,為您提供搜索引擎優化外貿建站虛擬主機網站維護動態網站域名注冊

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

外貿網站制作
主站蜘蛛池模板: 一区二区三区免费观看 | 成年女人毛片 | 久久狠| a一区二区三区视频 | a黄色毛片 | 日本加勒比在线视频 | 久久一区二区三区99 | 国产亚洲欧美成人久久片 | 日本久草视频 | 免费视频久久久 | 成人国产精品免费软件 | 日韩欧美中文字幕在线视频 | 欧美日韩一区二区在线 | 美国一级毛片完整高清 | 在线看a级片| 日韩一区三区 | 欧美一级特黄特色大片 | 午夜香蕉成视频人网站高清版 | 日韩欧美国产一区二区三区 | 嫩草影院在线观看网站成人 | 男女视频免费 | 亚洲国产欧美精品 | 99久久久久国产精品免费 | 亚洲高清二区 | 欧美性色黄大片www 欧美性色黄大片一级毛片视频 | 精品国产日韩亚洲一区在线 | 97在线观看 | 五月激情丁香婷婷综合第九 | 看色网站 | 一级毛片视频 | 另类视频在线观看 | 美女张开腿让男人桶的 视频 | 99久久综合狠狠综合久久一区 | 国产成人免费高清视频 | 久久中精品中文 | 一区二区三区四区视频在线观看 | 成人18免费网站 | 毛茸茸年轻成熟亚洲人 | 国产成a人亚洲精v品久久网 | 日韩一级片在线播放 | 香焦视频在线观看黄 |