- 業(yè)務無感知:企業(yè)業(yè)務無需不停的修改代碼,通過瑞數(shù)動態(tài)安全技術實現(xiàn)自動埋點,所有業(yè)務威脅模型的配置和攔截策略,均在業(yè)務威脅感知系統(tǒng)上實現(xiàn)。
- 風控前置:通過對客戶端上百種信息的采集,在客戶端訪問還沒有到達業(yè)務系統(tǒng)前,就實現(xiàn)人機識別,將整個風控體系延伸到客戶端,實現(xiàn)風控前置。
- 動態(tài)驗證:通過對客戶端與服務器的動態(tài)雙向驗證,實時檢查瀏覽器指紋、插件等環(huán)境參數(shù),以及用戶的鍵盤、鼠標動作、屏幕觸摸等行為特征,綜合分析訪問端的訪問方式、工具和意圖。
- 可編程對抗:開放式可編程對抗引擎,將客戶端采集的上百個字段完全開放給企業(yè),企業(yè)可以基于這些開放的字段,通過全圖形化配置界面選擇相關字段實現(xiàn)各種攔截;并且提供了多種攔截方式,如:攔截、延時、重定向、透傳等,并可設置執(zhí)行概率、執(zhí)行時間,讓攻擊者無所適從,實現(xiàn)動態(tài)對抗。
- 內置自動化威脅模型:瑞數(shù)業(yè)務威脅感知系統(tǒng)內置OWASP
21種自動化模型,同時,瑞數(shù)積累了多年業(yè)務對抗經(jīng)驗,也自建了多種業(yè)務威脅模型,企業(yè)只需要通過簡單配置就可以實現(xiàn)快速防護。
瑞數(shù)業(yè)務感知系統(tǒng)采用了業(yè)界領先的動態(tài)技術+AI技術,能夠為包括Web應用、移動應用和API應用在內的各種應用場景提供業(yè)務威脅感知服務。通過智能、高效、主動、端到端的感知機制,結合智能分析算法和技術,通過自學習機制對新型攻擊進行發(fā)現(xiàn),讓威脅的預測成為可能。