<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    RASP:實現應用運行時的自我保護

    Simpson2020-10-10 15:05:31

    過去十年來,最有可能實現的應用安全解決方案之一可能要屬應用運行時的自我防護機制(runtime application self-protection, RASP)。今年,RASP進入了NIST800-53的最新版本中,作為關鍵控制的項目列表中的一員。

    什么是RASP?

    根據Gartner的定義,RASP是“一種建立在應用中,或者連接在應用運行環境中的安全技術;該技術可以控制應用執行情況,并且檢測和組織實時的攻擊”。該概念在2012年被當時的Gartner副總裁Joseph Feiman(現WhiteHat Security首席戰略官)提出。

    一般而言,WAF會防止攻擊者接觸到墻后的脆弱應用;而RASP的理念是讓應用自己能夠防御實時的攻擊。

    RASP如何實現?

    RASP會在應用附近部署代理,從而在安全事件發生時可以進行控制。RASP會觀測并分析應用進程,以及運行時進入的數據。理論上,使用RASP的應用可以識別SQL注入、跨站點腳本攻擊,并防止威脅直達其攻擊目標。

    RASP技術的挑戰

    盡管說RASP的理念很美好,但是Feiman認為,這項技術還未完全演化成為一項獨立的技術。因此,它暫時在企業的應用中還極其有限,原因有四:

    • RASP需要插樁,從而可能無意中導致應用崩潰,但企業顯然不想看到在運行時的應用環境里有代理。

    • RASP和編程語言有關聯——每個代理都需要基于應用本身使用的語言。而幾十種應用語言,以及各種語言形成的框架,使得RASP代理很難適配。

    • RASP同時很消耗CPU。代理消耗的CPU性能和應用差不多,從而會導致應用的運行速度降低。

    • RASP還可能將正常的接入誤認為是攻擊,從而阻斷。

    Feiman看來,這四點阻礙了RASP的使用。而應用安全廠商Sqreen的CTO,JB Aviat,贊同了這些觀點:“這些問題確實引發了人們對RASP使用的擔憂。但是,我們認為這些問題源自RASP不成熟的技術和使用方式,而不是RASP自身的理念。”

    Aviat認為,安全人員應該只使用RASP檢測和阻斷真正成功的攻擊,從而降低誤報率,并且多種語言進行結合,減少對性能和部署的影響。

    RASP前景

    Feiman認為,像RASP和WAF這樣的解決方案是基于不顧一切要保護應用數據的思想出現的,但這樣的效率是不足的。市場需要的是能夠檢測,而非防范的解決方案。為了解決RASP帶來的一系列的問題,他和他在WhiteHat的團隊正在測試一種應用安全的技術,在不使用插樁的情況下進行應用測試。

    Feiman同樣預言,RASP不會成為單獨的技術,而最終會被像Amazon AWS和Microsoft Azure云平臺這樣的應用運行時平臺所吸收。這些云廠商可能會通過收購的方式將RASP能力結合進自身的平臺。

    不過,Aviat則持相反觀點,他認為RASP就是一項獨立的技術。

    他希望RASP成為任何一種應用安全策略中的關鍵元素——就像WAF和SCA一樣。他提到,RASP已經被NIST認可,成為降低應用風險的一項關鍵技術。在未來,RASP只會越來越容易部署,涵蓋的安全范圍越來越廣,會以越來越高效的方式覆蓋大部分脆弱點。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    過去十年來,最有可能實現應用安全解決方案之一可能要屬應用運行自我防護機制(runtime application self-protection, RASP)。今年,RASP進入了NIST800-53最新版本中,作為關鍵控制項目列表中一員。 什...
    隨著容器、微服務等新技術日新月異,開源軟件成為業界主流形態,軟件行業快速發展。但同時,軟件供應鏈也越來越趨于復雜化和多樣化,軟件供應鏈安全風險不斷加劇,針對軟件供應鏈薄弱環節網絡攻擊隨之增加,軟件供應鏈成為影響軟件安全關鍵因素之一。近年來,全球針對軟件供應鏈安全事件頻發,影響巨大,軟件供應鏈安全已然成為一個全球性問題。全面、高效地保障軟件供應鏈安全對于我國軟件行業發展、數字化進程推進具有重
    由中國信通院指導、懸鏡安全主辦中國首屆DevSecOps敏捷安全大會(DSO 2021)現場,《軟件供應鏈安全白皮書(2021)》正式發布。
    本期為【攻防演練專題】系列第八期,將分享在攻防演練期間 Antiy RASP 如何幫助 WEB 業務系統擁有“威脅自免疫”能力,同時與傳統 WEB 網站安全防護產品協作,有效實現“雙重防護”。
    隨著企業越發重視和加強應用程序,以及開發人員采用新技術/流程來構建應用程序,以提高上線速度和豐富客戶體驗,廣大企業對應用防護需求日益增加,應用安全將成為最重要安全陣地之一。據Forrester預測,至2025年全球應用安全市場將達到129億美元規模。市場擴大和攻擊手段多樣化給傳統應用安全防護手段提出了新挑戰,也激發了諸如RASP等新興應用防護技術產生以及邊界無限等安全新銳崛起。邊界
    敏捷共生,守護中國軟件供應鏈安全
    11月9日,2021第二屆操作系統產業峰會在國家會議中心召開,在麒麟專場上,奇安信椒圖事業部副總經理李棟發表了“護航國產操作系統 打造安全計算環境”主題演講,詳細介紹了奇安信在國產化操作系統安全建設方面積累與技術沉淀。
    據介紹,邊界無限成立于2019年,以應用安全與云原生作為主要業務方向。其今年發布、基于RASP技術靖云甲,就是ADR具體實踐之一,產品主要由安全插件、攻擊檢測引擎、管理平臺三部分構成。在實現上,靖云甲ADR通過將安全插件加載到應用中,對被保護應用程序訪問請求進行持續監控和分析,使得應用程序在遭受攻擊,能夠實現自我防御。傳統安全方案對于應用未知攻擊缺乏有效防護。
    隨著Web應用攻擊手段變得復雜,基于請求特征防護手段,已經不能滿足企業安全防護需求。在2012年時候,Gartner引入了“Runtime application self-protection”一詞,簡稱為RASP,屬于一種新型應用安全保護技術,它將防護功能“ 注入”到應用程序中,與應用程序融為一體,使應用程序具備自我防護能力,當應用程序遭受到實際攻擊傷害,能實時檢測和阻斷安全攻擊,而不需要進行人工干預。實現了在攻擊鏈路最關鍵地方阻斷攻擊。
    借助SecureX,您可以通過無縫集成SecureX威脅響應和您現有安全技術來加速威脅搜尋和事件響應。無論是內置,預打包或自定義集成,您都可以靈活地將您工具組合在一起。如果您有Cisco Stealthwatch,Firepower,A...
    Simpson
    暫無描述
      亚洲 欧美 自拍 唯美 另类