×

【aES】服务器应用防护RASP功能介绍和配置举例
  

新手小明 3472

{{ttag.title}}
本帖最后由 新手小明 于 2023-10-30 12:17 编辑

一、RASP介绍
RASP全称Runtime application self-protection,它是一种新型应用安全保护技术,它将保护程序像疫苗一样注入到应用程序中,与应用程序融为一体,能实时检测和阻断安全攻击,使应用程序具备自我保护能力,当应用程序遭受到实际攻击伤害,就可以自动对其进行防御,而不需要进行人工干预。
RASP技术可以快速的将安全防御功能整合到正在运行的应用程序中,它拦截从应用程序到系统的所有调用,确保它们是安全的,并直接在应用程序内验证数据请求。Web和非Web应用程序都可以通过RASP进行保护。该技术不会影响应用程序的设计,因为RASP的检测和保护功能是在应用程序运行的系统上运行的。
详细原理和举例见该帖:https://www.freebuf.com/articles/web/197823.html
二、aES中的RASP功能介绍
RASP技术与传统的安全防护方案不同,无需修改应用代码,只需在服务器中安装应用防护探针即可。应用防护探针运行在应用程序内部,通过钩子(Hook)关键函数,实时监测应用在运行时与其他系统的交互过程。 当应用出现可疑行为时,RASP会根据当前上下文环境识别攻击,并根据用户配置的策略进行告警或阻断攻击,从而抵御绝大部分未知漏洞所使用的攻击手法。 应用防护功能的部署简单,使用方便,可以为您的应用程序提供全面的安全保障。
三、aES支持RASP防护类型
检测类型
应用类型
支持的JDK
四、防护配置步骤
1.应用探针部署
应用探针部署分为两种,自动部署和手动部署;
自动部署直接点击要部署的应用进行自动化部署即可;手动部署需要取业务系统手动安装探针;
注意:手动部署需要重启应用,自动部署不需要重启应用
2.策略调整
3.熔断机制
4.部署完成
自动部署后,应用探针会先提示生效中,等待一会后,任务状态变成成功则代表部署成功;

ps:主要是给大家介绍下RASP的概念,目前友商EDR具备该功能的不多,大多是一些专注安全的厂商在做,随着安全的逐渐内卷,该功能逐渐成为控标项;

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

taoyb 发表于 2024-9-3 09:54
  
一起来学习,一起来学习
小霞米 发表于 2024-9-3 09:54
  
一起来学习,一起来学习
蔺嘉宾 发表于 2024-9-3 09:49
  
一起来学习,一起来学习
焱燚 发表于 2024-9-3 09:49
  
一起来学习,一起来学习
梦境人生 发表于 2024-9-3 09:43
  
一起来学习,一起来学习
小小胖 发表于 2024-9-3 09:43
  
一起来学习,一起来学习
德德 发表于 2024-9-3 09:42
  
一起来学习,一起来学习
朱墩2 发表于 2024-9-3 09:35
  
一起来学习,一起来学习
飞飞侠 发表于 2024-9-3 09:35
  
一起来学习,一起来学习
发表新帖
热门标签
全部标签>
高手请过招
每日一问
【 社区to talk】
新版本体验
功能体验
纪元平台
标准化排查
安全效果
GIF动图学习
产品连连看
信服课堂视频
S豆商城资讯
平台使用
技术笔记
每周精选
社区新周刊
产品解析
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
关键解决方案

本版版主

0
2
1

发帖

粉丝

关注

40
11
5

发帖

粉丝

关注

5
3
4

发帖

粉丝

关注

65
6
1

发帖

粉丝

关注

2
4
0

发帖

粉丝

关注

0
0
0

发帖

粉丝

关注

本版达人