Web 应用安全

在任何公有或私有云原生架构上保护 web 应用程序。
Web Application Security Front

Web 应用程序给企业带来了相当高的安全风险。传统的 Web 应用程序防火墙 (WAF) 无法再为现代云原生应用程序提供足够的安全保护。

保护您的 Web 应用程序

Cortex® Cloud 是业界首个云原生应用保护平台,可为 web 应用安全提供一种集成方法。它加强了 web 应用程序保护并应对 OWASP 十大风险,提供一整套功能,包括漏洞、合规管理和实时保护。Cortex Cloud 自动检测和保护基于微服务的 Web 应用程序,无论是托管在云中还是在本地环境中。
  • 无缝可视性和全面保护
  • 内联和带外部署
  • 大规模的全生命周期保护
  • OWASP 10 大威胁防护
    OWASP 10 大威胁防护
  • 虚拟补丁
    虚拟补丁
  • 持续可视性
    持续可视性
  • API 安全性
    API 安全性
  • 机器人风险管理
    机器人风险管理
  • DoS 保护
    DoS 保护
  • 访问控制
    访问控制
解决方案

我们的 Web 应用程序安全方法

OWASP 10 大威胁防护

在混合环境中部署 Web 应用防火墙可能很困难。Cortex Cloud 为所有云原生应用提供基于代理和无代理的部署选项,从而简化部署,并针对 OWASP 10 大威胁提供全面、可定制的支持。

  • 保护 web 应用免受重大安全风险

    涵盖 SQL 注入、跨站脚本、代码注入和其他针对 OWASP 10 大风险的攻击。

  • 在本地对微服务强制实施应用安全措施

    在服务层面实施积极的安全模式,适应自动扩展的短暂性环境。

  • 利用完整、可定制的保护

    选择适用于每个安全场景的执行机制 - 警报、阻止或禁止。

  • 将代理部署为 DevOps 工作流的一部分

    使用基于代码的部署机制,在每次代码推送时自动部署保护。

  • 带外

    利用对 API 的全面应用层可视性,近乎实时地检测应用层攻击并发出警报,而不会对应用造成任何延迟或风险。

  • 可扩展保护

    随着应用程序在部署中的增加,防御者的数量也会随之增加,从而根据应用程序的需要提供量身定制的保护。

外部资产发现

持续可视性

获得受保护和未受保护 Web 应用的可视性是实现全面保护的第一步。这就是 Cortex Cloud 自动识别 Web 应用的保护状态的原因,因为这样才能通过简单直观的 UI 快速启用可定制的保护。

  • 查找并保护您的整体 Web 应用面

    使用 Cortex Cloud 检测未受保护的 Web 应用程序,标记出来加以保护。

  • 利用高级分析进行调查

    利用分析技术从不同角度观察事件的总体情况。对事件进行过滤,深入到个别事件中进行事件调查。

  • 在单个控制台中查看所有安全事件

    在一个产品中识别漏洞、违规、运行时事件和应用程序风险事件。

持续可视性

API 安全

全面保护的关键在于可视性、风险优先级以及覆盖 OWASP API 十大风险的实时保护。

  • 自动发现 API

    自动检测环境中的外部、内部和第三方 API 服务。

  • API 风险剖析

    根据工作负载漏洞、漏洞利用数据和应用程序情境查看所有风险因素。

  • 保护 API 免遭第 7 层攻击

    简化基于 OpenAPI、Swagger 文件或手动定制的正向 API 定义的实施。

  • 为每个 API 端点进行完全配置

    为应用的独特用例配置警报和阻止的级别。

  • 采用统一的方法实现云原生安全

    使用单一、统一的云安全解决方案来提供卓越的保护。

Onboard Unmanaged Assets and Remediate Risk

机器人风险管理

互联网中充满了机器人,但并非所有机器人都是恶意的。获得对机器人活动的可视性,允许搜索引擎爬虫等良性机器人通过,同时阻止恶意机器人。

  • 允许并监控已知机器人

    允许良性机器人(例如搜索引擎爬虫和新闻机器人)爬取您的应用,但监视并阻止滥用行为。

  • 控制未知机器人

    警告或阻止来自意图不明的机器人的请求,包括无头浏览器、命令行工具和良性机器人模仿者。

  • 定义自定义机器人

    为您的团队确定为已知良性或恶意的机器人创建机器人定义。

  • 可针对每个应用进行配置

    为机器人保护规则设置应用级或个别服务级别配置。

机器人风险管理

拒绝服务保护

DoS 攻击长期以来一直是在线勒索犯和捣乱分子最喜欢使用的方法。这类攻击会让应用程序崩溃,导致糟糕的用户体验。

  • 阻止低速缓慢的攻击

    对 IP 或会话施加速率限制,防范高速率和低速缓慢的应用层 DoS 攻击。

  • 阻止 DoS 攻击

    确保关键服务免受误用、滥用和 DoS 攻击。

拒绝服务保护

访问控制

保护应用程序免遭意外访问是应用程序安全团队的首要任务。WAAS 允许控制应用程序和最终用户如何与受保护的 Web 应用程序通信。

  • 控制对应用程序的入站访问

    网络控制允许管理员拒绝对应用程序进行入站访问以及允许的 IP。

  • 根据标头阻止请求

    WAAS 可以阻止或允许 HTTP 标头中包含特定字符串的请求。

  • 防范恶意文件

    通过限制只上传符合允许内容类型的文件,保护您的应用程序免受恶意软件的攻击。

Access Control

更多云运行时安全功能

云检测与响应 (CDR)

通过实时保护、检测和响应阻止云攻击。

API 安全

实时发现、剖析和保护 API。

云工作负载防护

借助 Cortex Cloud,您可以在整个应用生命周期内确保主机、容器和无服务器部署的安全。

容器和 Kubernetes 安全

从代码到云,借助 Cortex Cloud 保护任何公有云或私有云上的 Kubernetes