产品型号 | 应用安全防御平台TongASDP |
功能模块 | 全面的应用漏洞防御 支持防御Web通用漏洞(如SQL注入、命令执行、XXE、XXS等OWASP漏洞)、第三方框架及开源组件的漏洞(如CNNVD/CNVD/NVD漏洞)和0day漏洞等。 安全基线检查 安全基线检查是一个信息系统的最小安全保证,检测应用启动用户、进程权限、数据库连接用户、中间件基础安全配置等应用系统最基本的需要满足的安全要求。 精准的组件运行时分析 融合SCA引擎,精准地识别应用系统运行过程中动态加载的第三方组件及依赖,对其进行威胁分析,深度挖掘组件中潜藏的各类安全漏洞及开源协议风险。 风险可视化展现 支持灵活选择最近半年/一个月/七天等信息的展示,同时可交互式查看风险详情,至少包括任务概况、风险描述、风险危害、风险详情等信息。 虚拟补丁 通过Web界面对URL、Method、补丁触发条件、补丁内容的配置构造虚拟补丁,并支持丢弃参数、阻断访问、HTML转义、字符串替换和正则替换处理方式,以应对更多的未知攻击。 |
详细说明 | 东方通在RASP技术原理的基础上,结合自身独有的算法及技术,研发出基于运行时情境感知技术的新一代应用威胁免疫平台——东方通应用安全防御平台TongASDP。 TongASDP 通过对访问应用请求的每一段代码进行检查,在应用程序收到实际攻击和伤害时,进行实时检测和阻断安全攻击,无需人工干预。同时TongASDP提供的IAST及SCA解决方案,结合独有的应用探针技术,精准识别应用运行时存在的各种安全漏洞(如OWASP Top10、业务逻辑漏洞等),在此基础上进行深度且更加有效的威胁分析,帮助政企用户快速定位应用漏洞,大大提升修复效率,保障应用程序的安全。 |