Gartner研究:移动目标防御(MTD)是提高应用安全的新兴技术

2023-05-31 0 288

Gartner 指出作为未来一项重要新经济控制技术,终端最终目标防卫(MTD, Moving Target Defense)是提升应用应用领域安全可靠的关键控制技术。(报告参见Emerging Technology: Critical Insights on Moving Target Defense for Application Security (G00758768))。Gartner在近期关于终端最终目标防卫(MTD)的最新分析报告中提到,终端最终目标防卫(MTD)是以打建的重要信息安全可靠战略的重要组成部分,也会在不久的将来被更多供应商和安全可靠项目组采用,具有巨大的发展潜力。“终端最终目标防卫(MTD)是一种控制技术发展趋势,透过动态或动态排列、变形、转换或混为一谈来转移反击者的反击控制技术。”这个定义恰恰与瑞数重要信息的核心控制技术——动态安全可靠大相迳庭。瑞数动态安全可靠在终端最终目标防卫(MTD)的基础上,急速进行创新与延伸,涵盖动态验证、动态PCB、动态混为一谈、动态副本、动态挑战等四大动态控制技术,即透过对服务器页面底层标识符的稳步动态转换,同时实现对智能化反击的主动防卫。革命性的动态安全可靠从根本发生改变消极防卫倚赖特点和准则的弊病”当前,反击者反击控制技术倚赖在执行反击时软件、控制系统、控制系统服务或应用应用领域程序中安全漏洞的精确性。例如,反击者必须编写反击性标识符,以特定数据区域为最终目标,使用已知的应用应用领域计算机程序时参数,或利用对web应用应用领域程序标识符的解析来对这些元素继续执行反击。”审视几乎所有的网络反击,会发现它们都有一个共通点,即倚赖一个明确的反击最终目标和计划。在以存取控制为主、以特点准则为本的传统安全可靠策略下,反击者具有不等距的优势,他们有时间研究控制系统、辨识安全漏洞,并自由地找寻反击时间、确定反击地点以获得最大的利益。而终端最终目标防卫(MTD)就是要打破这种长期以来的不等距,透过急速变动的控制系统和反击面,迫使反击者面对更大的不稳定性,更为难以估计和探索,进而提升反击者的反击难度和反击门槛,同时实现反击防雷。可以说,终端最终目标防卫(MTD)是一种革命性的安全可靠防卫经营理念,也从根本上发生改变了消极防卫倚赖特点和准则的弊病。而瑞数重要信息早在进入重要信息安全可靠应用领域之初,就提出了“先下手为强、掌握先机”的防雷哲学,以上述四大动态安全可靠控制技术为支撑,透过卷轴式且冷酷无情的动态安全可靠机制迷惑反击者,大幅提升反击的“不精确性”,并且不倚赖准则和特点,让安全可靠防雷从卢瓦松的找寻反击样本中解脱出来,引领其从动态防卫逐步走向动态防卫、从消极防卫迈向主动防卫。急速创新与伸展的动态安全可靠以主动防卫应付咄咄逼人的繁杂网络反击作为中国动态安全可靠控制技术的实践者,瑞数重要信息已经在多年的重要信息安全可靠应用领域实践中证明了动态安全可靠控制技术经营理念的价值与前景。除了稳步巩固基于动态安全可靠控制技术在Bots智能化工具辨识防雷路径的突出能力,瑞数重要信息进一步加强和丰富了“AI人工智慧”引擎的多场景化,透过语法预测、流量自学习、智能化web反击和欺诈犯罪行为检测等控制技术,夯实了“动态安全可靠”+“AI人工智慧”单座控制技术基石。对潜在和更为隐蔽的反击犯罪行为进行更深层次的预测挖掘,进而不再受制于繁杂繁琐的反击特点与犯罪行为准则。在同时实现全信道的智能化犯罪行为追踪的同时,提供反击趋势研判、高保密性异常犯罪行为透视、未明威胁犯罪行为追根溯源等更智能化的安全可靠预测,以及更及时的处置建议和联动。今年初,瑞数重要信息AI项目组亦在“第三届中国人工智慧大赛”上斩获重要信息安全可靠路径A级冠军,证明了瑞数重要信息在AI人工智慧路径的强劲实力。截至目前,瑞数重要信息已拥有超过1,000家头部标杆和关键基础设施企业客户,客户群广泛全面覆盖政府、电信、金融、医疗、教育、电力能源、互联网等众多行业和应用领域。未来,瑞数重要信息将继续秉承“动态安全可靠”和“主动防卫”的安全可靠经营理念,深入控制技术研发、抢占市场实践,在安全可靠对抗这个充满未明与不稳定性的过程中,急速地发展和提升防卫技能,助力企业应付新经济和快速变动的Bots反击、0day反击和应用应用领域DDoS反击,打造全面覆盖Web、APP、云和API资产等应用应用领域的主动防雷体系。

Gartner研究:移动目标防御(MTD)是提高应用安全的新兴技术

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务