阿里云入选Gartner 2019 WAF魔力象限,唯一亚太厂商!( 二 )
阿里云WAF架构阿里云WAF架构
在Gartner本次评测中 , 阿里云WAF的主动防御模式及异常行为检测能力得到高度认可 , 其中所用到的智能算法能力被评为强势功能 。 阿里云WAF的主动防御能力能够基于对用户正常业务流量的不断迭代学习 , 建立”千人千面”的自动化防御策略;通过将多种深度学习算法应用在异常请求分析、用于识别非法流量检测实时拦截 。
这也正是阿里云WAF在这两年重点技术创新突破之处 。 众所周知 , 攻击样本是无法穷举的 , 不同客户的业务也是各式各样 。 在使用传统正则规则来做Web攻防对抗时 , 会面临两个无法绕过的问题:
-
防御的正则规则需要一直迭代更新 , 因为最新的0day漏洞会不断爆出 , 需要不断的新增规则 , 做事后更新防护 。
-
正则防护有天然缺陷 , 尤其是在面对一些特殊业务情况下 , 比如在提交内容里很可能无意中包含着正则的关键词 。
主动防御技术采用的是“非白即黑”的防护模型 。 通过对每个用户的特定业务做大量、反复的业务流量自学习 与模型迭代更新 , 将正常业务请求抽象归纳成人类可读的一套模型 , 并主动去探测每一个请求和模型的匹配度 。 当发现两者差异较大时 , 则会进行预警 , 提供给用户选择是否自动拦截 。
推荐阅读
- 亚瑟|王者荣耀:60源梦皮肤前瞻,亚瑟或入选,阿离韩信专属相框返场
- 亚运会|LOL入选亚运会正赛,你心中的阵容怎么选?
- 王者荣耀|梦幻西游:未入选亚运会电竞项目是为了照顾其他国家面子?网友:有道理!
- 杭州亚运会|英雄联盟入选杭州亚运会正式竞赛项目!网友:华子该怎么选?
- 亚运会|LOL入选亚运会!全新国家队成员大猜想,Meiko有望成两金选手!
- 宫本武藏|限时点券不要乱花,优先考虑这3大皮肤,虞姬的皮肤没有入选
- 端游|LOL手游:“端游玩家难以驾驭的操作”,盲僧R闪入选,第1名难度拉满
- 手柄|EDG没人能入选!S11“最强阵容”名单公布:Faker队友共三人当选
- estar|eStar射辅组合三次入选周最佳,子阳有望成游走位MVP,对手在队内
- sm|APL秋季赛正赛名单出炉,4AM未能入选,王欣加入SM主播队