果核數位與 Reblaze 聯手出擊,強力守護企業網站與 App 安全

2020/03/17

好的企業網站,可提升企業的知名度與形象,增進行銷與客服效率;然而一旦網站安全潰堤,恐淪為惡意程式散播者,令大批顧客直接受害,連帶導致前述效益化為烏有,且引發商譽受損、顧客流失等嚴重後果。因此對企業而言,網站安全防護確實至關重要。

只不過現今網站安全威脅百百種,有 SQL 注入、表單操縱或跨站腳本攻擊等琳瑯滿目的攻擊模式,有橫跨網路層和應用層的 DDoS 攻擊,還有惡意機器人或網頁爬蟲,而且另有行動應用程式(App)安全需要兼顧,使防護需求趨於繁雜,企業很難面面俱到。譬如許多企業都亟欲阻擋機器人流量,多年來該用的招數都已用盡,卻始終無法有效解決問題,還加重 IT 管理成本負擔。

為此長年深耕資安服務的果核數位,近期與 Reblaze Technologies 正式締結合作關係,期望借重 Reblaze 全方位網站安全解決方案,輔以其中多層次威脅檢測、行為分析與自動化機器學習(ML)等特有能量,保護臺灣用戶的雲端網站(AWS、Azure、GCP 皆適用)及 App的安全。

根據百餘種特徵,精準識別機器人流量

Reblaze 亞太區總監張杰耀表示,該公司為一家以色列網路安全公司,成立於 2012 年,總部位在美國,專注發展全方位 Web 安全服務, 陸續在全球獲得許多電商、金融、遊戲、電子支付、航空、政府等 B2C 服務提供者的青睞,客群規模日益壯大,使 Reblaze 每天需要處理多達逾 50 億個 HTTP/S 請求,累積大數據,讓該公司能夠利用 AI/ML不斷從數據中挖掘有價值資訊,洞悉最新攻擊手法,形成正向循環,讓客戶保留率恆常維持 97.5% 左右高檔。

談及 Reblaze 的全方位雲端網站安全方案,內含新世代 WAF、DoS/DDoS 防護、進階機器人管理、即時流量監控管理,乃至 CDN、負載平衡、自動資源擴展等豐富的網站保護功能,也提供 Mobile SDK 協助用戶防禦 App。

張杰耀說,Reblaze 把臺灣視為主要市場,曾訪談許多在地用戶,深覺臺灣企業機構雖有很深的資安認知,但依然有隱憂,即是無法確保網站交易量是否來自真實顧客,連帶難以確保網站不被入侵;這些憂慮,單靠 WAF 或網站驗證碼等手段都不足以解除,只因現今特徵式攻擊佔比愈來愈低,反之新型態的行為式攻擊佔比愈來愈高,傳統防禦技術已力有未逮。

果核數位總經理丁瑋明表示,該公司之所以看重 Reblaze,在於對方收集的資料量體夠大,促使 ML 演算法不斷精進,能幫助用戶更準確識別網站的流量、Session 究竟源自真人還是 Bot。

迄至今日,Reblaze 的機器人管理演算法已涵蓋多達百餘種特徵,擅於透過諸如滑鼠移動速度、鍵盤敲擊速度、是否採用 Copy & Paste、拿手機的角度是直是斜等等細膩表徵,判斷來者是不是真人;更有甚者,假設兩筆交易來自同一 IP,其行為一好一壞,Reblaze 會根據個別交易分析判斷,放行好的、擋掉壞的,不會貿然封鎖 IP 而錯殺正常顧客。

可經由公雲、私雲或 MSSP,啟用網站防護功能

不可否認,許多用戶早已佈建 WAF、DDoS 防護、CDN 等等機制,也許僅有 Bot Manager 等有限需求缺口急待填補,儘管如此仍可採用 Reblaze 方案,此乃因為 Reblaze 高度整合各資安產品,甚至可把自己產生的日誌,自動拋轉給用戶端的 SIEM/SOC 做集中處理。

張杰耀透露,雖然國外經常出現上述使用情境,但不少用戶會逐步將原有防護機制換置為 Reblaze 方案。他進一步舉例,以 DDoS 防護而論,一般產品或服務僅能抵擋 L3/4 攻擊,至於 L7 攻擊、比方說駭客模擬真人行為製造的慢性攻擊,則是 Reblaze 的防禦強項;又或者,大多數 WAF 產品與服務都需要人為介入設定防護規則,反觀 Reblaze 新世代 WAF 服務,可依據背後的 ML 演算法產生「自治」效果,立即針對各種攻擊做出反應。凡此種種,都是促使用戶轉換的誘因。

此外即便市場上已有 WAF、DDoS 防護、CDN、負載平衡等同質性的雲端服務,但往往全體租戶處於同一平台,甚至採用同一 IP 位址,可能出現「一戶遭攻搫、全體同遭池魚之殃」風險;Reblaze 則給予每個用戶專屬的虛擬私有雲(VPC),得以杜絕多租戶漏洞、保障用戶隱私,堪稱一大亮點。

另值得一提,Reblaze 用戶可利用單一介面綜觀所有日誌,無需費時登錄不同系統收集異質日誌,萬一有資安事件產生,即可加快調查流程,及早展開應變措施。

丁瑋明說,Reblaze 方案支援多種啟用模式。一是公有雲模式,用戶可視其網站架設在哪個雲平台,直接從該雲啟動 Reblaze 服務,最快 5 分鐘可部置完畢。其次是落地模式,考量金融、政府等受到高度監理的用戶,依規定不能讓資料離境,但仍欲強化網站防禦,便可經由果核協助,在用戶端建置 Reblaze 服務主機,仍能時時更新演算法,就地發揮類似的防禦功能;唯一差別,在於不適用公有雲的自動資源擴展機制,DDoS 防護效果高低取決用戶本身的資源整備程度。

第三種為落地公有雲模式,以果核長年累積的資安服務能量為基礎,利用果核雲為用戶提供資訊安全代管服務(MSSP),為一些想採用公有雲彈性資源、又需要顧及主管機關實地稽核需求的用戶,營造兩全其美的選項。

Reblaze 和果核皆預期,許多臺灣用戶苦惱於機器人管理難題,遲未找到有效的應變方案,也長期為了應付無效流量徒增基礎建設成本,如今有望藉由 Reblaze 方案補強罩門,理當深具導入誘因。


報導文章連結: https://www.ithome.com.tw/pr/136343


其他動態
果核「駭客資安論壇」,揭示特權帳號管理、App 風控的精進之道

果核「駭客資安論壇」,揭示特權帳號管理、App 風控的精進之道

2020/06/23
~~線上~~駭客資安論壇將於6/11準時上線

~~線上~~駭客資安論壇將於6/11準時上線

2020/05/27
物聯網隱藏資安風險
果核數位推AI SOC服務

物聯網隱藏資安風險 果核數位推AI SOC服務

2020/05/11
HyperG 強打 Amazing Thor VDI 方案,為企業提出安全靈活的防疫辦公利器

HyperG 強打 Amazing Thor VDI 方案,為企業提出安全靈活的防疫辦公利器

2020/04/28
多數企業居家上班「急就章」 果核數位提4大隱憂

多數企業居家上班「急就章」 果核數位提4大隱憂

2020/04/16
HyperG 推 Smart Sensing,藉由動態偵測與防禦機制,強力守護 App 安全

HyperG 推 Smart Sensing,藉由動態偵測與防禦機制,強力守護 App 安全

2020/04/07
果核數位與 Reblaze 聯手出擊,強力守護企業網站與 App 安全

果核數位與 Reblaze 聯手出擊,強力守護企業網站與 App 安全

2020/03/17
2020年資安人亞太資訊安全論壇 - 區塊鏈技術與醫療應用

2020年資安人亞太資訊安全論壇 - 區塊鏈技術與醫療應用

2020/02/06
2020/2/6-2/7 Taipei Game Show台北國際電玩展攤位活動

2020/2/6-2/7 Taipei Game Show台北國際電玩展攤位活動

2020/01/17
果核數位「聖誕駭樂」資安社群論壇,探索 IR、生物辨識、API 風險三大議題

果核數位「聖誕駭樂」資安社群論壇,探索 IR、生物辨識、API 風險三大議題

2020/01/06
【iThome專訪】果核鎖定 OWASP 十大 API 風險,完整佈局檢測、監控與顧問服務

【iThome專訪】果核鎖定 OWASP 十大 API 風險,完整佈局檢測、監控與顧問服務

2020/01/02
AISOC服務 - 第一時間為客戶揪出可疑的行為,確保內部網路的安全

AISOC服務 - 第一時間為客戶揪出可疑的行為,確保內部網路的安全

2019/12/23
果核結盟 I.X,力推實體金鑰加密、杜絕企業機密外洩

果核結盟 I.X,力推實體金鑰加密、杜絕企業機密外洩

2019/12/09
【數位時代專訪】- 做好「隨時被駭」準備,App資安先驅果核數位:滴水不漏的資安保護過時了

【數位時代專訪】- 做好「隨時被駭」準備,App資安先驅果核數位:滴水不漏的資安保護過時了

2019/12/09
12/14 資安社群論壇【聖誕駭樂- 駭客退散耶誕禮物】

12/14 資安社群論壇【聖誕駭樂- 駭客退散耶誕禮物】

2019/11/28
果核數位通過108年經濟部工業局資安服務能量登錄

果核數位通過108年經濟部工業局資安服務能量登錄

2019/10/18
果核數位資安社群論壇會後報導 - 洞察駭客戰術、增強防禦能力

果核數位資安社群論壇會後報導 - 洞察駭客戰術、增強防禦能力

2019/06/04
VMware攜手AWS 助企業加快數位轉型 - 果核數位為首波在地合作夥伴,共同提供完整的VMware Cloud on AWS技術服務

VMware攜手AWS 助企業加快數位轉型 - 果核數位為首波在地合作夥伴,共同提供完整的VMware Cloud on AWS技術服務

2019/05/23
5/25(六) 今年首場資安社群論壇 - 駭客過招,實戰分享

5/25(六) 今年首場資安社群論壇 - 駭客過招,實戰分享

2019/05/02
2019年果核數位【共同供應契約採購項目總覽】更新

2019年果核數位【共同供應契約採購項目總覽】更新

2019/04/25
【雙平台下被刻板印象所忽略的手機app漏洞】- 2019 亞太資訊安全論壇,您不能不知道的平台漏洞

【雙平台下被刻板印象所忽略的手機app漏洞】- 2019 亞太資訊安全論壇,您不能不知道的平台漏洞

2019/04/18
果核數位與BaaSid攜手,實現史上最便捷的安全區塊鏈認證應用

果核數位與BaaSid攜手,實現史上最便捷的安全區塊鏈認證應用

2019/03/07
在iOS系統架構下,你的app真的無堅不摧? iThome臺灣資安大會將分享iOS攻擊手法與攻破實戰分享,快上網報名議程!

在iOS系統架構下,你的app真的無堅不摧? iThome臺灣資安大會將分享iOS攻擊手法與攻破實戰分享,快上網報名議程!

2019/03/04
TAF國家級認證的實驗室-電檢中心認證appGuard四大功能

TAF國家級認證的實驗室-電檢中心認證appGuard四大功能

2019/01/28
2019/1/24-1/25 Taipei Game Show 台北國際電玩展 - 世貿三館商務區正式登場

2019/1/24-1/25 Taipei Game Show 台北國際電玩展 - 世貿三館商務區正式登場

2019/01/17
從防堵手遊外掛起家,果核數位攻進金融App資安市場

從防堵手遊外掛起家,果核數位攻進金融App資安市場

2018/10/18
iThome專訪: 結合國際視野與戰略思維,將資安能量推向至高境界

iThome專訪: 結合國際視野與戰略思維,將資安能量推向至高境界

2018/10/04
9/20 國際資安威脅與戰略攻防要素- 資安社群論壇

9/20 國際資安威脅與戰略攻防要素- 資安社群論壇

2018/08/29
用AI從Big Data 挖寶掘金! 研討會即日起熱烈報名中

用AI從Big Data 挖寶掘金! 研討會即日起熱烈報名中

2018/08/07
【案號:1070201】appGuard加入共同供應契約採購囉!

【案號:1070201】appGuard加入共同供應契約採購囉!

2018/06/06
果核數位力推appGuard,助保險業牢牢守護App安全

果核數位力推appGuard,助保險業牢牢守護App安全

2018/05/31
Radware全系列產品舊換新 : Server Load Balance(Alteon)、IPS Defensepro和Link Load Balance(Linkproof),即日起開跑!

Radware全系列產品舊換新 : Server Load Balance(Alteon)、IPS Defensepro和Link Load Balance(Linkproof),即日起開跑!

2018/04/24
果核與全球一級DDOS清洗商Radware攜手合作,提供企業資安完整防護,並提供台灣在地化的第一線服務

果核與全球一級DDOS清洗商Radware攜手合作,提供企業資安完整防護,並提供台灣在地化的第一線服務

2018/04/23
果核數位 SOC 結合 AI 聯防,能加速斬斷駭客攻擊,以子之矛、攻子之盾,反制敵方的 AI 攻擊

果核數位 SOC 結合 AI 聯防,能加速斬斷駭客攻擊,以子之矛、攻子之盾,反制敵方的 AI 攻擊

2018/03/27
2018 資安社群論壇報名開跑,精采內容你絕對不能錯過阿!

2018 資安社群論壇報名開跑,精采內容你絕對不能錯過阿!

2018/03/12
【橘妹愛玩 TECH專訪】App 上線前的最強把關者:果核貓網讓開發者在雲端完成一切 App 相容性測試!

【橘妹愛玩 TECH專訪】App 上線前的最強把關者:果核貓網讓開發者在雲端完成一切 App 相容性測試!

2018/03/06
賀!106年資安服務廠商評鑑 - 果核數位SOC監控服務獲得特優

賀!106年資安服務廠商評鑑 - 果核數位SOC監控服務獲得特優

2018/01/05
iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】

iThome報導【頂尖駭客攻防交流,培養多元防護新觀點】

2018/01/05
Merry Hackmass - 2017年最後一場資安社群論壇,趕快來報名!

Merry Hackmass - 2017年最後一場資安社群論壇,趕快來報名!

2017/12/05
果核數位資安社群論壇徵稿活動即刻開跑,你就是我們要的熱血資安講師

果核數位資安社群論壇徵稿活動即刻開跑,你就是我們要的熱血資安講師

2017/11/15
【數位時代專訪】資安團隊仿駭客思維進行滲透測試,才能知己知彼百戰百勝

【數位時代專訪】資安團隊仿駭客思維進行滲透測試,才能知己知彼百戰百勝

2017/09/19
遊戲決勝在雲端Bluemix Infra 研討茶會,分享IBM Watson人工智慧與社群結合應用

遊戲決勝在雲端Bluemix Infra 研討茶會,分享IBM Watson人工智慧與社群結合應用

2017/09/12
資安社群論壇 - 駭客思維 滲透測試,帶您進入駭客的世界

資安社群論壇 - 駭客思維 滲透測試,帶您進入駭客的世界

2017/09/01
2017/09/20 (三)「當AI遇到Big Data商機在哪裡?」研討會,席次有限,額滿為止!

2017/09/20 (三)「當AI遇到Big Data商機在哪裡?」研討會,席次有限,額滿為止!

2017/08/28
果核資安社群論壇 - 報名開始
將邀請專業講師,探討時下關注的資安議題

果核資安社群論壇 - 報名開始 將邀請專業講師,探討時下關注的資安議題

2017/06/22
【專訪】善用果核數位appGuard 搶進商機無限行動支付市場

【專訪】善用果核數位appGuard 搶進商機無限行動支付市場

2017/05/22
果核數位:appGuard 要為遊戲、銀行、支付 App 穿上最強悍的資安鋼鐵衣!

果核數位:appGuard 要為遊戲、銀行、支付 App 穿上最強悍的資安鋼鐵衣!

2017/05/11
你在明,駭客在暗,防駭時代先行自保,刻不容緩!

你在明,駭客在暗,防駭時代先行自保,刻不容緩!

2017/03/24
【資安研討會線上報名開跑】

【資安研討會線上報名開跑】

2017/03/16
重大漏洞訊息通報 - CVE-2017-5638 Struts 2 S2-045

重大漏洞訊息通報 - CVE-2017-5638 Struts 2 S2-045

2017/03/08
IBM與果核結盟切入雲端服務 協助台灣遊戲布局全球<br><br>

IBM與果核結盟切入雲端服務 協助台灣遊戲布局全球

2016/12/19
【專訪】資安人-appGuard保護App安全 果核數位協助業者搶攻行動商機<br><br>

【專訪】資安人-appGuard保護App安全 果核數位協助業者搶攻行動商機

2016/12/13
2017資安趨勢論壇 – 行動軟體資安檢測與防護<br><br>

2017資安趨勢論壇 – 行動軟體資安檢測與防護

2016/12/12
「網管人」雜誌專訪刊載價格與實際收費狀況有所出入說明<br><br>

「網管人」雜誌專訪刊載價格與實際收費狀況有所出入說明

2016/11/11
【專訪】網管人 - 檢測行動應用安全 幫App套金鐘罩鐵布<br><br>

【專訪】網管人 - 檢測行動應用安全 幫App套金鐘罩鐵布

2016/11/11
【合作客戶】台灣之光-四合願,選用appGuard做為最佳防駭服務<br><br>

【合作客戶】台灣之光-四合願,選用appGuard做為最佳防駭服務

2016/07/13
【活動訊息】【突破虛擬+現實的數位商戰】 ~驊宏資通帶您 ~ 翱翔雲端 倘佯數據海!~

【活動訊息】【突破虛擬+現實的數位商戰】 ~驊宏資通帶您 ~ 翱翔雲端 倘佯數據海!~

2015/10/12
【專訪】保護App安全 果核數位推出appGuard

【專訪】保護App安全 果核數位推出appGuard

2015/09/02
【活動訊息】2015/01/15(四)13:30~17:00 2015-HP資安趨勢論壇

【活動訊息】2015/01/15(四)13:30~17:00 2015-HP資安趨勢論壇

2014/12/30
【活動訊息】2015/02/06 (五) HP Fortify 源碼檢測體驗營

【活動訊息】2015/02/06 (五) HP Fortify 源碼檢測體驗營

2014/12/25
來自遊戲橘子的果核數位

來自遊戲橘子的果核數位

2014/12/25