• 绿盟

    绿盟科技

    • 基础设施安全

      基础设施安全
    • 数据安全

      数据安全
    • 云计算安全

      云计算安全
    • 工控安全

      工控安全
    • 物联网安全

      物联网安全
    • 信息技术应用创新

      信息技术应用创新
    • 全部产品

      全部产品
    • 全部解决方案

      全部解决方案

    基础设施安全


    • 政府

      政府
    • 运营商

      运营商
    • 金融

      金融
    • 能源

      能源
    • 交通

      交通
    • 企业

      企业
    • 科教文卫

      科教文卫

    业务安全网关BMG 

     

    立即咨询

    产品概述

          业务安全网关(Bot Management Gateway,简称BMG):为客户提供自动化流量的防御能力,动态管控网站所遭受到的自动化流量,平衡客户各部门需求,保障客户业务利益不受影响,最大效能降低自动化流量给网站带来的声誉、经济风险。

    BMG主要关注的业务安全问题包括:

    • 解决客户爬虫、薅羊毛、撞库、越权访问、非法扫描等业务骚扰

    • 通过和WAF联动,实现Web全景式防护追踪溯源攻击特征及攻击源

    • 缓解攻击流量降低攻击风险,保障用户访问体验

    • 针对良性爬虫、促进业务增长的良性薅羊毛提供标记和营销数据支持

    BMG主要的应用场景:

    • 防护系统性业务安全,精准打击自动化攻击流量

    • 覆盖多维的攻击追踪溯源及设备攻击者画像

    • 在重要活动保障期间通过网站锁实现便捷运维

    BMG主要解决的核心问题:

    非法扫描、越权访问、恶意爬虫、隐私泄露、薅羊毛

    特性

    01

    动态验证

    主动出击,对请求客户端的JS运行能力、脚本行环境检测、浏览器环境检测、生物特征识别,通过三重人机校验结合机器学习等算法,层层筛选过滤机器流量,有效防护自动化工具发起的扫描、爬虫、撞库、0day扫描等攻击。

    02

    客户端加固

    在不影响页面的正常呈现效果下,对响应页面中的Form表单、URL链接、Cookie、Javascript脚本等关键信息进行混淆,支持浏览器反调试功能,使攻击者难以找到攻击入口,提升攻击门槛,大大减少攻击流量。

    03

    动态令牌

    对响应页面中的URL添加令牌防护,防护后的页面只能在令牌有效期内有权限访问,用于防护重放攻击、防止未授权访问、URL遍历爬虫等场景。

    04

    与WAF联动

    与WAF联动,针对自动化网络攻击提供清洗能力,针对设备指纹进行追踪,还原全景攻击视图,减少WAF的性能压力。

    05

    网站锁

    重保期间,应对紧急情况全站实施一键关停静态页面,一键封堵所有POST流量,同时能够满足日常紧急情况下的便捷运维的需求。

    >
    <

    优势

    • 01

      创新的机器人识别技术

      绿盟业务安全网关聚焦于目前常见的自动化工具识别技术,提出了创新的机器人检测技术,并基于此技术推出了层次递进校验的策略,根据脚本执行环境检测、客户端浏览器环境检测、客户操作特征检测以及机器学习建模分析来进行机器人检测,能有效的防护基于自动化工具发起的攻击行为,保障客户业务的正常运行。

    • 02

      主动出击、漏洞隐藏

      传统的安全防护策略都是被动根据漏洞特征来进行防御的,此种方式不能防护未知漏洞,且规则维护成本较高,绿盟业务安全网关在防护策略上进行升级,提出了混沌防御的策略,混沌防御下设备会主动对网站代码进行混淆处理,让攻击者无法有效分析网站漏洞,提升攻击者攻击的门槛。

    • 03

      客户端精准识别

      在网络发展迅速的信息化时代,攻击者也在不断提升自己的攻击能力。随着越来越多的代理IP工具的出现,导致代理IP获取的成本日益降低,攻击者也开始大量使用代理IP进行攻击。同时随着企业的需求,越来越多的采用CDN,NAT等技术,导致客户端IP的标识能力越来越低,仅仅通过IP无法追踪到真实的客户端。绿盟业务安全网关基于客户端浏览器信息、客户端操作系统信息的收集,使用设备指纹技术来进行客户端识别,通过设备指纹技术将使用代理IP的相同客户端联系起来,实现客户端精准识别。

    • 04

      特殊时段网站锁定

      绿盟业务安全网关为了应对目前重保期间,保障网站不被篡改的需求,推出了网站锁功能。支持在特殊时间段一键锁定网站,保障网站不被篡改,同时支持基于用户名和设备指纹的锁定,从不同的角度来防止恶意用户在特殊时间段对网站进行攻击,保障网站的安全稳定运行。

    • 05

      机器学习智能检测

      绿盟业务安全网关加入了机器学习能力,让设备更加智能化,能够自动学习请求流量建立网站基线,形成白名单特征,防止恶意用户的访问。同时,还能基于机器学习能力对日志进行分析处理,寻找到攻击者的关联以及特征应用到策略中, 达到智能检测的效果。

    相关资源

    绿盟业务安全网关 产品白皮书

    下载
    ?

    您的联系方式

    *姓名
    *单位名称
    *联系方式
    *验证码
    提交到邮箱

    购买热线

    • 购买咨询:

      400-818-6868-1

    • 投诉专线:

      010-59610080

    提交项目需求

    欢迎加入绿盟科技,成为我们的合作伙伴!
    • *请描述您的需求
    • *最终客户名称
    • *项目名称
    • 您感兴趣的产品
    • 项目预算
    您的联系方式
    • *姓名
    • *联系电话
    • *邮箱
    • *职务
    • *公司
    • *城市
    • *行业
    • *验证码
    • 提交到邮箱
    微博
    微博

    微博

    微信
    微信

    微信

    B站
    B站

    B站

    抖音
    抖音

    抖音

    视频号
    视频号

    视频号

    服务热线

    400-818-6868

    服务时间

    7*24小时

    ? 2021 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号

    亚洲精品自在在线观看_午夜高清国产拍精品福利_久久精品中文字幕有码