| 核心技术 | 描述 |
|---|---|
| 实时发现与阻断 | 由于AASI是注入到应用程序中,当应用程序遭受到实际攻击和伤害时,AASI可以实时检测和阻断安全攻击,无需人工干预。 |
| 兼容性强,覆盖面广 | AASI可注入到任何可注入的应用程序,快速适配应用程序架构,能处理绝大多数的网络协议,如:HTTP/HTTPS、AJAX、SQL与SOAP,甚至可以保护非web标准,如RPC。 |
| 防护全面且精准 | AASI可以全面检测OWASP Top10等常规漏洞并防护,既可以监控用户输入,也能监控应用程序组件的输出,这就使AASI具备了全面防护的能力。 |
AASI通过自定义监测和阻断两种威胁免疫模式,实时检测所有的应用请求并有效阻断安全攻击。监测模式是指在检测到威胁攻击时,将详细的攻击参数记录下来;阻断模式不仅能够检测,同时实时拦截检测到的威胁攻击,通过相应的风险监控配置,及时获取告警动态及安全风险。
爱加密AASI可监控和阻止绝大多数类型对应用程序的攻击,除了全面覆盖OWASP TOP10 、0day漏洞及其它常见漏洞外,还可以抵御传统WAF无法识别的攻击,如针对未知漏洞和业务逻辑漏洞的利用攻击。