擬態(tài)安全防護系統(tǒng)
業(yè)務(wù)擬態(tài)防護系統(tǒng)嚴(yán)格按照計算機信息系統(tǒng)安全的國家標(biāo)準(zhǔn)、相關(guān)行業(yè)標(biāo)準(zhǔn)設(shè)計、編寫、制造。業(yè)務(wù)擬態(tài)防護系統(tǒng)采用虛擬補丁技術(shù),對業(yè)務(wù)Web應(yīng)用不合規(guī)部分進行改造以及修復(fù)業(yè)務(wù)邏輯漏洞,動態(tài)增加應(yīng)用操作審計功能,以此滿足等保測評要求。業(yè)務(wù)擬態(tài)防護系統(tǒng)最終目標(biāo)是成為加強應(yīng)用系統(tǒng)安全功能,提高應(yīng)用系統(tǒng)安全防護性能和抗破壞能力。
應(yīng)用業(yè)務(wù)安全問題異常嚴(yán)重
可越權(quán)查詢?nèi)我馊速~戶信息,包括ID和余額等
可越權(quán)查詢?nèi)我馊私灰子涗?,包括交易金額、類型、時間和余額等
可越權(quán)查詢?nèi)我馊嗽捹M賬單,包括ID和余額等
注冊/登錄風(fēng)險
用戶在注冊或登錄過程中,由于服務(wù)端業(yè)務(wù)邏輯機制存在缺陷,而引入的風(fēng)險。
業(yè)務(wù)查詢風(fēng)險
用戶登錄后,進行賬單和個人中心信息查詢過程中,由于服務(wù)端業(yè)務(wù)邏輯機制存在缺陷,而引入的風(fēng)險。
業(yè)務(wù)辦理風(fēng)險
用戶登錄后,進行業(yè)務(wù)訂購和使用過程中,由于服務(wù)端業(yè)務(wù)邏輯機制存在缺陷,而引入的風(fēng)險。
5 靜態(tài)轉(zhuǎn)動態(tài)展示
采用最前沿界面架構(gòu),優(yōu)化界面友好度和操作便捷性,加強界面、圖表、數(shù)據(jù)、查詢等功能視覺沖擊。
優(yōu)化原有靜態(tài)頁面因資源、用戶、授權(quán)等數(shù)據(jù)量巨大的情況下瀏覽器出現(xiàn)的卡頓、崩潰等問題。
完美兼容火狐、谷歌等第三方內(nèi)核瀏覽器,展示效果更突出。
退出/注銷風(fēng)險
用戶登錄后,進行業(yè)務(wù)退出和注銷過程中,由于服務(wù)端業(yè)務(wù)邏輯機制存在缺陷,而引入的風(fēng)險。
邏輯漏洞修復(fù)功能
根據(jù)漏洞掃描工具或滲透測試掃描的應(yīng)用邏輯漏洞結(jié)果,采用虛擬補丁技術(shù),對應(yīng)用邏輯漏洞進行專項修復(fù)。
審計功能
支持對應(yīng)用系統(tǒng)新增日志模塊,提供覆蓋每個用戶的相關(guān)審計記錄。滿足等保測評對應(yīng)用系統(tǒng)日志模塊的要求。
虛擬補丁技術(shù)
虛擬補丁技術(shù)修復(fù)業(yè)務(wù)邏輯漏洞
日志審計系統(tǒng)
數(shù)據(jù)庫審計系統(tǒng)
漏洞掃描系統(tǒng)
北京市昌平區(qū)立業(yè)路6號大數(shù)據(jù)智能產(chǎn)業(yè)園1號樓1層?xùn)|區(qū)
+86 010 69734030
劉經(jīng)理 13381178662