产品|公司|采购|招标

网站帮助网站服务发布采购发布供应
  • $item.Title

业务安全网关BMG

参考价面议
具体成交价以合同协议为准
  • 公司名称绿盟科技集团股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地北京市
  • 厂商性质其他
  • 更新时间2023/2/28 17:29:08
  • 访问次数361
产品标签:

在线询价收藏产品 点击查看联系电话
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、安方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展业务,打造网络安全行业的中国品牌。绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外网络安全技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。基于多年的安全研究,绿盟科技为政企用户提供安全检查与评估类、安全检测与防护类、认证与访问控制类、安全审计类、安全运营及管理类等60余款高品质安全产品。其中,抗拒绝服务攻击系统(ADS)、安全和漏洞管理(AIRO)、网络入侵防护系统(IDPS)、Web应用防火墙(WAF)等多款产品获国际咨询机构推崇。随着数字中国战略的推进,绿盟科技在云计算、大数据、物联网、工业互联网、新型基础设施建设、信息技术应用创新等多个领域,不断推出适应新场景的安全产品和解决方案。依托人工智能、大数据分析和态势感知等专业技术,绿盟科技为用户提供安全态势感知、云安全资源池、下一代威胁防护、威胁和漏洞管理、网站安全监测和防护、智能安全运营等解决方案,帮助用户在的研究成果中受益。结合多年安全实践以及对未来发展的深度思考,绿盟科技提出智慧安全3.0理念。该理念以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。智慧安全3.0理念的推出,标志着绿盟科技P2SO(Products to Solution + Operations)战略计划迈入新的阶段,向“力,全运营”方向进化。在保持自身高速发展的同时,绿盟科技时刻铭记社会责任。多年来为历年全国、、进博会以及2008年会、2010年世博会、2016年G20会议、2017年金砖会议、2018年上合峰会等重大活动提供网络安全保障技术支持,并成立了绿盟科技应急响应中心。此外,还与多家重点高校建立了紧密的校企合作关系,在网络空间安全学科建设、人才培养、前沿课题研究等领域进行深度合作,并设立“CCF-绿盟科技鲲鹏基金”,为高校和科研院所在网络空间安全前沿领域的研究提供资金支持,打造以企业为主体、市场为导向、产学研用深度融合的技术创新体系。作为巨人背后的专家,绿盟科技将一如既往以创新精神、技术、优质产品、专业服务,在范围内,提供基于自身核心竞争力的企业级网络安全产品、安方案和安全运营服务,成为备受用户信赖的网络安全公司。
网关
业务安全网关BMG 产品信息

产品概述

业务安全网关(Bot Management Gateway,简称BMG):为客户提供自动化流量的防御能力,动态管控网站所遭受到的自动化流量,平衡客户各部门需求,保障客户业务利益不受影响,效能降低自动化流量给网站带来的声誉、经济风险。

BMG主要关注的业务安全问题包括:

• 解决客户爬虫、薅羊毛、撞库、越权访问、非法扫描等业务骚扰

• 通过和WAF联动,实现Web全景式防护追踪溯源攻击特征及攻击源

• 缓解攻击流量降低攻击风险,保障用户访问体验

• 针对良性爬虫、促进业务增长的良性薅羊毛提供标记和营销数据支持

BMG主要的应用场景:

• 防护系统性业务安全,精准打击自动化攻击流量

• 覆盖多维的攻击追踪溯源及设备攻击者画像

• 在重要活动保障期间通过网站锁实现便捷运维

BMG主要解决的核心问题:

非法扫描、越权访问、恶意爬虫、隐私泄露、薅羊毛

特性

01

动态验证

主动出击,对请求客户端的JS运行能力、脚本行环境检测、浏览器环境检测、生物特征识别,通过三重人机校验结合机器学习等算法,层层筛选过滤机器流量,有效防护自动化工具发起的扫描、爬虫、撞库、0day扫描等攻击。

02

客户端加固

在不影响页面的正常呈现效果下,对响应页面中的Form表单、URL链接、Cookie、Javascript脚本等关键信息进行混淆,支持浏览器反调试功能,使攻击者难以找到攻击入口,提升攻击门槛,大大减少攻击流量。

03

动态令牌

对响应页面中的URL添加令牌防护,防护后的页面只能在令牌有效期内有权限访问,用于防护重放攻击、防止未访问、URL遍历爬虫等场景。

04

与WAF联动

与WAF联动,针对自动化网络攻击提供清洗能力,针对设备指纹进行追踪,还原全景攻击视图,减少WAF的性能压力。

05

网站锁

重保期间,应对紧急情况全站实施一键关停静态页面,一键封堵所有POST流量,同时能够满足日常紧急情况下的便捷运维的需求。

>
<

优势

  • 01

    创新的机器人识别技术

    绿盟业务安全网关聚焦于目前常见的自动化工具识别技术,提出了创新的机器人检测技术,并基于此技术推出了层次递进校验的策略,根据脚本执行环境检测、客户端浏览器环境检测、客户操作特征检测以及机器学习建模分析来进行机器人检测,能有效的防护基于自动化工具发起的攻击行为,保障客户业务的正常运行。

  • 02

    主动出击、漏洞隐藏

    传统的安全防护策略都是被动根据漏洞特征来进行防御的,此种方式不能防护未知漏洞,且规则维护成本较高,绿盟业务安全网关在防护策略上进行升级,提出了混沌防御的策略,混沌防御下设备会主动对网站代码进行混淆处理,让攻击者无法有效分析网站漏洞,提升攻击者攻击的门槛。

  • 03

    客户端精准识别

    在网络发展迅速的信息化时代,攻击者也在不断提升自己的攻击能力。随着越来越多的代理IP工具的出现,导致代理IP获取的成本日益降低,攻击者也开始大量使用代理IP进行攻击。同时随着企业的需求,越来越多的采用CDN,NAT等技术,导致客户端IP的标识能力越来越低,仅仅通过IP无法追踪到真实的客户端。绿盟业务安全网关基于客户端浏览器信息、客户端操作系统信息的收集,使用设备指纹技术来进行客户端识别,通过设备指纹技术将使用代理IP的相同客户端联系起来,实现客户端精准识别。

  • 04

    特殊时段网站锁定

    绿盟业务安全网关为了应对目前重保期间,保障网站不被篡改的需求,推出了网站锁功能。支持在特殊时间段一键锁定网站,保障网站不被篡改,同时支持基于用户名和设备指纹的锁定,从不同的角度来防止恶意用户在特殊时间段对网站进行攻击,保障网站的安全稳定运行。

  • 05

    机器学习智能检测

    绿盟业务安全网关加入了机器学习能力,让设备更加智能化,能够自动学习请求流量建立网站基线,形成白名单特征,防止恶意用户的访问。同时,还能基于机器学习能力对日志进行分析处理,寻找到攻击者的关联以及特征应用到策略中, 达到智能检测的效果。

在找 业务安全网关BMG 产品的人还在看

对比栏

咨询中心

编辑部 QQ交谈

客服部 QQ交谈

市场部 QQ交谈

返回首页

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息: