动态应用安全BSG

亚信智网动态应用安全BSG(Bot Security Guard),将主动防御和被动防御相结合,通过主动防御、业务风控、可编程对抗、传统WAF防护、威胁透视等多重防护措施构建弹性防御体系,让风控从中后台走向前台。

BSG搭载双重防护引擎:客户端引擎和服务端引擎,引擎之间实时联动和互相校验,通过动态加密、代码混淆、可信令牌、人机识别等手段实现动态分析、威胁识别、抵御攻击。

动态应用安全BSG产品示意图

核心功能

从威胁检测到溯源调查,构建企业网络安全全链路闭环防护

网站漏洞隐藏

对HTML代码和JS代码进行动态混淆、对服务器信息伪装隐藏,使攻击者无法分析和复刻,封闭攻击入口。

动态应用安全资产发现能力示意图

业务反欺诈

动态加密校验交互数据,防止攻击者篡改或重放数据包,有效应对虚假交易、越权操作等行为。

动态应用安全风险检测能力示意图

自动化攻击防护

在客户端访问阶段抓取分析指纹信息,动态分发可信令牌,有效识别流行自动化工具或脚本发起的攻击行为。

动态应用安全威胁感知能力示意图

CC攻击防护

多维度智能限速,精准识别CC攻击,防止核心资源被长时间占用导致网站响应慢或无法服务。

动态应用安全攻击阻断能力示意图

可编程对抗

提供开放式可自定义防护规则的编程平台,更加精准、高效地对抗复杂场景的业务安全漏洞。

动态应用安全访问控制能力示意图

数据防护保护

利用动态混淆与数据校验机制,防止敏感接口被批量抓取、撞库、爬取或恶意调用。

动态应用安全流量分析能力示意图

传统WAF防护

传统应用防护能力与动态安全能力联动,应对SQL注入、XSS、命令执行等常见Web攻击。

动态应用安全策略编排能力示意图

攻击态势感知

实时呈现攻击来源、攻击类型和威胁趋势,辅助安全团队快速研判并形成处置闭环。

动态应用安全溯源分析能力示意图

网站应急护盾

在特殊时期为网站提供紧急避险措施,如一键断网、网站锁、地域锁、网站静态化、网站后台隐身等。

动态应用安全监控告警能力示意图

智能AI守卫

深度整合安全大模型、机器学习,提升安全运营的智能化水平,实现对复杂网络威胁的识别、分析、响应与防御。

动态应用安全态势展示能力示意图

小程序安全防护

保护小程序免受恶意代码注入、数据篡改、重放攻击等威胁,确保用户数据安全和业务连续性。

动态应用安全运营闭环能力示意图

APP安全防护

对APP提供端到端全方位保护,防止环境异常、逆向工程、数据泄露等风险,保障APP的完整性和用户隐私安全。

动态应用安全报表分析能力示意图

产品特色

低门槛、高覆盖、易运维的应用安全解决方案

透明结合高效对抗

动态安全防护可保护Web应用和移动业务,无需改造业务架构即可获得主动防护能力。

针对攻击不对称性

基于主动和动态的安全防护技术,提高攻击者攻击难度和成本,扭转攻防双方不对称关系。

减少运维成本

动态防护方案不基于规则,不需要运维人员长期配置安全策略,可降低运维成本。

降低资源消耗

构建动态访问环境,将大量攻击阻断在访问端,节省服务器资源和带宽,提高正常用户访问速率。

产品应用场景

筑牢应用安全防线,守护业务全流程

产品应用场景