近日,盛邦安全發(fā)布了Web應(yīng)用安全綜合治理系統(tǒng)RayGate v3.0版本,新增了IPv6資產(chǎn)自學(xué)習(xí)、定制化策略模板、三級(jí)用戶站點(diǎn)開(kāi)通、篡改事件手機(jī)端查詢等功能,并對(duì)系統(tǒng)進(jìn)行了整體性的優(yōu)化。RayGate v3.0版本可以更好地應(yīng)對(duì)新時(shí)代 Web 應(yīng)用技術(shù)發(fā)展,對(duì)資產(chǎn)進(jìn)行更加準(zhǔn)確、全面、便捷的治理,更廣泛地滿足高校網(wǎng)絡(luò)、園區(qū)網(wǎng)、云計(jì)算中心、行業(yè)垂直網(wǎng)絡(luò)及政府橫向網(wǎng)絡(luò)等場(chǎng)景的Web治理要求。
立足于“先梳理、后治理”的安全治理理念,結(jié)合網(wǎng)絡(luò)安全法中對(duì)于網(wǎng)絡(luò)安全管理、監(jiān)測(cè)與應(yīng)急處置等方面的要求,RayGate是一款覆蓋信息資產(chǎn)全生命周期的安全治理平臺(tái),通過(guò)資產(chǎn)梳理、備案審核、立體化防御、自動(dòng)化運(yùn)營(yíng)、應(yīng)急響應(yīng)五個(gè)步驟,形成對(duì)Web資產(chǎn)的閉環(huán)管理,從而大幅提升 Web 應(yīng)用的安全性?;赪eb資產(chǎn)管理的新環(huán)境和新需求,該升級(jí)版RayGate提供了更加強(qiáng)大的資產(chǎn)治理能力。
“在幫助行業(yè)用戶進(jìn)行Web治理的過(guò)程中,我們發(fā)現(xiàn),越來(lái)越多的網(wǎng)絡(luò)開(kāi)始兼容IPv6環(huán)境,與IPv6相關(guān)的網(wǎng)絡(luò)資產(chǎn)也越來(lái)越多,用戶需要更好地對(duì)IPv6資產(chǎn)進(jìn)行梳理。同時(shí),隨著Web資產(chǎn)數(shù)量的快速增長(zhǎng)以及日趨復(fù)雜化,市場(chǎng)需要更加高效的Web資產(chǎn)管理產(chǎn)品和解決方案,以降低運(yùn)維人員負(fù)擔(dān),提升工作效率。”盛邦安全產(chǎn)品負(fù)責(zé)人指出,“因此,我們推出了RayGate v3.0版本,新增了IPv6資產(chǎn)自學(xué)習(xí)、定制化策略模板、三級(jí)用戶站點(diǎn)開(kāi)通等功能,可以更有效地幫助用戶簡(jiǎn)化Web資產(chǎn)管理工作。”
具體來(lái)說(shuō),RayGate v3.0版本實(shí)現(xiàn)了以下功能和性能方面的提升:
IPv6資產(chǎn)自學(xué)習(xí),Web資產(chǎn)一覽無(wú)余
RayGate v3.0版本新增IPv6資產(chǎn)自學(xué)習(xí)、IPv6網(wǎng)絡(luò)管理、IPv6資產(chǎn)漏洞掃描等功能,靈活適應(yīng)不同網(wǎng)絡(luò)環(huán)境下的資產(chǎn)管理。
定制化策略模板,任務(wù)下發(fā)方便快捷
RayGate v3.0版本定義了漏洞評(píng)估、合規(guī)評(píng)估、常態(tài)模式的業(yè)務(wù)模板。用戶在下發(fā)檢測(cè)任務(wù)的過(guò)程中,可以靈活地根據(jù)實(shí)際需要選擇相應(yīng)的業(yè)務(wù)模板,提高檢測(cè)效率。
三級(jí)用戶站點(diǎn)開(kāi)通,備案流程實(shí)時(shí)跟蹤
新版本在備案流程中新增站點(diǎn)開(kāi)通模塊。在實(shí)際的客戶使用場(chǎng)景中,新建網(wǎng)站進(jìn)行上線前,需要以提交紙質(zhì)申請(qǐng)同時(shí)配合郵件申請(qǐng)的形式向信息中心部門進(jìn)行上線申請(qǐng)。治理平臺(tái)新增三級(jí)用戶可獨(dú)立發(fā)起備案流程功能,在此流程中涵蓋信息提交和漏洞檢測(cè)。備案申請(qǐng)?zhí)峤缓髮?huì)通過(guò)郵件通知上級(jí)用戶依據(jù)備案信息進(jìn)行審核,備案全流程可以通過(guò)平臺(tái)進(jìn)行實(shí)時(shí)跟蹤和記錄。通過(guò)治理平臺(tái)線上的申請(qǐng)及備案,可以方便快捷的完成數(shù)字化備案流程。
篡改事件手機(jī)可查,一鍵下線防護(hù)無(wú)憂
新版本中新增篡改事件手機(jī)端詳情查看功能,在資產(chǎn)發(fā)生篡改事件時(shí)能夠及時(shí)查看詳情,并結(jié)合一鍵下線功能,及時(shí)關(guān)停被篡改的網(wǎng)站,提升應(yīng)急響應(yīng)能力。
UI界面推陳出新,重點(diǎn)數(shù)據(jù)一目了然
新版本對(duì)于 UI 界面進(jìn)行了改進(jìn),突出重點(diǎn)數(shù)據(jù),資產(chǎn)概況分析更為詳盡,便于運(yùn)維人員及時(shí)、準(zhǔn)確地掌控網(wǎng)絡(luò)資產(chǎn)動(dòng)態(tài)。
優(yōu)化webshell檢測(cè),網(wǎng)頁(yè)后門無(wú)處可藏
新版本新增了行為監(jiān)測(cè)功能,可以對(duì)攻擊執(zhí)行命令的響應(yīng)結(jié)果進(jìn)行檢查判斷,同時(shí)增加webshell特征庫(kù),提高了webshell檢測(cè)的準(zhǔn)確率,減少誤報(bào)和漏報(bào)。
盛邦安全相關(guān)產(chǎn)品負(fù)責(zé)人表示:“該新版本響應(yīng)及貼合了行業(yè)用戶Web安全治理的新的需求,提供了更精準(zhǔn)、全面的web資產(chǎn)安全治理能力。在未來(lái),盛邦安全將結(jié)合人工智能與大數(shù)據(jù)態(tài)勢(shì)感知技術(shù),為用戶提供更高效、智能、易用的Web資產(chǎn)管理平臺(tái),實(shí)現(xiàn)從問(wèn)題資產(chǎn)發(fā)現(xiàn)到安全事件處置的閉環(huán)安全管理。”