在過去的幾年中大家已經意識到面臨的安全壓力,因此部署了防火墻、VPN、流量管理、入侵防御系統以提高應用系統的安全保護能力。在當時這些措施針對當時的系統后門、蠕蟲攻擊、低水平的腳本攻擊行為是行之有效的解決方案。然而隨著大批高危漏洞的發現和泄露,隨著高端持續性威脅、移動設備的大量采用而產生的移動網絡攻擊技術的出現,我們的應用面臨著越來越大的威脅。導致我們的應用系統出現很嚴重的問題。
首先新業務新應用的廣泛應用可能會導致我們的業務系統不能持續提供服務。其次新應用越來越多越來越快的上線,必然會有部分應用存在漏洞,如果這些漏洞被利用就可能會導致我們的業務系統不能提供正確的內容,同時可能會導致大量的數據泄露。

圖1 智恒網安公司楊峰在論壇現場演講

圖2 一體化應用安全解決方案
針對這一系列的風險,北京智恒網安科技有限公司提供了一個前中后多重防護的一體化應用安全解決方案(如圖2)。事前階段通過Web應用安全監控平臺提供全面的綜合分析和安全狀態預警,以便于及時發現應用系統存在的安全威脅。事中階段利用智恒銀河系列應用交付產品對應用數據進行分析、調度、保護、加密和優化,覆蓋業務交付全程的所有關鍵因素,保障應用穩定、安全、高效的交付。同時利用部署在應用服務器(Web、Database)前端的Web安全防護網關抵御專門針對于后端WEB、Database應用服務器的攻擊和入侵,提供高性能的防護功能,滿足日益增長的業務要求,并且利用智恒web應用防篡改系統保證應用系統數據不被篡改。事后利用運維審計系統從賬號管理、認證管理、授權管理和操作審計四大方面入手解決運維過程的不可控,保證內部運維安全性。
憑借在應用系統安全防護方面的突出貢獻和創新精神,智恒科技公司銀河Galaxy ADC榮 獲“2017年度應用交付系統自主可控技術創新獎”。