阿里巴巴 万网-【重磅】瑞数信息位居2022年中国私有云WAF市场份额Top3!

2023年6月,IDC《我国云Web使用防火墙商场份额,2022:云上云下协同开展,云原生WAF成为必然》正式发布。本次报告研讨针对2022年我国公有云WAF和私有云WAF商场的规划、增加速度、主要玩家、商场与技能的开展趋势等内容进行了具体研讨。2022年,我国云WAF商场全体(公有云+私有云)同比增加10.8%,商场规划到达2.23亿美元,实现了对硬件WAF商场规划的超越!
瑞数信息全新的 WAAP安全渠道以独特的“动态安全”为核心技能, 以Bot防护为核心功用,获得了运营商、金融、制造等行业客户的充沛认可,以12.5%的商场份额排名2022年我国私有云WAF商场份额Top3!

IDC认为,以下几点建议值得技能供给商重视:
1、机器学习、人工智能将更广泛融入到网络安全范畴。
在频频更新和优化传统规矩库的基础上,综合使用大数据剖析、机器学习、人工智能(AI)等技能不断提升对复杂和不知道要挟的检测和防护才能,一起削减误报和漏报,依然是所有技能供给商的首要开展方向。跟着GPT模型在全球范围的持续火爆,以及技能的不断完善和场景使用的适配融合,人工智能将在网络安全产品和系统中扮演日益重要的角色。
2、阿里巴巴 万网,Web使用程序和使用程序编程接口(API)保护(WAAP)遭到热捧,但国内客户的认知仍需培养。
国内外安全厂商现已普遍将DDoS防护、Bot防护、API防护等才能融入到原有WAF产品中,企业可以经过单一产品或组合计划实现全面的Web使用安全防护才能。但目前国内客户对WAAP的认知和承受度依然有待提高,需求技能供给商进行持续的商场培养。
3、云原生WAF正在成为重要开展方向。
一方面,我国的云核算商场持续坚持快速开展,企业对云场景下的WAF防护需求随之快速增加,各技能供给商纷繁加强与云服务供给商的协作,推出软件WAF和云WAF,尤其是适用于私有云或行业云的云原生WAF产品,成为专业安全厂商WAF产品开展的重要方向。另一方面,为了应对云租户对安全才能灵敏多变的匹配需求,WAF才能的原子化、插件化成为安全厂商重视重点。
IDC我国网络安全商场研讨司理赵卫京 表示,遭到疫情以及全球经济下行的影响,2022年我国WAF商场,特别是硬件WAF商场增速显着遭到抑制。WAF厂商持续丰富产品才能,努力提高产品的智能化、主动化水平,协助企业应对不同使用场景下的Web 使用安全防护需求。跟着云核算商场的高速开展,云WAF正在全体商场中占有越来越重要的位置,无论是云厂商,仍是专业网络安全厂商都在不断加大对云WAF产品的投入。
作为我国动态安全技能的创新者和Bot主动化进犯防护范畴的专业厂商,瑞数信息新一代WAF现已从WAF走向WAAP,将本地、各类云端充沛整合,支撑 WAF、Bot办理、API 防护独立或联合布置,供给多层级的联动防护机制,令企业能够安全地将各类Web事务和使用交付在混合架构中,实现Web安全一体化防护。
2022年,瑞数信息在WAF轻量化、插件化、引擎化等布置模式和架构面不断扩充和优化,以适应更多的使用架构和环境。一起,瑞数信息不断完善各项功用,经过“动态安全引擎+AI智能要挟检测引擎+规矩检测引擎”,加强立体防护才能;从动态技能不断延展和开展,并以不依赖于传统的规矩动态引擎作为第一道防护,高效精准阻拦进犯,大幅削减了规矩维护本钱,提升了0day零日要挟勘探的主动防护才能。
在Bot防护层面
Bot机器人程序进犯的手法越来越拟人和无显着歹意特征,进犯变得高效且更隐蔽,瑞数信息将AI赋能于动态技能,供给实时和深化的Bot进犯抵挡,包括歹意爬虫、撞库、虚假注册、漏洞扫描、零日进犯等要挟行为。
在DDoS防护层面
多源低频、慢速进犯、精准冲击等技能的使用让针对事务/使用层的挑战黑洞(CC)进犯难以防护。差异根据限频的防护技能,瑞数信息“动态安全引擎”中的“动态令牌”技能,可从本源上对Bot建议的CC进犯进行辨认阻拦,下降资源耗费,保障事务的正常稳定性运行。
在AI WAF层面
覆盖OWASP Top10 Web安全要挟的SQL注入、指令注入、跨站脚本、XML外部实体、不安全的反序列化、Webshell等进犯防护。AI智能引擎的高辨认率、高捕获率,有用下降误报率和漏报率,主动精准区分进犯行为和用户请求。
在API防护层面
经过API财物办理、进犯防护、敏感数据管控和拜访行为管控四大模块,实现对API接口的主动发现,树立API清单,实现API财物的可视化办理。树立API安全基线,对API乱用、API异常拜访、歹意扫描、注入进犯等进行监控剖析和安全防护,为API接口供给完好的安全管控计划。
在可编程对立层面
经过可编程对立理念,联合各个安全模块一致防护,凭借数据融合剖析,要挟可视,实现可阻断、可推迟、可随机处理等多种细粒度的软阻拦,树立对立门槛。
对于企业用户而言,经过瑞数信息WAAP安全渠道既可以应对已知进犯要挟,一起也拥有多种防护手法以应对不知道要挟进犯,以极低的资源耗费即可避免人机进犯行为,保障多类型的使用安全,让企业的安全运维本钱大幅下降。
此前,瑞数信息现已凭借多元灵敏的WAF形状和Bot防护方向的杰出才能,在我国软件Web使用防火墙产品厂商份额中名列Top5,年商场增速到达惊人的204%。2022年,瑞数信息持续稳步前进,再获商场肯定。伴随各行各业云化事务迅速开展,来自云WAF商场的需求和占比不断增加,未来,瑞数信息也将持续改造技能、深耕商场,拿出更为亮眼的体现,助力企业实现更为灵敏、广泛的安全防护!