• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當(dāng)前位置: 首頁 > 關(guān)于我們 > 公司動態(tài) > 公司新聞
    盛邦安全入選中國WEB安全市場全景圖三大核心領(lǐng)域

    发布日期:2020/05/20文章來源:盛邦安全

     

    以下文章來源于數(shù)說安全 ,作者ssaq

     

    近日,國內(nèi)權(quán)威安全媒體數(shù)說安全發(fā)布了“中國WEB安全市場全景圖”,盛邦安全憑借突出的技術(shù)能力和豐富的行業(yè)實踐,作為Web應(yīng)用安全掃描典型應(yīng)用場景廠商,入選此次全景圖的Web應(yīng)用防火墻、Web應(yīng)用安全掃描、網(wǎng)站數(shù)據(jù)恢復(fù)&網(wǎng)頁防篡改三大核心領(lǐng)域。

     

    以下為原文內(nèi)容,來源于數(shù)說安全公眾號。

     

    1.png

     

    Web安全市場分析

     

           從市場角度來看,過去幾年Web安全市場經(jīng)歷了一段長時期的快速增長,其中驅(qū)動力主要來源于2個方面:一是進(jìn)入web2.0時代后,基于Web環(huán)境的互聯(lián)網(wǎng)應(yīng)用越來越廣泛,針對Web應(yīng)用的攻擊已成為企業(yè)面臨的主要安全問題,客戶基于業(yè)務(wù)/技術(shù)層面的剛性需求加大,二是從2015年國務(wù)院辦公廳開展政府網(wǎng)站普查整改工作開始,針對web應(yīng)用和網(wǎng)站安全的合規(guī)要求有所增強(qiáng)。另外,由于歷史原因,大量早期開發(fā)的web應(yīng)用,都存在不同程度的安全問題,對于這些已在線的web應(yīng)用和網(wǎng)站,也亟待借助外部手段來降低web安全風(fēng)險。

     

           從技術(shù)角度來看,web安全領(lǐng)域其實是由多個產(chǎn)品組合而成的一套整體解決方案,其防護(hù)思路可劃分為三個階段,每個階段對應(yīng)了不同的安全產(chǎn)品,其中事前階段以主動自查形式的安全評估為主,主要采用web安全掃描產(chǎn)品,事中階段以檢測和被動防御為主,主要采用Web應(yīng)用防火墻產(chǎn)品,事后階段以篡改數(shù)據(jù)恢復(fù)為主,主要采用網(wǎng)站數(shù)據(jù)恢復(fù)產(chǎn)品,而網(wǎng)站監(jiān)測類產(chǎn)品可以全程對網(wǎng)站進(jìn)行實時的安全監(jiān)控和預(yù)警,這種以多種產(chǎn)品各司其職、動態(tài)聯(lián)動的方式提高了web安全防護(hù)工作的擴(kuò)展彈性和風(fēng)險呈現(xiàn)能力,因此也成為了市場上主流的web安全解決方案。

           隨著云計算的廣泛應(yīng)用和SaaS生態(tài)逐漸成熟,web安全產(chǎn)品在原有硬件的基礎(chǔ)上,又?jǐn)U展了虛擬化和SaaS服務(wù)形態(tài),許多廠商也相繼推出了云WAF、云漏掃、網(wǎng)站云監(jiān)測等云防御平臺和SaaS類安全服務(wù),從近一年內(nèi)銷售許可證類別和數(shù)量的變化來看,能夠明顯感覺到一種趨勢,web安全市場正在由硬件產(chǎn)品向軟性服務(wù)過渡,一體化的web安全防護(hù)平臺比盒子類的組合方案更靈活,也更適用于客戶的新場景,因此,未來隨著企業(yè)網(wǎng)站和web應(yīng)用的逐步云化,基于虛擬化和SaaS服務(wù)的web安全產(chǎn)品也勢必會更受到客戶青睞。

     

    產(chǎn)品技術(shù)與標(biāo)準(zhǔn)

     

           web安全領(lǐng)域包含了較多角色的產(chǎn)品,每種產(chǎn)品對應(yīng)了不同的技術(shù)標(biāo)準(zhǔn),在以下7類產(chǎn)品對應(yīng)的8個標(biāo)準(zhǔn)中(其中Web應(yīng)用防火墻對應(yīng)國標(biāo)/行標(biāo)2個標(biāo)準(zhǔn)),申請web應(yīng)用防火墻、web應(yīng)用安全掃描、網(wǎng)站數(shù)據(jù)恢復(fù)產(chǎn)品的廠商較多,對應(yīng)的產(chǎn)品形態(tài)為傳統(tǒng)硬件盒式類,網(wǎng)站云安全防御標(biāo)準(zhǔn)對應(yīng)的產(chǎn)品形態(tài)為虛擬化和SaaS服務(wù)類,網(wǎng)站內(nèi)容安全檢查和網(wǎng)頁防篡改標(biāo)準(zhǔn)較新,每個標(biāo)準(zhǔn)只有2家廠商申請,而網(wǎng)站安全監(jiān)測產(chǎn)品目前無廠商申請(2019年有1家)。下面請大家具體了解一下吧!

     

    2.png

     

     Web應(yīng)用防火墻國家標(biāo)準(zhǔn)于2016年發(fā)布,目前與行標(biāo)并行,國標(biāo)除了在安全功能要求上有所升級以外,與行標(biāo)主要的不同是增加了性能要求,包括HTTP吞吐量、新建和并發(fā)指標(biāo),目前以該標(biāo)準(zhǔn)進(jìn)行檢測并獲得銷售許可證的廠商有29家,去年同期為10家(詳情見下文中的廠商列表)。

     

    3.png

     

    Web應(yīng)用防火墻(行標(biāo))是2014年發(fā)布的公安行業(yè)標(biāo)準(zhǔn),在沒有國標(biāo)之前,各廠商均按照此標(biāo)準(zhǔn)申請銷售許可證,目前持證廠商有50家,去年同期為98家(詳情見下文中的廠商列表)。

     

    4.png

     

    網(wǎng)站云安全防御產(chǎn)品的技術(shù)標(biāo)準(zhǔn)較新,是2019年發(fā)布的國家標(biāo)準(zhǔn),該標(biāo)準(zhǔn)是針對網(wǎng)站云安全防護(hù)平臺的技術(shù)評價方法,主要面向以云服務(wù)模式提供網(wǎng)站安全防御的綜合型平臺產(chǎn)品,目前具備銷售許可證的廠商有10家,去年同期為6家(詳情見下文中的廠商列表)。

     

    5.png

     

    Web應(yīng)用安全掃描產(chǎn)品評價方法采用公安標(biāo)準(zhǔn),2013年推出,至今沒有版本更新,由于年代久遠(yuǎn),證書分級機(jī)制還是以一級/二級/三級劃分(申請過早期防火墻證書的小伙伴應(yīng)該很熟悉),目前該類產(chǎn)品持證廠商有42家,去年同期為54家(詳情見下文中的廠商列表)。

     

    6.png

     

    網(wǎng)站內(nèi)容安全檢查產(chǎn)品評價方法采用公安標(biāo)準(zhǔn),2017年推出,從產(chǎn)品定義上看,屬于自檢型的合規(guī)類產(chǎn)品,主要對自身網(wǎng)站內(nèi)容(包括網(wǎng)頁中的文字、圖片、文檔、音視頻等對象中包含的信息)進(jìn)行監(jiān)測,以及時發(fā)現(xiàn)違規(guī)內(nèi)容,產(chǎn)品為盒式形態(tài),旁路掛接在網(wǎng)站服務(wù)器前端的核心交換機(jī)一側(cè),目前該類產(chǎn)品持證廠商只有2家,去年同期無廠商,因為覆蓋面較小,不過多介紹,感興趣的小伙伴可自行翻閱標(biāo)準(zhǔn)學(xué)習(xí)。

     

    7.png

     

       網(wǎng)站遠(yuǎn)程監(jiān)測產(chǎn)品目前無廠商,去年同期有1家,不做詳細(xì)解說。

     

    8.png

     

    網(wǎng)站數(shù)據(jù)恢復(fù)產(chǎn)品的評價方法于2013年推出,國家標(biāo)準(zhǔn),該類產(chǎn)品即為業(yè)內(nèi)俗稱的網(wǎng)頁防篡改產(chǎn)品,目前持證廠商有21家,去年同期也為21家(詳情見下文中的廠商列表)。

     

    9.png

     

    網(wǎng)頁防篡改類產(chǎn)品標(biāo)準(zhǔn)屬于公安標(biāo)準(zhǔn),目前市面上只有2家廠商申請,覆蓋面較小,不過多贅述,感興趣的小伙伴可以自行翻閱標(biāo)準(zhǔn)學(xué)習(xí)。

     

    10.png

     

    典型應(yīng)用場景

     

    Web應(yīng)用安全掃描——盛邦安全提供

    11.png

     

    客戶關(guān)注點

     

    1、安全漏洞增長快速,尤其是當(dāng)重大漏洞發(fā)生時,急需有效的風(fēng)險排查手段和應(yīng)急響應(yīng)措施;

    2、面對大量掃描結(jié)果,缺少化繁為簡的精確檢測和分析工具,以便有效避免誤報漏報的情況;

    3、對于掃描出來的漏洞,缺少可驗證漏洞信息,無法及時了解業(yè)務(wù)和系統(tǒng)存在的深層次安全風(fēng)險;

    4、缺少專職安全人員,容易因操作不當(dāng)、人員安全意識不足等造成安全隱患和引發(fā)安全漏洞;

     

    產(chǎn)品關(guān)鍵特性

     

    1、五合一全面掃描能力,涵蓋系統(tǒng)掃描、Web掃描、數(shù)據(jù)庫掃描、基線掃描和弱口令掃描;

    2、全面的漏洞庫支撐能力,涵蓋操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、IOT、工控、虛擬化、移動設(shè)備、國產(chǎn)化,多漏洞標(biāo)準(zhǔn)兼容; 

    3、從“資產(chǎn)識別->漏洞檢測->漏洞驗證”的掃描鏈條出發(fā),通過每一個環(huán)節(jié)的能力的提升,實現(xiàn)掃描能力的整體升級和有效降低誤報、漏報率。

    4、統(tǒng)一集中管理與分布式部署,便于對網(wǎng)絡(luò)安全風(fēng)險的整體把控;

     

    客戶關(guān)注的主要功能

     

    1、掃描器的規(guī)則更新頻率,尤其是重大安全漏洞的更新周期;

    2、掃描器掃描結(jié)果的準(zhǔn)確性,包括誤報率和漏報率;

    3、漏洞的可驗證性,可見存在漏洞的證明信息;

    4、功能的全面性,能支持如漏洞、基線、數(shù)據(jù)庫、弱口令等各類風(fēng)險威脅掃描。

     

    市場廠商列表

     

    12.png

    13.png

    14.png

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產(chǎn)品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +