
联系电话:0451-510356380451-58894187
地址:哈尔滨市松北区世茂大道66号

扫一扫关注我们
© COPYRIGHT MADIEER GROUP ALL RIGHTS RESERVED. 黑ICP备16000000号
技术支持:国裕零雲提供计算支持
联系人 | 李璐昆 | 联系电话 | 18646201275 | 邮箱 | lilukun@cnhlj.cn |
项目简介 |
技术问题描述: 通过针对云端服务的Web应用防火墙,基于对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,部署在云服务器上,保护云服务安全稳定。 -需要的技术成果及相关指标描述: 开发一套Web应用防火墙,实现对于云服务及大数据平台的安全防护,在保证网络安全使用的情况下,节约资源,为网络平台提供一个安全的使用环境。在传统WAF的基础上,增加包括系统快照、应急工具包、检测系统与跟进系统在内的功能,让WAF不仅具备防范网络攻击的能力,同时还可以对系统进行自我安全检测和自我修复功能,为运维人员提供应急工具包,方便对于紧急问题进行快速处理。 具备移动目标防御技术和拟态防御等创新性的主动防御技术: 移动目标防御的主要特点在于设计一种能在不安全的环境中实现可靠工作的弹性安全系统,其部署机制及策略是多样的、不断变化的,增加了攻击的难度及代价,降低系统被攻击的机会。移动目标防御技术在网络的各个层次都可以成功应用,其特点是部署的系统具有动态性、可变性、难以捕捉性,因此,攻击者无法掌握系统的特点从而难以实施有效的攻击。移动目标防御提出动态性防御,是主动防御的重要理念之一。 拟态安全防御的意愿是从主动性、变化性和随机性中获得有利的防御特点和启发。拟态安全防御技术在实现上主要就是动态和随机地选择系统的各种硬件以及相应的软件变体,从而导致攻击者无法得到确切的系统状况,从而无法实施基于漏洞和后门的攻击链条,进而降低系统遭受的安全风险。拟态防御体系有效性的基础在于:变化的多样性、变化的随机性、变化的快速性。 性能要求: -拟合作方式:合作开发 -拟投入资金(万元):200 |