WuThreat首个发布全球领先的身份安全云产品ITDR Cloud

news2025/1/16 21:06:43

随着数字化、人工智能,公有/私有云,物联网络及5G等技术的全面普及和迭代更新,身份管理建设作为企业重要的基础设施。然而现在黑客攻击手段复杂多样,在历年的实战攻防演习中有大量的应用系统与基础设施的的身份入口被攻破,以及最近的微软、英伟达、Uber、甚至Okta等都遭受了Lapsus$的身份攻击,造成大量的客户数据泄露。

面对身份入口成为业务安全新的攻击面,端到端身份防御会成为对抗数据泄露最有利的技术手段。回顾计算机的威胁检测手段从防病毒检测、网络威胁检测、应用威胁检测不断的发展;从IAM技术与零信任身份技术的全面普及,这些技术架构的本身缺少身份威胁检测防御能力;大量的HTTPS流量加密与WEB的对称和非对称的加密算法,造成普遍的防御盲区被攻击者绕过利用;传统的网络威胁和应用威胁的检测与防御设备,存在告警单一、误报多、处置单一并且更加不认识业务与身份流量信息。这一系列的身份威胁现状造成了身份认证系统成为了一个“安全孤岛”,身份基础设施与身份凭证自然成为了重要的攻击面,所以需要身份威胁检测与响应技术(ITDR)来进行威胁检测与实时响应处置。

WuThreat 是全球ITDR领域的领先者,WuThreat发布的ITDR Cloud产品即包含云身份管理(IDaaS)能力及身份威胁检测与响应(ITDR)能力。ITDR Cloud 基于云原生在身份认证数据流量中使用AI驱动的身份威胁检测与响应(ITDR)技术,快速为企业的Web、APP、设备等业务平台构建一体化多身份场景的认证与威胁检测解决方案,真正做到身份认证即身份安全。

图:ITDR Cloud产品定位

ITDR Cloud将引领国内IAM技术跃进到阶段四--身份安全云,将更好的服务企业的内部业务、互联网业务、资源类业务系统的身份认证与威胁检测需求。ITDR Cloud与现有IAM厂商的产品商业定位有非常明显的区别,大部分厂商普遍在阶段二与阶段三的位置,提供IAM与IDaaS产品服务,主要是为了保障业务的身份认证联通性。ITDR Cloud将引领先进企业的数字化建设从身份云直接进入到WuThreat身份安全云时代。

1、支持多场景的身份认证

图:多场景的身份认证

可根据业务系统的需求进行身份认证与业务认证场景创建,支持APP或API方式来对接场景身份认证与身份安全能力;可根据需求实时对应用项目进行内容、协议、安全配置和智能验证码配置的更改;同时支持多种场景的应用:如身份认证场景、营销活动场景、内容反爬场景等。除传统身份认证的账号密码、短信、注册流程基本设置外,支持最先进的安全能力如:实时代理IP情报、黑灰产小号情报、防爬虫框架、智能验证码、风控锁定、反欺诈等安全设置。

2、支持密码的托管与非托管模式

图:密码托管方式

托管与非托管密码模型都基于高强度的RSA公私加密,防范密码数据的脱库造成信息泄露。可以根据自身业务系统的需求选择托管模式或非托管模式,非托管模式是一种新的模式,改造成本较小,避免了密码重要敏感信息多处的存放;适合业务系统快速上线的需求,保留原有的身份管理流程,并且拥有增强的身份安全保护能力。

3、身份威胁检测与响应

图:身份威胁告警

身份威胁功能将根据ITDR的威胁检测与响应的能力与要求,针对威胁检测与响应的多引擎能力,将识别身份威胁的WEB攻击类、身份攻击类、业务安全类威胁,可支持针对攻击者与访问者进行已经完成根据机器学习、威胁情报、安全规则、黑灰产攻击特征等,创建了数十种的威胁告警,支持4种高、中、低、信息级别的身份威胁告警。将支持通过身份安全编排针对不同的身份数据与威胁信息进行实时响应编排处置。

图:攻击路径还原和攻击者画像

在详细的身份威胁中,将参考ITDR的根据攻击技术与场景、MITRE ATT&CK 框架的14个阶段涉及到206个安全技术点上千种攻击/检测点行为,将身份威胁攻击者和访问者根据用户画像绘制出攻击者的完整攻击链,并在攻击者画像、设备身份、客户端指纹、网络身份、账号身份、虚拟身份、真实IP地址、攻击日志、业务系统等维度的上下文信息进行详细的可视化展示,便用分析者可以清晰的看到还原的身份威胁攻击故事线。

图:多种实时响应模式

WuThreat ITDR Cloud解决方案融合ITDR能力,创建设立了多种实时响应模式,具体如下:

  • 威胁处置动作模式:审计模式、拦截模式
  • 多因素:短信、邮箱、OTP、人证
  • 人机对抗:智能化验证码
  • 封禁策略:账号、设备、网络身份、客户端指纹
  • 账号管理:禁用、锁定
  • 锁定策略:账号、设备、网络设备
  • 安全对抗:防Bots特征、防恶意框架、防浏览器调试、防黑客扫描工具、防黑客代理工具等

WuThreat ITDR Cloud 还有更多的产品亮点,欢迎大家注册试用体验。WuThreat ITDR Cloud适用于先进企业数字化建设的身份安全认证与身份威胁检测需求,已经广泛用于在泛互联网领域、高科技、大制造、新零售、政企、金融等行业先进企业的数字身份安全建设。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/145095.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【从零开始学习深度学习】38. Pytorch实战案例:梯度下降、随机梯度下降、小批量随机梯度下降3种优化算法对比【含数据集与源码】

本文将使用一个来自NASA测试不同飞机机翼噪音的数据集,通过梯度下降、随机梯度下降、小批量随机梯度下降这3种优化算法进行模型训练,比较3种训练结果的差异。 目录1. 梯度下降、随机梯度下降、小批量随机梯度下降区别2. 读取训练数据3. 从零实现3种梯度算…

多线程与高并发(16)——线程池原理(ThreadPoolExecutor源码)

本文从ThreadPoolExecutor源码来理解线程池原理。 ThreadPoolExecutor使用了AQS、位操作、CAS操作等。在看这篇文章之前,需要具备以下知识: 多线程与高并发(6)——CAS详解(包含ABA问题) 多线程与高并发&…

腾讯三面:进程写文件过程中,进程崩溃了,文件数据会丢吗?

进程写文件(使用缓冲 IO)过程中,写一半的时候,进程发生了崩溃,会丢失数据吗? 答案,是不会的。 因为进程在执行 write (使用缓冲 IO)系统调用的时候,实际上是…

企业宣传片制作配音,我们该从哪里找?

优秀的品质的配音是制作优质企业视频必不可少的硬件条件。因此,许多公司视频配音或旁白声音是由专门从事配音行业的人员配音的。 首先是在宣传视频中配音的作用 1.宣传视频的配音为您建立企业形象 2.宣传视频的配音将为您打开市场 3.宣传视频的配音将使您的宣传…

深入理解Synchronized

Synchronized 底层原理 Synchronized的语义底层是通过一个 Monitor 的对象来完成,其实wait/notify等方法也依赖于 Monitor 对象,这就是为什么只有在同步的块中,拿到锁之后,才能调用wait/notify等方法,否则会抛出java.…

AI助力产品质量检验,基于YOLO实现瓷砖缺陷问题检测识别

在我之前的文章中也写过很多关于生产质检相关的实践文章,一直觉得这块是比较有意思的应用方向,做出来的模型能够以一种更加直观贴切的形式展现出来,瓷砖缺陷问题检测识别也是一个比较老的话题了,今天还是想拿出来具体实践做一下&a…

Golang.org/x库初探1——image库

Golang有一个很有意思的官方库,叫golang.org/x,x可能是extends,experimental,总之是一些在官方库中没有,但是又很有用的库。最近花点时间把这里有用的介绍一下。 Image库 提供更多的图像格式 golang.org/x/image库整…

Linux 网络驱动

1. linux 里面驱动三巨头:字符设备驱动、块设备驱动、网络设备驱动。2.嵌入式网络硬件分为两部分: MAC 和 PHY。如果一款芯片数据手册说自己支持网络,一般都是说的这款 SOC 内置 MAC, MAC 类似 I2C 控制器、SPI 控制器一样的外设。…

Java三大技术平台是什么?

为了使软件开发人员、服务提供商和设备生产商可以针对特定的市场进行开发,SUN公司将Java划分为三个技术平台,它们分别是 JavaSE、 JavaEE和 JavaME。Java SE( Java Platform Standard Edition)标准版,是为开发普通桌面和商务应用程序提供的解…

零宽断言正则表达式替换方案

一、背景 safari浏览器不支持零宽断言正则表达式 二、解决方案 使用其他正则替换零宽断言正则&#xff08;包含&#xff1a;(?<)正向肯定预查、(?<!)正向否定预查、(?)反向肯定预查、(?!)反向否定预查&#xff09; 三、涉及场景 1、仅校验&#xff0c;不取值 如表…

首汽约车驶向极速统一之路!出行平台如何基于StarRocks构建实时数仓?

作者&#xff1a;王满&#xff0c;高级数据架构工程师首汽约车&#xff08;以下简称 “首约”&#xff09;是首汽集团为响应交通运输部号召&#xff0c;积极拥抱互联网&#xff0c;推动传统出租车行业转型升级&#xff0c;加强建设交通强国而打造的网约车出行平台。 在用车服务…

KernelSU: 内核 ROOT 方案, KernelSU KernelSU KernelSU 新的隐藏root防止检测 封号方案

大约一年多以前&#xff0c;我在一篇讲Android 上 ROOT 的过去、现在和未来https://mp.weixin.qq.com/s?__bizMjM5Njg5ODU2NA&mid2257499009&idx1&sn3cfce1ea7deb6e0e4f2ac170cffd7cc1&scene21#wechat_redirect 的文章中提到&#xff1a; 我认为&#xff0c;随…

三菱FX5U 多个表格运行指令 DRVTBL

简述该指令可以用GX Works3预先在表格数据中设定的控制方式的动作&#xff0c;&#xff08;连续或步进&#xff09; 执行多行。 本文演示了步进执行多行。指令解释2.1梯形图中的指令第一个参数&#xff1a;输出脉冲的轴编号 &#xff0c;K1,K2,K3,K4... 第二个参数&#xff1a;…

ESP8266 Windows开发环境搭建(IDE1.5)好用不骗人

最近一个项目需要用ESP8266&#xff0c;找了很多文章进行环境搭建编译都很问题&#xff0c;不是make Menuconfig 不出来&#xff0c;就是编译报错&#xff0c;现总结如下。 我在自己电脑上没弄出来&#xff0c;就安装了一个虚拟机很干净的环境没有其它开发环境影响。 提前去官…

逆向入门|全国建筑市场监管公共服务平台JS逆向

看了志远的公开课&#xff0c;自己做一下练手。 全国建筑市场监管公共服务平台&#xff08;四库一平台&#xff09; 先点到 数据这里打开f12看一眼 第一个就是 https://jzsc.mohurd.gov.cn/api/webApi/dataservice/query/comp/list?pg1&pgsz15&total450 取这个地址…

线段树讲解

0、引入 假设给定一个长度为 1001 的数组&#xff0c;即下标 0 到 1000。 现在需要完成 3 个功能&#xff1a; add(1, 200, 6); //给下标 1 到 200 的每个数都加 6&#xff1b; update(7, 375, 4); //下标 7 到 375 的数全部修改为 4 query(3, 999); //下标 3 到 999 所有数…

深入理解如何利用PWM驱动舵机:ESP32驱动DS1115舵机

深入理解如何利用PWM驱动舵机&#xff1a;ESP32驱动DS1115舵机DS1115舵机技术规格举例说明之前做了一个项目&#xff0c;关于ESP32驱动DS1115舵机&#xff0c;但是在项目运行的过程中由于学艺不精&#xff0c;导致电机抽搐 &#x1f635;‍&#x1f4ab;&#xff0c;所以特意拜…

声纹识别可靠评测

分享嘉宾 | 李蓝天 文稿整理 | William 1 Introduction 声纹识别的发展&#xff0c;非常迅猛&#xff0c;在一些基准上取得了不错的效果&#xff0c;但如果将其部署到一个实际的应用系统里面&#xff0c; 从应用方的反馈来看&#xff0c;纹识别在很多场景里的鲁棒性并不理想。…

聚观早报 | 亚马逊将裁员17000人;苹果砍单MacBook等产品线架构

今日要闻&#xff1a;亚马逊将裁员17000人&#xff1b;苹果砍单MacBook等产品线&#xff1b;京东科技调整组织架构&#xff1b;小米x徕卡团队获技术大奖&#xff1b;必应搜索或将纳入ChatGPT亚马逊将裁员17000人 1 月 5 日消息&#xff0c;知情人士称&#xff0c;亚马逊新一轮裁…

正版授权|FastStone Capture 专业屏幕截图录屏工具软件 商业版,支持商业用途。

现在截图对每个人来说都是一个必不可少的功能。QQ软件截图、360游览器截图等都是相对简单快速的途径。但是如果你对截图有更多的要求&#xff0c;那么这里推荐一款截图软件&#xff0c;它就是FastStone Capture。这个对于商城老用户来说&#xff0c;几乎是接近人手一份。强大的…