近日,啟明星辰公司獲得應用安全聯(lián)盟頒發(fā)的會員證書。
由互聯(lián)網(wǎng)安全研究中心(國際頂級應用安全組織OWASP在中國的運營中心)牽頭組建的應用安全聯(lián)盟是由行業(yè)專家、應用安全廠商、應用安全行業(yè)用戶的代表共同成立的認同開源安全技術以及最佳實踐安全標準的非盈利組織。作為一個專業(yè)的應用安全群體,應用安全聯(lián)盟致力于建立行業(yè)應用安全基準、促進行業(yè)技術交流,為廠商、用戶、行業(yè)專家提供技術指導。應用安全聯(lián)盟研究、創(chuàng)立應用安全領域行業(yè)基準,幫助企業(yè)、用戶更全面的理解應用安全知識,對應用安全產(chǎn)品選擇做合理的判斷。
OWASP被視為Web應用安全領域的權威參考,在2009年發(fā)布的美國國家和國際立法、標準、準則、委員會和行業(yè)實務守則參考引用了OWASP。美國聯(lián)邦貿(mào)易委員會(FTC)強烈建議所有企業(yè)需遵循OWASP十大Web弱點防護守則。國際信用卡數(shù)據(jù)安全技術PCI標準更將其列為必要組件。OWASP TOP 10為IBM APPSCAN、HP WEBINSPECT等掃描器漏洞參考的主要標準。
為此,OWASP組織編寫整理《OWASP Web應用防火墻認證》,該認證是目前全球最全面的針對Web應用防火墻(WAF)的認證,覆蓋了防火墻產(chǎn)品測試的各個方面,從檢測能力、防御能力、性能、自身安全、用戶習慣等多個方面的綜合測試。獲取該認證說明WAF產(chǎn)品其安全性和可信性就越高,產(chǎn)品就可對抗越高程度的威脅,產(chǎn)品也更符合Web網(wǎng)站安全防護要求,同時也適用更高級別的風險環(huán)境。
啟明星辰公司的天清Web應用安全網(wǎng)關(WAF)是國內(nèi)首家獲得OWASP(開源Web應用安全項目)頒發(fā)的“Web應用防火墻認證”證書的產(chǎn)品。天清萬兆WAF是啟明星辰公司自主研發(fā)的、采用VXID專利算法技術的新一代Web安全防護與應用交付類應用安全產(chǎn)品,能夠?qū)eb服務器進行HTTP/HTTPS流量分析,防御來自外部的SQL注入、XSS攻擊、Web惡意掃描、CSRF、HTTP Flood等各種惡意攻擊,優(yōu)化Web應用訪問和性能,提高Web應用的可用性和安全性。天清WAF已經(jīng)在政府、金融、運營商、能源、教育、電子商務等多個領域得到了廣泛的應用。
2013年4月,全球知名咨詢機構(gòu)Frost & Sullivan發(fā)布了2012年度 WAF市場報告,啟明星辰公司的天清Web應用安全網(wǎng)關以25.2%的市場份額,在中國市場名列前茅。同樣在2013年,啟明星辰天清Web應用安全網(wǎng)關系統(tǒng)V7.0國內(nèi)首家獲得由IPv6權威機構(gòu)——全球IPv6測試中心頒發(fā)的“IPv6 Ready Phase-2”認證(即IPv6金牌認證),這標志著該產(chǎn)品在IPv6一致性及互聯(lián)互通方面符合IETF IPv6相關RFC標準,可進行商業(yè)部署。