6月30日,国际权威分析机构IDC发布:《IDC 中国Web应用防火墙硬件市场份额,2022:硬件增长受阻,寻求云上突破 》报告和《IDC 中国云Web应用防火墙市场份额,2022:云上云下协同发展,云原生WAF成为必然》报告。
经过7年市场培育与高速增长,长亭科技雷池(SafeLine)下一代Web应用防火墙以17.1%的市场份额位居私有云WAF第二,以7.0%稳居硬件第四。
企业上云后,网络架构发生本质改变,大部分企业已不再使用单一的IT环境,数字业务愈发多元,业务的复杂度也在以几何级指数增长,能够随业务而灵活弹性变动的边界防线是安全不可绕过的话题。
雷池(SafeLine)以创新算法+云原生底座+开放的理念构建产品,多年来和业务上云的先行者互联网企业相伴相生、共同成长,积累了复杂云场景下的实践与服务能力。以优异的实战效果取得市场突破,在如今复杂度加倍的环境下,雷池(SafeLine)更是凭借“母胎”优势在云上、云下的Web安全防护领域中一骑绝尘。
云化浪潮汹涌的当下,雷池(SafeLine)经过多年的不断升级迭代,核心能力取得突飞猛进的提升,云上、云下全场景部署的能力亦解决了用户业务逻辑链条难以变动且需要安全赋能的业务诉求,在企业云、政务云、金融云等领域均获客户认可并广泛进行落地实践。
核心能力三大升级
混合云场景第一WAF
【IDC报告:云上的软件WAF正在向云原生WAF演进,另外,企业级客户对于多云、混合云环境下,以及云原生WAF的统一防护、统一管理需求成为趋势。】
雷池(SafeLine)天然容器化的底层架构与云环境高度耦合,云下全线防护能力平滑迁移至云上,与云原生组件天然集成,实现检测能力的弹性扩缩容和统一管理,真正做到“功能不受损,服务不降级”的全场景守护。
云原生场景
雷池(SafeLine)支持K8S部署模式,可与Ingress、LB等K8S云原生组件天然集成,WAF转发、检测、日志和管理节点可直接编排到业务中,并随业务变化自动扩缩容和服务降级,高效检测云上东西向流量,有效防止内部服务间攻击。
私有云场景
雷池(SafeLine)支持嵌入式集群部署,WAF可直接嵌入客户网络应用,复用客户Nginx/Tengine集群,有效节约资源,不改变真实业务流量走向,做到物理旁路、逻辑串联,且支持一个管理平台集中管理所有检测节点。
混合云场景
雷池(SafeLine)提供统一管理和统一监控能力,混合云防护策略全覆盖,防护措施按需无缝下发,让客户充分享受“一次下发,随处运行”的便捷运维优势。
【IDC报告:实战化攻防需求促使WAF防护与企业业务的结合进一步提升。在行业攻防演练实战化、常态化的大趋势下,企业在选择WAF以及其他各类网络安全产品时越来越看重产品的功能、性能和业务场景的匹配能力,从而最大程度发挥安全产品应有的各项防护能力,力求增强安全防护系统对零日漏洞攻击、高级持续性威胁等的检测与防御水平。】
常规漏洞检测精准度稳步提升
年度检出超10次0day漏洞
脆弱性分析引擎加强
API未鉴权、越权等新型逻辑漏洞检出率84.32%
流式检测引擎上线
在对抗场景下,复杂的绕过攻击一旦成功WAF在一定程度上“形同虚设”,雷池(SafeLine)利用独创的payload切片重组技术,预计可将攻击绕过率降低95%以上,提高攻击者入侵难度
重大漏洞1h内给出解决方案和虚拟补丁,3小时提供引擎升级补丁
2021年12月,Apache Log4j2远程代码执行漏洞突然爆发,危害极高,雷池(SafeLine)在120分钟内发布虚拟补丁,实现初步检测和应急防护,并在24小时内完善检测引擎
在混合云场景下,产品性能与稳定性愈发重要,雷池(SafeLine)致力将稳定性“卷”到精益求精,优中更优。
2、长时间遭受超高并发访问 ,连续6个小时,每秒查询次数超 500万次,应用层吞吐量超过50G:雷池(SafeLine)0故障率稳定运行
3、在攻防演练场景下,连续1小时每秒攻击并发超10WQPS:雷池(SafeLine)完成攻击完全检测,高危攻击100%排查
在业务极速变化的时代,极端情况将逐步变成常规,在流量洪峰中历经打磨的雷池(SafeLine)已铸就秘笈,交出稳定抗洪的满意答卷:日检出攻击流量破万亿,问题逃生率99.99999%。