首页 > 传媒 > 关键词  > RASP2.0最新资讯  > 正文

年度攻防演练专题 | 历经挑战赛锤炼,腾讯云安全RASP2.0版本即将上线!

2025-06-06 15:31 · 稿源: 站长之家用户

导语:重保再添利器!RASP2.0版新支持33类常见攻击防御及内存马防御,20个免费名额限时开放

2025年4月28日至5月12日,云鼎实验室举办首届RASP众测挑战赛。赛事共吸引200多位安全专家与顶级白帽子参与,收到了不少积极反馈,充分验证了云鼎实验室的防护技术,并为腾讯云安全RASP的后续产品化升级指明方向。

15天战役实录:一场关于“应用疫苗”的终极检验

真实靶场:靶场环境涵盖Java反序列化与表达式注入两大核心漏洞类型,共设5个实战环境,防护规则与线上生产环境严格保持一致,确保测试真实性。

高额激励:面向全国公开招募挑战者,设置单次有效绕过奖励3000元人民币,奖励总额上不封顶。

火力密集:累计对靶场发起攻击超100万次,触发防护告警超80万次。

卓越防护:云鼎实验室RASP技术展现出极高的防护效能,整体拦截率高达99.99%。其中,Java反序列化攻击实现0绕过,表达式注入攻击仅3位白帽子成功达成目标。

对于RASP技术,大家都有哪些期待?

作为内生安全技术,RASP在应用内部监控上下文行为,天然具备拦截0day攻击、识别变形流量的能力。但如何让这项技术扛住企业级攻防对抗,应用到真实的生产环境中?首届挑战赛的顶尖白帽们直指核心:

要基于攻防实战不断自我进化:着力构建集技术验证、生态激励、风险管控于一体的RASP众测体系,通过持续的攻防实战,不断提升云端安全免疫能力。——沫颜

要兜得住0Day攻击,拒绝漏防、误防:WAF扛住正面火力,RASP防住内网渗透,WAF+RASP防御更纵深让0day绕不过、打不穿。——0xGuard

要稳定、轻量,保障业务持续性:RASP提高防御能力同时,应注重稳定性、轻量化,最大限度降低对客户业务性能和稳定性的影响。——suncairong

腾讯云安全RASP2.0有哪些升级?

基于实战结果与白帽子反馈,我们进一步升级了防御机制,与腾讯云主机安全泰石引擎能力强强联合,共同打造了腾讯云安全RASP2.0版本。

新增33类常见通用攻击防御,0Day原生免疫:

无需改代码/重启服务,便可将探针注入到应用内部,防御33类通用攻击行为。从底层函数进行保护,不依赖规则的运营,原生阻断0Day漏洞、内存马攻击。

专洞专防技术再升级,热点漏洞24小时支持精准防御:

顶级实验室加持,支持200+热点漏洞精准防御,新爆热点漏洞24小时内支持专洞专防。穷举攻击特征,从应用内部拦截漏洞利用的关键动作,最大程度减少漏报、误报,准确度达99.999%。

百万主机验证,性能有保障:

百万主机实战验证,内存额外占用 腾讯云安全RASP2.0将于6月底正式发布,20名体验官火热招募中……

扫描下方二维码立即锁定免费体验名额:

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 年度攻防演练专题 | 构建暴露面管理安全防御“综合体”,提升应对攻击的韧性和可持续性

    随着全球信息化程度的加深,云计算平台及其各类应用全面接入互联网,然而,从底层网络架构,到上层业务应用,再到敏感数据存储,每一个环节都像是未上锁的门,成为黑客觊觎的潜在入侵点。面对复杂且变化不断的网络环境与新型攻击手段,为确保企业业务稳定运行并精准识别、缩小潜在攻击面,暴露面管理显得尤为重要。尤其在重保期间,企业需要一种更加主动、更�

  • 国际殊荣|中科慧远斩获CVPR 2025工业视觉异常检测挑战赛冠军

    中科慧远视觉技术在CVPR2025工业视觉异常检测挑战赛中夺冠。其创新方案"少样本学习下的逻辑与结构缺陷异常检测方法"融合CLIP、DINOv2和BEIT多模态特征,采用免训练架构和零样本学习技术,最终以0.936的Avg Image Score创下赛会最佳成绩。这是继2023年获奖后,该公司再次在国际计算机视觉顶级会议斩获殊荣,彰显了其在工业AI质检领域的技术实力。作为国内工业AI质检先行者,中科慧远持续深耕多模态大模型技术,其解决方案已在3C电子、半导体晶圆等制造领域积累丰富经验。未来公司将继续突破小样本学习等关键技术,为全球制造业智能化转型提供更精准的AI质检方案。

  • 遇见冠军,成为冠军!雅迪冠能S长续航骑行挑战赛邀你见证

    雅迪冠能S系列电动车将举办"遇见冠军·非凡寻长"续航骑行挑战赛,6月28日首站青岛启航。赛事邀请山地车冠军张京坤担任"冠军领骑官",通过城市与山海结合的赛道,测试产品在真实场景下的续航表现。雅迪冠能S白鲨搭载TTFAR增程系统、Turbo快充等技术,实现"电池耐用保三年"的行业突破。活动期间将举办产品展销、直播等活动,让用户体验"全场景长续航"的出行新方式,展现电动车技术的创新实力。

  • Mediatom快应用聚合变现解决方案即将上线,敬请期待!

    Mediatom将全面支持快应用变现服务,为开发者提供高效灵活的解决方案。该平台通过动态分层优化和全竞价体系,帮助开发者对接多平台广告资源,最大化流量价值,预计可提升变现收益30%以上。其四大核心功能包括:一键接入主流广告平台、智能匹配最优广告形式、全样式素材支持及实时数据追踪。平台已服务5000+开发者,覆盖2万+款App,累计为开发者创收数十亿元。作为数字广告技术标杆,Mediatom凭借十年技术沉淀和安全可靠的聚合SDK平台,持续优化开发者变现效率。

  • 再获认可!腾讯云凭借NDR入选Forrester最新研报

    国际权威机构Forrester发布《网络分析与可见性解决方案报告》,腾讯云凭借旗下NDR产品在威胁检测、自动化响应等方面的优势连续第二年入选。报告指出,随着数字化转型深入,企业面临东西向流量攻击、AI驱动攻击等新型威胁,NAV解决方案能提供全网流量实时洞察,快速发现威胁。腾讯云NDR具备检测场景全、响应快、阻断率高等优势,覆盖公有云和线下机房全流量检测,支持2000余项漏洞检测,并采用AI算法提升威胁发现能力。报告建议企业根据规模选择合适的NAV供应商,腾讯云以"云原生接入、全流量检测、全流量可视"三大创新突破,助力企业构建高级威胁防护能力。

  • 重新定义人车关系!特斯拉Grok AI即将上线:每辆车都有独特“性格”

    特斯拉即将推出的车载 AI 助手 Grok 即将上线,有望重新定义人车关系。 尽管目前 Grok 尚未集成到车辆中,但相关固件代码显示,该功能将带来更逼真的交互体验。 特斯拉 CEO 埃隆马斯克此前透露,Grok 将在未来不久被引入车辆,且随着特斯拉计划推出 Robotaxi 平台,Grok 的上线似乎指日可待。

  • SIGMOD评审团评价:源于真实业务的突破!腾讯云TDSQL研究成果入选国际顶会

    腾讯云数据库TDSQL团队在ACM SIGMOD 2025发表论文,提出创新性"热点数据"高并发解决方案。该技术通过动态识别热点数据并采用"组锁模式"优化处理,在腾讯金融支付等业务中实现交易性能提升30%,热点场景TPS提升近10倍。性能测试显示其处理速度超业界先进方案6.5-22倍,获评"真实业务驱动研究的典范"。这是TDSQL今年继VLDB、ICDE后第三次入选国际顶级会议,其核心专利此前刚获中国专利金奖。

  • 小米15迎来首个安卓大版本更新:安卓16 Beta版上线

    今天,小米15迎来安卓首个大版本更新,基于安卓16定制的澎湃OS 2定向内测版正式上线,版本号为OS2.0.230.6.WOCCNXM Beta,安装包大小是7.3GB。 新版澎湃OS优化了部分场景动效策略,提升系统流畅度;同时新增双指上滑唤起自定义无障碍功能的快捷方式。 需要注意的是,这次更新是安卓跨版本升级,建议用户提前备份个人数据,部分第三方应用可能没有适配安卓16,这一点需要注�

  • 腾讯游戏《碳碳岛》今日全平台上线:温馨治愈、轻松解压

    腾讯宣布,环保主题休闲游戏《碳碳岛》今日全平台正式上线! 在这里,你将通过轻点指尖的合成操作,让荒芜的岛屿重焕绿意;与Q萌可爱的碳宝宝成为伙伴,解锁藏在日常里的环保智慧。 还能亲手搭建专属家园,在治愈的画风中,把环保知识变成一场好玩又有意义的冒险。

  • AI日报:xAI 震撼发布Grok4;微软开源全新Phi-4-mini版本;上海累计82款大模型通过备案

    AI日报栏目聚焦人工智能领域最新动态:1)xAI发布旗舰模型Grok4,在数学推理和代码生成表现突出,同时推出开发者专用Grok4Code;2)微软开源Phi-4-mini模型,推理效率提升10倍,适合边缘设备;3)上海82款大模型完成备案,垂直领域应用取得突破;4)Hugging Face推出开源桌面机器人Reachy Mini,支持Python编程;5)Perplexity发布AI浏览器Comet挑战Chrome;6)OpenAI将首次发布开放权重模型,打破闭源惯例;7)谷歌医疗AI模型MedGemma系列上新,单个GPU即可运行;8)OpenAI以约65亿美元收购AI硬件公司io Products,正式进军硬件市场。