首页 > 传媒 > 关键词  > RASP2.0最新资讯  > 正文

年度攻防演练专题 | 历经挑战赛锤炼,腾讯云安全RASP2.0版本即将上线!

2025-06-06 15:31 · 稿源: 站长之家用户

导语:重保再添利器!RASP2.0版新支持33类常见攻击防御及内存马防御,20个免费名额限时开放

2025年4月28日至5月12日,云鼎实验室举办首届RASP众测挑战赛。赛事共吸引200多位安全专家与顶级白帽子参与,收到了不少积极反馈,充分验证了云鼎实验室的防护技术,并为腾讯云安全RASP的后续产品化升级指明方向。

15天战役实录:一场关于“应用疫苗”的终极检验

真实靶场:靶场环境涵盖Java反序列化与表达式注入两大核心漏洞类型,共设5个实战环境,防护规则与线上生产环境严格保持一致,确保测试真实性。

高额激励:面向全国公开招募挑战者,设置单次有效绕过奖励3000元人民币,奖励总额上不封顶。

火力密集:累计对靶场发起攻击超100万次,触发防护告警超80万次。

卓越防护:云鼎实验室RASP技术展现出极高的防护效能,整体拦截率高达99.99%。其中,Java反序列化攻击实现0绕过,表达式注入攻击仅3位白帽子成功达成目标。

对于RASP技术,大家都有哪些期待?

作为内生安全技术,RASP在应用内部监控上下文行为,天然具备拦截0day攻击、识别变形流量的能力。但如何让这项技术扛住企业级攻防对抗,应用到真实的生产环境中?首届挑战赛的顶尖白帽们直指核心:

要基于攻防实战不断自我进化:着力构建集技术验证、生态激励、风险管控于一体的RASP众测体系,通过持续的攻防实战,不断提升云端安全免疫能力。——沫颜

要兜得住0Day攻击,拒绝漏防、误防:WAF扛住正面火力,RASP防住内网渗透,WAF+RASP防御更纵深让0day绕不过、打不穿。——0xGuard

要稳定、轻量,保障业务持续性:RASP提高防御能力同时,应注重稳定性、轻量化,最大限度降低对客户业务性能和稳定性的影响。——suncairong

腾讯云安全RASP2.0有哪些升级?

基于实战结果与白帽子反馈,我们进一步升级了防御机制,与腾讯云主机安全泰石引擎能力强强联合,共同打造了腾讯云安全RASP2.0版本。

新增33类常见通用攻击防御,0Day原生免疫:

无需改代码/重启服务,便可将探针注入到应用内部,防御33类通用攻击行为。从底层函数进行保护,不依赖规则的运营,原生阻断0Day漏洞、内存马攻击。

专洞专防技术再升级,热点漏洞24小时支持精准防御:

顶级实验室加持,支持200+热点漏洞精准防御,新爆热点漏洞24小时内支持专洞专防。穷举攻击特征,从应用内部拦截漏洞利用的关键动作,最大程度减少漏报、误报,准确度达99.999%。

百万主机验证,性能有保障:

百万主机实战验证,内存额外占用 <40MB,CPU占用<1%,响应时间影响 <1毫秒,业务0侵扰。

腾讯云安全RASP2.0将于6月底正式发布,20名体验官火热招募中……

扫描下方二维码立即锁定免费体验名额:

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 年度攻防演练专题|开箱即用、无性能消耗,基于DNS日志发现威胁

    文章揭示了DNS系统在数字化时代面临的安全威胁,主要包括三种攻击手法:1) 利用log4j漏洞进行内网探测,通过DNS请求外带数据;2) 僵尸网络使用TXT记录传递加密指令实现远程控制;3) 劫持DNS解析将合法域名指向恶意IP。这些攻击都会在DNS日志中留下可追踪特征。当前企业面临三大监测痛点:海量日志分析效率低、威胁情报能力弱、传统产品性能损耗大。腾讯云安全中心基于实战经验开发了DNS威胁监测工具,支持智能分析千万级请求日志,快速定位恶意请求,识别挖矿、远控木马等风险,并通过"非白即黑"基线策略监测异常行为,将DNS从基础设施升级为安全战略核心节点。

  • 腾讯云安全发布上红蓝对抗防护神器,破解重保盲区与溯源难题

    腾讯云安全发布公有云全流量检测与响应NDR产品,定位为"红蓝攻防对抗防护神器"。该产品具有三大创新:1)云原生一键接入,无需硬件部署;2)全流量检测覆盖南北向、东西向及加密流量;3)全流量可视化分析。产品已通过200+客户实战检验,能快速溯源定位资产异常。相比传统方案,部署成本降低80%,支持180天日志存储,内置2000+漏洞检测规则和AI分析引擎,可精准识别30种协议异常。尤其突破加密流量分析难题,无需客户提供证书即可解密检测。该产品将助力企业构建高级威胁防护能力,应对重保响应、内网防护等核心安全挑战。

  • 华为重磅赛事!2025 终端硬件精英挑战赛正式启动

    2025华为终端硬件精英挑战赛正式启动。该赛事由华为终端联合国内各研究所共同举办,面向全国高校硬件、电子、射频领域学生,旨在推动硬件技术创新与产学研融合。比赛覆盖华东、华中、华南等六大区域,选题聚焦电子电路设计、嵌入式系统等前沿领域。赛制分为线上初赛、区域决赛和全国总决赛三级,区域赛入围选手可获得华为手环10礼品,冠亚季军更享华为面试绿色通道。目前大赛已开放报名,硬件赛道作品提交截止6月15日,射频赛道截止7月5日。赛事鼓励3人以内团队参赛,详情可登录大赛官网查询。

  • 助力实战经验,挑战500美元!巨富金业模拟交易挑战赛火热开启

    巨富金业推出"模拟交易挑战"活动,为投资者提供零风险黄金交易实战训练。参与者注册即可获得20万美元模拟资金,通过完成交易目标最高可赢取500美元注资券。活动亮点包括:1)真实市场环境模拟,1:1还原国际黄金行情;2)六脉神剑智能分析系统辅助决策,提升交易胜率;3)阶梯式奖励机制,从40美元到500美元不等。该活动由香港黄金交易所AA类229号行员主办,兼具合规性与真实性,帮助投资者在无风险环境中积累实战经验,为真实交易做好准备。注:模拟交易仅供练习,实际收益受市场影响。

  • TGA无畏契约蚂蚁电竞全国挑战赛燃动无锡电竞嘉年华 激发城市新活力

    2025年五一期间,腾讯电竞运动会与蚂蚁电竞在无锡彩旸广场成功举办全国挑战赛暨电竞嘉年华。赛事创新采用"电竞+文旅"模式,通过主题展区、沉浸式灯光秀和AI技术应用,打造新型文旅消费场景,带动周边商业增长300%。活动期间吸引数千名电竞爱好者参与,成功将商场转变为社交空间。无锡梁溪文旅借赛事植入江南文化元素,通过AI实景技术展现水乡风貌,实现传统文化与电竞的跨界融合。五一黄金周期间,无锡南长街接待游客77.98万人次,游客停留时间从2.3小时延长至4.5小时,酒店订单同比增长14%,形成"赛事引流-消费转化-文化认同"的完整闭环。此次活动不仅提升了无锡"数字文旅新地标"的城市形象,更为电竞产业与城市发展深度融合提供了示范样本。

  • 美团AI编程工具“NoCode”即将上线:让编程“像点外卖一样简单”

    美团正加速AI战略布局,即将推出名为"NoCode"的AI编程工具,主打对话式交互实现应用构建,让非技术人员也能轻松开发。该工具由美团研发团队打造,定位"氛围编程"赛道,支持数据分析、原型设计等场景。同时美团还开发了面向专业开发者的AI工具CatPaw,内部使用效果显著。这是美团"AI+工作"战略的重要落地,旨在将AI能力普及至更广泛用户群体。国内大厂纷纷布局AI编程赛道,行业竞争日趋激烈。

  • 再次入选!腾讯云入选Gartner®WAAP市场指南代表厂商

    Gartner发布《云Web应用和API保护市场指南》报告,腾讯云WAF产品连续第二年入选代表厂商。报告指出,云WAAP解决方案通过集成检测和预防控制组合,提供Web应用防火墙、BOT流量管理、API安全和DDoS防护等核心功能。腾讯云WAF依托20余年安全运营经验,打造基于AI的一站式Web业务防护方案,支持SaaS、CLB和混合云等多种接入方式,其创新"旁挂式"CLB-WAF架构具有快速接入、低延迟等特点。在BOT管理、API安全等场景具备独特优势,其中AI驱动的Anti-BOT方案拦截准确率达99.9%,API安全方案可全面梳理API资产并识别风险。典型案例显示,该方案曾帮助某医院避免百万级敏感数据泄露,并在茶饮品牌营销活动中成功拦截4000万次攻击。

  • 腾讯云入选Gartner®《如何建设实施网络检测与响应》报告球代表厂商

    Gartner发布《如何建设实施网络检测与响应》报告,为安全技术人员提供NDR实施架构指导。报告提出结构化方法,包括准备阶段和三个实施步骤:1)架构设计;2)产品选型与POC评估;3)资源规划部署。腾讯云NDR凭借多层检测引擎、全流量分析建模等核心能力入选全球29家代表厂商。其产品具备检测场景全、响应快、阻断率高等优势,支持混合云部署,采用AI算法实现异常流量检测,并提供开放API集成能力。在2024年攻防演练中,腾讯云NDR成功帮助某大型银行阻断近20亿次攻击。

  • 盯与腾讯云达成战略合作 共探智慧零售新未来

    腾讯云凭借巨大的社交流量体系、成熟的私域运营能力、丰富的零售行业经验及强大的产品技术能力,成为零售企业数字化转型的重要合作伙伴。

  • 腾讯云天御发布海外交易风控解决方案,AI+情报双擎护航企业球化安

    中国企业在全球化浪潮下加速出海布局,截至2024年底,中国对外直接投资存量近3万亿美元,位列全球第三。但跨境交易面临复杂安全威胁,包括数据泄露、账户盗用等风险。2023年全球电商欺诈损失达480亿美元,其中跨境支付欺诈占比显著。腾讯云天御推出智能风控方案,通过AI动态风控和全球情报中枢双引擎,实现支付欺诈拦截率99.5%,合规适配效率提升70%。方案构建三层防护体系:智能人机验证识别真人用户、设备指纹技术穿透虚拟环境、分层分级实时拦截恶意行为。依托腾讯威胁情报云,方案能同步全球黑产特征库,并持续投入AI大模型研发提升风控能力。目前该方案已帮助某电商将欺诈率从0.9%降至0.25%,支付成功率从85%提升至89%,平衡了安全与业务增长需求。