Rasp技術介紹與實現(xiàn)(一)

0x01 什么是RASP

From: Rasp技術介紹與實現(xiàn)(一)

RASP(Runtime application self-protection)運行時應用自我保護。Gartner 在2014年應用安全報告里將 RASP 列為應用安全領域的關鍵趨勢,并將其定義為:

Applications should not be delegating most of their runtime protection to the external devices. Applications should be capable of self-protection (i.e., have protection features built into the application runtime environment).

rasp

RSAP將自身注入到應用程序中番捂,與應用程序融為一體孽鸡,實時監(jiān)測萌业、阻斷攻擊稚虎,使程序自身擁有自保護的能力。并且應用程序無需在編碼時進行任何的修改裁眯,只需進行簡單的配置即可鹉梨。

0x02 RASP能做什么

RASP不但能夠?qū)眠M行基礎安全防護,由于一些攻擊造成的應用程序調(diào)用棧調(diào)用棧具有相似性穿稳,還能夠?qū)?day進行一定的防護存皂。

除此之外,利用RASP也能夠?qū)么蛱摂M補丁逢艘,修復官方未修復的漏洞旦袋。或者對應用的運行狀態(tài)進行監(jiān)控它改,進行日志采集疤孕。

0x03 WAF VS RASP

傳統(tǒng)的WAF主要通過分析流量中的特征過濾攻擊請求,并攔截攜帶有攻擊特征的請求央拖。WAF雖然可以有效個過濾出絕大多數(shù)惡意請求祭阀,但是不知道應用運行時的上下文鹉戚,必然會造成一定程度的誤報。并且WAF嚴重依賴于特征庫专控,各種花式繞過抹凳,導致特征編寫很難以不變應萬變。

RASP的不同就在于運行在應用之中踩官,與應用融為一體却桶,可以獲取到應用運行時的上下文境输,根據(jù)運行時上下文或者敏感操作蔗牡,對攻擊進行精準的識別或攔截。于此同時嗅剖,由于RASP運行在應用之中辩越,只要檢測點選取合理,獲取到的payload已經(jīng)是解碼過的真實payload信粮,可以減少由于WAF規(guī)則的不完善導致的漏報黔攒。

雖然RASP擁有WAF所不具有的一些優(yōu)勢,但是否能夠代替WAF還有待商榷强缘。畢竟WAF是成熟督惰、快速、可以大規(guī)模部署的安全產(chǎn)品旅掂。兩者相互補充赏胚,將WAF作為應用外圍的防線,RASP作為應用自身的安全防護商虐,確保對攻擊的有效攔截觉阅。

0x04 RASP的缺陷

注入應用中的RASP雖然帶來了獲取應用運行時上下文的優(yōu)勢,但也帶來了一定的缺陷:性能消耗秘车。應用自身在進行常規(guī)運算的同時進行了一定的安全運算典勇,造成了一定的性能消耗。不過根據(jù)Gartner 分析師的統(tǒng)計叮趴,RASP帶來的性能消耗在5%~10%之間割笙,在一定程度上仍然是可以接受的。

除此之外眯亦,由于RASP需要運行在應用中伤溉,不能像WAF一樣在流量入口統(tǒng)一部署。需要根據(jù)應用開發(fā)的技術不同使用不同的RASP搔驼。比如.net應用與java應用需要不同的RASP產(chǎn)品谈火,增加了部署成本。

下篇 http://xbear.me/2016/11/21/Rasp%E6%8A%80%E6%9C%AF%E4%BB%8B%E7%BB%8D%E4%B8%8E%E5%AE%9E%E7%8E%B0%EF%BC%88%E4%BA%8C%EF%BC%89/

最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末舌涨,一起剝皮案震驚了整個濱河市糯耍,隨后出現(xiàn)的幾起案子扔字,更是在濱河造成了極大的恐慌,老刑警劉巖温技,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件革为,死亡現(xiàn)場離奇詭異,居然都是意外死亡舵鳞,警方通過查閱死者的電腦和手機震檩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蜓堕,“玉大人抛虏,你說我怎么就攤上這事√撞牛” “怎么了迂猴?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長背伴。 經(jīng)常有香客問我沸毁,道長,這世上最難降的妖魔是什么傻寂? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任息尺,我火速辦了婚禮,結(jié)果婚禮上疾掰,老公的妹妹穿的比我還像新娘搂誉。我一直安慰自己,他們只是感情好个绍,可當我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布勒葱。 她就那樣靜靜地躺著,像睡著了一般巴柿。 火紅的嫁衣襯著肌膚如雪凛虽。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天广恢,我揣著相機與錄音凯旋,去河邊找鬼。 笑死钉迷,一個胖子當著我的面吹牛至非,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播糠聪,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼荒椭,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了舰蟆?” 一聲冷哼從身側(cè)響起趣惠,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤狸棍,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后味悄,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體草戈,經(jīng)...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年侍瑟,在試婚紗的時候發(fā)現(xiàn)自己被綠了唐片。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡涨颜,死狀恐怖费韭,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情咐低,我是刑警寧澤揽思,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站见擦,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏羹令。R本人自食惡果不足惜鲤屡,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望福侈。 院中可真熱鬧酒来,春花似錦、人聲如沸肪凛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽伟墙。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間烘苹,已是汗流浹背泉懦。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拱烁,地道東北人生蚁。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像戏自,于是被迫代替她去往敵國和親邦投。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內(nèi)容

  • @synthesize和@dynamic分別有什么作用见芹?@property有兩個對應的詞,一個是 @synthes...
    筆筆請求閱讀 515評論 0 1
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理蠢涝,服務發(fā)現(xiàn)玄呛,斷路器,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • Spring Boot 參考指南 介紹 轉(zhuǎn)載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,811評論 6 342
  • 我相信每個人的圈子里都有一個特別的人和二。 我認識的人當中徘铝,有一個人很喜歡走路。高中的時候午休的一個小時惯吕,偶爾會去圖書...
    逗逼少女閱讀 570評論 2 5
  • 連續(xù)三天了惕它,腿疼都還能接受,沒有特別難受废登,所以睡眠質(zhì)量還不錯淹魄,早上起來,感覺整個人都是神清氣爽的堡距。然而甲锡,同時,這幾...
    曦寶閱讀 137評論 0 0