
محرك حماية ذاتي لتطبيقات وقت التشغيل يتصل بخوادم التطبيقات لمراقبة ومنع استعلامات قاعدة البيانات الخبيثة، وعمليات الملفات، وطلبات الشبكة.
على عكس حلول التحكم في المحيط مثل WAF، يقوم OpenRASP بدمج محرك الحماية الخاص به مباشرة في خادم التطبيق عن طريق الإضافة (instrumentation). يمكنه مراقبة أحداث مختلفة بما في ذلك استعلامات قاعدة البيانات، وعمليات الملفات، وطلبات الشبكة، وما إلى ذلك.
عند حدوث هجوم، يقوم WAF بمطابقة الطلب الخبيث مع توقيعاته ويحجبه. يتبع OpenRASP نهجًا مختلفًا عن طريق ربط (hook) الوظائف الحساسة وفحص/حجب المدخلات التي تُغذى إليها. نتيجة لذلك، يكون هذا الفحص مدركًا للسياق وفي مكانه. ويجلب الفوائد التالية:
اطلع على تعليمات التثبيت التفصيلية هنا
نقدم أيضًا بعض حالات الاختبار التي تتوافق مع هجمات OWASP TOP 10، حمل من هنا
هذه نسخة احتياطية من المستندات الأصلية من rasp.baidu.com، تم توفيرها في حالة عدم توفر الموقع. الوصول إليها هنا: https://test-730.gitbook.io/openrasp-documents-old
لقد اختبرنا OpenRASP بشكل كامل على خوادم التطبيقات التالية لمنصات Linux:
سيتم أيضًا تضمين دعم خوادم تطبيقات الويب الأخرى قريبًا في الإصدارات القادمة.
أجرينا العديد من اختبارات الإجهاد المكثفة وطويلة الأمد قبل الإصدار. حتى في السيناريو الأسوأ (حيث يتم تشغيل نقطة الربط باستمرار) انخفض أداء الخادم بنسبة 1~4% فقط.
يقوم OpenRASP بتسجيل الإنذارات بتنسيق JSON، والتي يمكن التقاطها بسهولة بواسطة Logstash أو rsyslog أو Flume.
تتلقى الإضافة (plugin) استدعاءً عند حدوث حدث. ثم تحدد ما إذا كان السلوك الحالي ضارًا أم لا وتحجب الطلب المرتبط إذا لزم الأمر.
يمكن العثور على تعليمات تطوير الإضافة التفصيلية هنا
الدعم الفني:
الاستفسارات التجارية، والتعليقات، وتقارير الأمان:
openrasp-support # baidu.com