
रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन इंजन जो एप्लिकेशन सर्वरों में हुक करता है ताकि दुर्भावनापूर्ण डेटाबेस क्वेरी, फ़ाइल ऑपरेशन और नेटवर्क अनुरोधों की निगरानी और अवरोधन किया जा सके।
WAF जैसे परिधि नियंत्रण समाधानों के विपरीत, OpenRASP अपने सुरक्षा इंजन को इंस्ट्रुमेंटेशन के माध्यम से सीधे एप्लिकेशन सर्वर में एकीकृत करता है। यह डेटाबेस प्रश्नों, फ़ाइल संचालन और नेटवर्क अनुरोधों सहित विभिन्न घटनाओं की निगरानी कर सकता है।
जब कोई हमला होता है, WAF दुर्भावनापूर्ण अनुरोध को अपने हस्ताक्षरों से मिलाता है और उसे ब्लॉक करता है। OpenRASP संवेदनशील फ़ंक्शन को हुक करके और उनमें दिए गए इनपुट की जाँच/ब्लॉक करके एक अलग दृष्टिकोण अपनाता है। परिणामस्वरूप, यह जाँच संदर्भ-जागरूक और स्थानिक होती है। इसके निम्नलिखित लाभ हैं:
विस्तृत स्थापना निर्देश यहाँ देखें
हम OWASP TOP 10 हमलों के अनुरूप कुछ परीक्षण मामले भी प्रदान करते हैं, यहाँ डाउनलोड करें
यह rasp.baidu.com से मूल दस्तावेज़ों का बैकअप है, जो साइट अनुपलब्ध होने की स्थिति में प्रदान किया गया है। इसे यहाँ एक्सेस करें: https://test-730.gitbook.io/openrasp-documents-old
हमने Linux प्लेटफ़ॉर्म के लिए निम्नलिखित एप्लिकेशन सर्वरों पर OpenRASP का पूरी तरह से परीक्षण किया है:
अन्य वेब एप्लिकेशन सर्वरों का समर्थन भी जल्द ही आने वाले रिलीज़ में शामिल किया जाएगा।
हमने रिलीज़ से पहले कई गहन और लंबे समय तक चलने वाले स्ट्रेस टेस्ट किए। यहां तक कि सबसे खराब स्थिति में (जहां हुक पॉइंट लगातार ट्रिगर होता रहा) सर्वर के प्रदर्शन में केवल 1~4% की कमी आई।
OpenRASP JSON प्रारूप में अलार्म लॉग करता है, जिसे Logstash, rsyslog या Flume द्वारा आसानी से उठाया जा सकता है।
एक प्लगइन किसी घटना होने पर कॉलबैक प्राप्त करता है। यह तब निर्धारित करता है कि वर्तमान व्यवहार दुर्भावनापूर्ण है या नहीं और यदि आवश्यक हो तो संबंधित अनुरोध को ब्लॉक कर देता है।
विस्तृत प्लगइन विकास निर्देश यहाँ पाए जा सकते हैं
तकनीकी सहायता:
व्यावसायिक पूछताछ, टिप्पणियाँ और सुरक्षा रिपोर्ट:
openrasp-support # baidu.com