WAFのような境界防御ソリューションとは異なり、OpenRASPはインストルメンテーションによって保護エンジンをアプリケーションサーバーに直接統合します。データベースクエリ、ファイル操作、ネットワークリクエストなど、さまざまなイベントを監視できます。
攻撃が発生した場合、WAFはシグネチャと悪意のあるリクエストを照合してブロックします。OpenRASPは、敏感な関数をフックし、それらに渡される入力を検査・ブロックするという異なるアプローチを採用しています。その結果、この検査はコンテキストを認識し、その場で行われます。これにより、以下の利点がもたらされます。
詳細なインストール手順はこちらをご覧ください。
また、OWASP TOP 10攻撃に対応するテストケースも提供しています。こちらからダウンロードしてください。
これはrasp.baidu.comのオリジナルドキュメントのバックアップであり、サイトが利用できない場合に備えて提供されています。 こちらからアクセスしてください:https://test-730.gitbook.io/openrasp-documents-old
OpenRASPは、Linuxプラットフォーム上の以下のアプリケーションサーバーで十分にテストされています。
他のWebアプリケーションサーバーのサポートも、今後のリリースで間もなく含まれる予定です。
リリース前に複数の激しく長時間のストレステストを実施しました。最悪のシナリオ(フックポイントが継続的にトリガーされる場合)でも、サーバーのパフォーマンス低下はわずか1〜4%にとどまりました。
OpenRASPはJSON形式でアラートをログ出力します。これはLogstash、rsyslog、Flumeなどで簡単に収集できます。
プラグインはイベント発生時にコールバックを受け取ります。そして、現在の動作が悪意のあるものかどうかを判断し、必要に応じて関連するリクエストをブロックします。
詳細なプラグイン開発手順はこちらにあります。
テクニカルサポート:
ビジネスに関するお問い合わせ、コメント、セキュリティレポート:
openrasp-support # baidu.com