功能矩陣
Digital.ai Application Security 幫助組織保護他們所建置和交付的軟體——從行動應用程式到桌面執行檔再到客戶端 Web 應用程式。 我們的多層防護措施包括 代碼混淆, 防篡改運行時威脅偵測,以及 運行時應用程式自我保護(RASP)無論您是發布面向消費者的行動應用程序,還是在受監管的環境中部署軟體,我們都能幫助您強化應用程序,使其能夠抵禦逆向工程、篡改和濫用。
我們的模組化產品套件提供了靈活性,可以為每個應用程式應用合適的保護措施。 從輕量級、無程式碼部署到進階威脅監控和分析,再到白盒加密,團隊可以選擇符合其安全需求、效能要求和開發工作流程的保護等級。
我們讓應用程式深度、符合標準的保護變得容易,這會讓攻擊者感到沮喪,而不是讓開發人員感到沮喪。
Digital.ai Web 應用加固
包含的功能:
- 保護在 Chrome、Firefox、Edge 和 Safari 瀏覽器中運行的應用程式。
- 監控應用程式何時以非預期方式運行safe 調試器、無頭瀏覽器和自動化/機器人框架(如 Selenium)等環境
- 透過可設定的篡改操作,利用運行時應用程式自我保護 (RASP) 來應對攻擊。
- 檢測調試器和 JavaScript 函數鉤子
- 保護用 JavaScript 編寫的應用程式
- 透過程式碼混淆來阻礙靜態分析
- 監控、識別並報告代碼修改情況
- 在場所內實施保護措施
- 應用高階混淆技術,例如識別碼重命名、控制流扁平化、字串加密和虛擬機器混淆。
- 自訂守衛和對攻擊的反應
- 可根據性能需求調整至幾乎無限的安全級別
- 將受保護的程式碼限制在已核准的網域中(網域鎖定)
- 阻止注入腳本和 Magecart 式竊取攻擊(Web 應用完整性)
- 封鎖未經授權的請求(應用程式內防火牆)
- 驗證第三方腳本的完整性(子資源完整性)
- 限制代碼執行範圍,僅允許經批准的瀏覽器和用戶代理執行(用戶代理鎖定)。
- 在可配置的日期後使受保護的程式碼失效(時間鎖定)
- 透過應用感知整合提供即時攻擊警報