根據世界上最知名的Web安全與數據庫安全研究組織OWASP提供的報告,目前對Web業務系統威脅最嚴重的兩種攻擊方式是SQL注入攻擊和跨站腳本攻擊。攻擊者SQL注入成功后,會擁有整個系統的最高權限,可以修改頁面、數據,在網頁中添加惡意代碼,還可以通過查看數據庫獲得所有關鍵數據信息,危害極大。跨站腳本攻擊是向WEB發布系統提交惡意腳本,當訪問者瀏覽受攻擊的網頁時惡意腳本會被執行,從而泄露用戶的密碼等敏感信息,如果訪問者是管理員,則WEB系統的管理員權限將有可能泄露,使得攻擊者可以控制整個網站,其威脅程度更大、威脅波及面更廣,同時攻擊過程也更加復雜多變。
對于這兩種攻擊手段,利用傳統基于攻擊特征匹配的方法進行檢測收效甚微,存在大量的漏報和誤報。啟明星辰公司作為國內最專業的入侵研究安全廠商,在網絡入侵研究方面有深厚的技術積累,采用融合基于原理和基于特征的柔性化檢測機制來解決web攻擊的防御問題,獨創出基于攻擊手法的VXID專利檢測算法,并將這一技術專利應用于天清入侵防御系統(IPS),推出web業務安全解決方案,有效解決了當前困擾廣大用戶的web業務安全問題。以天清入侵防御系統為核心的web業務安全解決方案,降低了采用傳統檢測防御技術產品的高漏報誤報率,并以透明方式接入網絡,無需更改網絡拓撲和設備配置信息,是一種值得信賴的web安全解決方案。