O Application Security é um serviço de segurança desenvolvido com base na tecnologia Runtime Application Self-Protection (RASP). Ele oferece autoproteção em tempo de execução para suas aplicações. Para usar o Application Security, não é necessário alterar o código da aplicação; basta instale o agente do Application Security nas instâncias. O serviço protege suas aplicações contra ataques explorados pela maioria das vulnerabilidades desconhecidas.
Informações básicas
O Application Security é um recurso desenvolvido com base na tecnologia RASP da Alibaba Cloud. Essa tecnologia detecta ataques e fornece autoproteção em tempo de execução para as aplicações. Integrada diretamente à aplicação, ela monitora as interações entre a aplicação e outros sistemas em tempo real por meio do gancho (hooking) de funções essenciais. Ao identificar comportamentos suspeitos, o RASP reconhece e bloqueia os ataques com base no contexto atual.
Esquemas tradicionais de proteção de perímetro, como firewalls e Web Application Firewalls (WAFs), funcionam de maneira semelhante a roupas de proteção e máscaras, pois reduzem o risco de infecção humana ao bloquear ou filtrar vias de transmissão viral. Em contraste, o RASP atua como uma vacina, eliminando vírus no momento da invasão por meio da produção de anticorpos dentro do corpo humano. 
O RASP e o WAF não se substituem mutuamente. Cada um apresenta vantagens específicas em diferentes cenários de negócios e proteção de segurança. Para proteger suas aplicações, use tanto o ARMS Application Security quanto o Alibaba Cloud Web Application Firewall (WAF), conforme seu ambiente de negócios e requisitos. Essa abordagem combinada aprimora as capacidades de proteção e minimiza os riscos de intrusão em aplicações, violação de dados e indisponibilidade de serviços.
Limites
O Application Security suporta apenas aplicações Java.
Recursos
Proteção contra vulnerabilidades de segurança
O Application Security defende as aplicações contra ataques como injeção de SQL, leitura e gravação maliciosa de arquivos, upload malicioso de arquivos, injeção de comandos, leitura arbitrária de arquivos, falsificação de solicitação do lado do servidor (SSRF), injeção de threads, consultas DNS maliciosas e injeção de memory horse. Além disso, por ser baseado em RASP, o serviço não depende de bibliotecas de regras estáticas e pode defender contra vulnerabilidades desconhecidas, incluindo vulnerabilidades de dia zero (zero-day).
Identificação de riscos de segurança em componentes de terceiros
Para componentes de aplicações de terceiros com vulnerabilidades de segurança, o Application Security identifica automaticamente as vulnerabilidades CVE correspondentes, o caminho detalhado dos componentes, o nível de risco e a pontuação das vulnerabilidades, além das informações relevantes da instância. Isso auxilia as equipes de P&D e segurança a verificar riscos potenciais em componentes de terceiros, localizar rapidamente os detalhes do risco e corrigir problemas com base na prioridade.
Monitoramento de segurança de aplicações
Execute o Application Security no modo Monitor para proteger suas aplicações. Caso ataques sejam detectados, corrija as vulnerabilidades em tempo hábil.
Antes de usar o Application Security, as aplicações relevantes devem estar sendo monitoradas pelo ARMS Application Monitoring.
A versão do agente Java do Application Monitoring deve ser 2.7.1.3 ou posterior. Siga estas etapas para visualize a versão do agente associada a cada aplicação: faça login no console do ARMS. No painel de navegação à esquerda, escolha .
Perguntas frequentes
-
O Application Security afeta as aplicações em execução?
O impacto nas aplicações em execução é praticamente insignificante, pois o Application Security possui controle rigoroso sobre desempenho, compatibilidade e estabilidade. Em testes reais, a sobrecarga de CPU foi inferior a 1%, o consumo de memória ficou abaixo de 30 MB e o tempo de resposta (RT) manteve-se sob 1 ms. Adicionalmente, o serviço oferece recursos como modo de observação e mecanismo de escape por fusível suave (soft fuse) para minimizar interferências nas aplicações.
-
Como ative o Application Security?
Ative o Application Security no console do ARMS e reinicie a instância correspondente à sua aplicação. Não é necessário modificar o código da aplicação. Lembre-se de que o Application Security suporta apenas aplicações Java. Para mais detalhes, consulte Integrar aplicações ao Application Security.
-
Como usar o Application Security para proteger aplicações?
Teoricamente, os ataques detectados pelo Application Security representam ameaças reais à segurança. Comparado às tecnologias tradicionais de detecção baseadas em características de tráfego, o Application Security apresenta uma taxa menor de falsos positivos. Portanto, preste atenção aos ataques identificados pelo serviço. Após ative o Application Security, o modo de proteção é defina como "Monitor" por padrão. Quando a aplicação estiver executando de forma estável por um período, defina o modo de proteção para "Monitorar e Bloquear".
Para mais informações, consulte Perguntas frequentes sobre o Application Security.
Fale conosco
Se tiver dúvidas sobre o Application Security, consulte a documentação ou participe do grupo de chat do DingTalk (ID do grupo: 34833427) para conversar com gerentes de produto e especialistas em segurança.