Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:O que é o Application Security?

Última atualização: Jun 27, 2026

O Application Security é um serviço de segurança desenvolvido com base na tecnologia Runtime Application Self-Protection (RASP). Ele oferece autoproteção em tempo de execução para suas aplicações. Para usar o Application Security, não é necessário alterar o código da aplicação; basta instale o agente do Application Security nas instâncias. O serviço protege suas aplicações contra ataques explorados pela maioria das vulnerabilidades desconhecidas.

Informações básicas

O Application Security é um recurso desenvolvido com base na tecnologia RASP da Alibaba Cloud. Essa tecnologia detecta ataques e fornece autoproteção em tempo de execução para as aplicações. Integrada diretamente à aplicação, ela monitora as interações entre a aplicação e outros sistemas em tempo real por meio do gancho (hooking) de funções essenciais. Ao identificar comportamentos suspeitos, o RASP reconhece e bloqueia os ataques com base no contexto atual.

Esquemas tradicionais de proteção de perímetro, como firewalls e Web Application Firewalls (WAFs), funcionam de maneira semelhante a roupas de proteção e máscaras, pois reduzem o risco de infecção humana ao bloquear ou filtrar vias de transmissão viral. Em contraste, o RASP atua como uma vacina, eliminando vírus no momento da invasão por meio da produção de anticorpos dentro do corpo humano. How RASP works

O RASP e o WAF não se substituem mutuamente. Cada um apresenta vantagens específicas em diferentes cenários de negócios e proteção de segurança. Para proteger suas aplicações, use tanto o ARMS Application Security quanto o Alibaba Cloud Web Application Firewall (WAF), conforme seu ambiente de negócios e requisitos. Essa abordagem combinada aprimora as capacidades de proteção e minimiza os riscos de intrusão em aplicações, violação de dados e indisponibilidade de serviços.

Limites

O Application Security suporta apenas aplicações Java.

Recursos

Proteção contra vulnerabilidades de segurança

O Application Security defende as aplicações contra ataques como injeção de SQL, leitura e gravação maliciosa de arquivos, upload malicioso de arquivos, injeção de comandos, leitura arbitrária de arquivos, falsificação de solicitação do lado do servidor (SSRF), injeção de threads, consultas DNS maliciosas e injeção de memory horse. Além disso, por ser baseado em RASP, o serviço não depende de bibliotecas de regras estáticas e pode defender contra vulnerabilidades desconhecidas, incluindo vulnerabilidades de dia zero (zero-day).

Identificação de riscos de segurança em componentes de terceiros

Para componentes de aplicações de terceiros com vulnerabilidades de segurança, o Application Security identifica automaticamente as vulnerabilidades CVE correspondentes, o caminho detalhado dos componentes, o nível de risco e a pontuação das vulnerabilidades, além das informações relevantes da instância. Isso auxilia as equipes de P&D e segurança a verificar riscos potenciais em componentes de terceiros, localizar rapidamente os detalhes do risco e corrigir problemas com base na prioridade.

Monitoramento de segurança de aplicações

Execute o Application Security no modo Monitor para proteger suas aplicações. Caso ataques sejam detectados, corrija as vulnerabilidades em tempo hábil.

Nota
  • Antes de usar o Application Security, as aplicações relevantes devem estar sendo monitoradas pelo ARMS Application Monitoring.

  • A versão do agente Java do Application Monitoring deve ser 2.7.1.3 ou posterior. Siga estas etapas para visualize a versão do agente associada a cada aplicação: faça login no console do ARMS. No painel de navegação à esquerda, escolha Application Monitoring > Agent List.

Perguntas frequentes

  1. O Application Security afeta as aplicações em execução?

    O impacto nas aplicações em execução é praticamente insignificante, pois o Application Security possui controle rigoroso sobre desempenho, compatibilidade e estabilidade. Em testes reais, a sobrecarga de CPU foi inferior a 1%, o consumo de memória ficou abaixo de 30 MB e o tempo de resposta (RT) manteve-se sob 1 ms. Adicionalmente, o serviço oferece recursos como modo de observação e mecanismo de escape por fusível suave (soft fuse) para minimizar interferências nas aplicações.

  2. Como ative o Application Security?

    Ative o Application Security no console do ARMS e reinicie a instância correspondente à sua aplicação. Não é necessário modificar o código da aplicação. Lembre-se de que o Application Security suporta apenas aplicações Java. Para mais detalhes, consulte Integrar aplicações ao Application Security.

  3. Como usar o Application Security para proteger aplicações?

    Teoricamente, os ataques detectados pelo Application Security representam ameaças reais à segurança. Comparado às tecnologias tradicionais de detecção baseadas em características de tráfego, o Application Security apresenta uma taxa menor de falsos positivos. Portanto, preste atenção aos ataques identificados pelo serviço. Após ative o Application Security, o modo de proteção é defina como "Monitor" por padrão. Quando a aplicação estiver executando de forma estável por um período, defina o modo de proteção para "Monitorar e Bloquear".

Para mais informações, consulte Perguntas frequentes sobre o Application Security.

Fale conosco

Se tiver dúvidas sobre o Application Security, consulte a documentação ou participe do grupo de chat do DingTalk (ID do grupo: 34833427) para conversar com gerentes de produto e especialistas em segurança.