AppShield
AppShield был первым в мире межсетевым экраном для приложений . AppShield был разработан Эраном Решефом и Гили Раананом и представлен на рынке компанией Perfecto Technologies (ныне Sanctum) летом 1999 года. [ 1 ] AppShield является защитой для многих систем, поскольку защищает код и данные. [ 2 ] Продукт Appshield был первым продуктом, который проверял входящие запросы протокола передачи гипертекста и блокировал вредоносные атаки на основе динамической политики, созданной путем анализа исходящих HTML- страниц. [ 3 ] [ 4 ] AppShield используется для изоляции регистров и адресного пространства целевых приложений от других приложений и может использовать память уникальным образом, в свою очередь руткит не может получить доступ к ее памяти. [ 5 ] Продукт столкнулся со многими проблемами внедрения на рынке, и компания Sanctum была вынуждена представить дополнительное решение под названием Appscan, чтобы продемонстрировать необходимость обеспечения безопасности приложений . [ 6 ] В 2004 году F5 Networks приобрела интеллектуальную собственность AppShield у Sanctum и прекратила использование этой технологии. [ 7 ] По оценкам Gartner Magic Quadrant (MQ) 2015 года для межсетевых экранов веб-приложений , размер мирового рынка WAF составляет 420 миллионов долларов США с ежегодным ростом на 24 процента. [ 8 ] AppShield может переписать структуру приложений для Android и IOS, не изменяя IOS для устройства. [ 9 ]
Ссылки
[ редактировать ]- ^ «Perfecto Technologies представляет AppShield для электронного бизнеса – InternetNews» . www.internetnews.com . 27 августа 1999 года . Проверено 12 сентября 2016 г.
- ^ Ченг, Юэцян; Дин, Сюйхуа; Дэн, Роберт Х. (14 апреля 2015 г.). «Эффективная защита приложений на основе виртуализации от ненадежных операционных систем» . Материалы 10-го симпозиума ACM по информационной, компьютерной и коммуникационной безопасности . АЗИЯ CCS '15. Нью-Йорк, штат Нью-Йорк, США: Ассоциация вычислительной техники. стр. 345–356. дои : 10.1145/2714576.2714618 . ISBN 978-1-4503-3245-3 . S2CID 16097790 .
- ^ «Метод и система динамического уточнения политик безопасности» . Гугл Патенты . 2002-12-31.
- ^ «Метод и система извлечения характеристик протокола приложения» . Гугл Патенты . 1 июля 1999 г.
- ^ Ченг, Юэцян; Дин, Сюйхуа; Дэн, Роберт (31 октября 2013 г.). «AppShield: защита приложений от ненадежных операционных систем» (PDF) . Проверено 14 апреля 2022 г.
- ^ Мессмер, Эллен. «CNN — Новый инструмент блокирует коварные уловки хакеров в сфере электронных коммуникаций — 7 сентября 1999 г.» . www.cnn.com . Проверено 12 сентября 2016 г.
- ^ «Игра окончена? — Журнал «Информационная безопасность» . Проверено 12 сентября 2016 г.
- ^ Колоченко, Илья (16 февраля 2016 г.). «Брандмауэр веб-приложений: обязательный элемент управления безопасностью или устаревшая технология?» . Проверено 12 сентября 2016 г.
- ^ Цюй, Чжэнъян; Го, Гуаньюй; Шао, Чжэнъюэ; Растоги, Вайбхав; Чен, Ян; Чен, Хао; Хун, Ванджун (2017). Дэн, Роберт; Вен, Цзянь; Рен, Куи; Йегнесваран, Винод (ред.). «AppShield: включение кросс-платформенного контроля доступа к нескольким объектам для управления мобильными приложениями» . Безопасность и конфиденциальность в сетях связи . Конспекты лекций Института компьютерных наук, социальной информатики и телекоммуникационной техники. 198 . Чам: Springer International Publishing: 3–23. дои : 10.1007/978-3-319-59608-2_1 . ISBN 978-3-319-59608-2 .