Parmak İzi Tabanlı Tanıma
Her sorgunun değişkenlerinden arındırılmış bir imzasını çıkarır ve yalnızca bilinen güvenli imzalara izin verir. Sorgunun yazımına ya da veritabanı türüne bağlı değildir.
ARAŞTIRMA · Ağ & Güvenlik
Bilinen güvenli sorguları tanıyıp gerisini durduran, eğitim süreci gerektirmeyen ve her veritabanıyla çalışan bir SQL enjeksiyon savunması. Hakemli araştırmaya dayalı.
01 — ÖZELLİKLER
Güvenli sorgular önceden tanımlanır; çalışırken tahmin ya da öğrenme yapılmaz — her zararsız sorgu geçer, gerisi durur.
Her sorgunun değişkenlerinden arındırılmış bir imzasını çıkarır ve yalnızca bilinen güvenli imzalara izin verir. Sorgunun yazımına ya da veritabanı türüne bağlı değildir.
Güvenli sorgular ya çalışırken otomatik öğrenilir ya da uygulama şablonlarından önceden çıkarılır. Her iki yolda da bekleme süresi olmadan anında devreye girer.
Aynı savunma, yaygın programlama ortamları için ayrı ayrı sunulur. Hangi ortamda çalışırsa çalışsın davranış aynı kalır; yüksek hızdan ödün verilmez.
1,68 milyon sorgudan oluşan bağımsız testte zararlı sorguların tamamı yakalandı. Çok düşük sayıdaki istisna, gerçek saldırı değil aynı şablonu paylaşan zararsız sorgulardı.
Şüpheli sorguları birden çok bağımsız yöntemle inceleyen tamamlayıcı bir araç. Her yöntemin kararını ayrı ayrı gösterir ve ortak bir sonuç üretir.
Uygulamanızın önüne yerleşir; gelen her isteği denetleyip geçirme, engelleme ya da kayıt politikası uygular. Mevcut altyapıya ek bir bileşen olarak eklenir.
02 — ALTYAPI
Herhangi bir ortama yerleştirilebilir; belirli bir sağlayıcıya bağımlı değildir.
03 — ARAŞTIRMA
Uluslararası hakemli bir dergide hakem incelemesinde. Kurumsal entegrasyon ve teknik detaylar için görüşme talep edebilirsiniz.