綠盟科技引入的自學習+白名單機制,有效增強了0day漏洞的防護能力和精準防護能力。基于統計學方法的自學習技術,分析用戶行為和指定URL的HTTP請求參數,能將站點的業務邏輯完整的呈現出來,協助管理員構建正常的業務流量模型,形成白名單規則。
在防護順序上,先利用黑名單規則解決已知安全風險,再用自學習、白名單作為黑名單規則的補充解決業務邏輯層面的安全風險, 使Web安全防護體系更完整,進一步貼近了客戶業務環境,在應對0day漏洞時也更加快速、精準、有效。而這種防護順序的設計,避免了依賴白名單機制而帶來的設備上線需要長時間的學習業務、且業務模型變動時策略調整頻繁等缺點,上線就能即插即用、零配置防護。