openappsec/openappsec
open-appsec is a machine learning security engine that preemptively and automatically prevents threats against Web Application & APIs. This repo include the main code and logic.
何を解決するか
open-appsec はゼロデイ攻撃および OWASP Top 10 に対する予防的な保護を、Web アプリケーションおよび API に提供します。正常なユーザー行動パターンを学習することで、悪意あるリクエストの検出を自動化し、手動でのルール設定の必要性を低減します。
動作方法
このシステムは既存のインフラストラクチャ(NGINX、Kong、APISIX、Envoy など)に追加として動作し、すべての HTTP リクエストを二段階の機械学習パイプラインで処理します:
- 教師ありフェーズ:事前に学習されたモデルがリクエスト変数(攻撃指標、IP アドレス、フィンガープリントなど)を分析し、数百万もの既知のグローバル攻撃パターンと比較します。
- 教師なしフェーズ:リクエストが疑わしいと判断された場合、特定環境のトラフィックに基づいてリアルタイムで学習された第二のモデルが、リクエストの URL とユーザー行動を評価し、ブロックまたは許可の信頼度スコアを生成します。
対象ユーザー
Linux、Docker、Kubernetes 上で Web アプリケーションや API を管理している開発者およびセキュリティエンジニアで、自動化された ML ベースの脅威保護を必要とする方々。
特徴
- マルチプラットフォーム対応:NGINX、Kong、APISIX、Envoy で展開可能。
- ハイブリッド ML アプローチ:グローバルな教師ありモデルと、ローカルで環境に特化した教師なしモデルを組み合わせます。
- 柔軟な管理:宣言型ファイル、Kubernetes Helm チャート、または SaaS Web UI で構成可能。
- 幅広い展開オプション:スタンドアロン Linux インストール、Docker コンテナ、Kubernetes クラスタに対応。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト