openappsec/openappsec
open-appsec is a machine learning security engine that preemptively and automatically prevents threats against Web Application & APIs. This repo include the main code and logic.
解决的问题
open-appsec 为 Web 应用和 API 提供针对零日攻击和 OWASP Top 10 的预判性保护。通过学习正常的用户交互模式,自动检测恶意请求,减少对手动规则配置的需求。
工作原理
该系统作为现有基础设施(如 NGINX、Kong、APISIX 或 Envoy)的附加组件运行,通过两阶段机器学习管道处理每个 HTTP 请求:
- 监督阶段:预训练模型分析请求变量(攻击指标、IP 地址、指纹等),将其与数百万已知的全球攻击模式进行比对。
- 无监督阶段:若请求被判定为可疑,第二个模型——基于特定环境实时流量训练——将评估请求的 URL 和用户行为,生成用于阻止或放行的置信度分数。
适用人群
在 Linux、Docker 或 Kubernetes 上管理 Web 应用或 API 的开发人员和安全工程师,需要自动化、基于机器学习的威胁防护。
主要亮点
- 多平台支持:可在 NGINX、Kong、APISIX 和 Envoy 上部署。
- 混合机器学习方法:结合全局监督模型与本地、环境特定的无监督模型。
- 灵活管理:可通过声明式文件、Kubernetes Helm 图表或 SaaS Web UI 进行配置。
- 广泛部署选项:支持独立 Linux 安装、Docker 容器和 Kubernetes 集群。
相关
- 项目
- 项目
- 项目
- 项目
- 项目