openappsec/openappsec
open-appsec is a machine learning security engine that preemptively and automatically prevents threats against Web Application & APIs. This repo include the main code and logic.
解決的問題
open-appsec 為 Web 應用程式與 API 提供針對零日攻擊與 OWASP Top 10 的預防性保護。透過學習正常的使用者互動模式,自動偵測惡意請求,減少手動規則設定的需求。
作法
此系統作為現有基礎設施(如 NGINX、Kong、APISIX 或 Envoy)的附加元件運作,透過兩階段機器學習流程處理每個 HTTP 請求:
- 監督階段:預先訓練的模型分析請求變數(攻擊指標、IP 位址、指紋等),與數百萬已知的全球攻擊模式進行比對。
- 非監督階段:若請求被判定為可疑,第二個模型——基於特定環境即時流量訓練——將評估請求的 URL 與使用者行為,生成用於阻擋或允許的信賴度分數。
適用對象
在 Linux、Docker 或 Kubernetes 上管理 Web 應用程式或 API 的開發人員與安全工程師,需要自動化、ML 驅動的威脅防護者。
主要亮點
- 多平台支援:可在 NGINX、Kong、APISIX 和 Envoy 上部署。
- 混合機器學習方法:結合全球監督模型與本地、環境特定的非監督模型。
- 彈性管理:可透過宣告式檔案、Kubernetes Helm 圖表或 SaaS Web UI 進行設定。
- 廣泛部署選項:支援獨立 Linux 安裝、Docker 容器與 Kubernetes 集群。
相關
- 專案
- 專案
- 專案
- 專案
- 專案