openappsec/openappsec

open-appsec is a machine learning security engine that preemptively and automatically prevents threats against Web Application & APIs. This repo include the main code and logic.

解決的問題

open-appsec 為 Web 應用程式與 API 提供針對零日攻擊與 OWASP Top 10 的預防性保護。透過學習正常的使用者互動模式,自動偵測惡意請求,減少手動規則設定的需求。

作法

此系統作為現有基礎設施(如 NGINX、Kong、APISIX 或 Envoy)的附加元件運作,透過兩階段機器學習流程處理每個 HTTP 請求:

  1. 監督階段:預先訓練的模型分析請求變數(攻擊指標、IP 位址、指紋等),與數百萬已知的全球攻擊模式進行比對。
  2. 非監督階段:若請求被判定為可疑,第二個模型——基於特定環境即時流量訓練——將評估請求的 URL 與使用者行為,生成用於阻擋或允許的信賴度分數。

適用對象

在 Linux、Docker 或 Kubernetes 上管理 Web 應用程式或 API 的開發人員與安全工程師,需要自動化、ML 驅動的威脅防護者。

主要亮點

  • 多平台支援:可在 NGINX、Kong、APISIX 和 Envoy 上部署。
  • 混合機器學習方法:結合全球監督模型與本地、環境特定的非監督模型。
  • 彈性管理:可透過宣告式檔案、Kubernetes Helm 圖表或 SaaS Web UI 進行設定。
  • 廣泛部署選項:支援獨立 Linux 安裝、Docker 容器與 Kubernetes 集群。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案