ADR 成未来必备安全能力 关基领域客户将率先集中部署
消息来源:baojiabao.com 作者: 发布时间:2026-05-20
近日,中国数字产业领域第三方咨询机构数世咨询发布安全行业首份《ADR 能力白皮书》,通过系统研究 ADR 的关键能力以及使用场景等,为广大政企客户构建整体应用防护体系提供参考和借鉴。白皮书还推荐了 ADR 领域的代表性厂商,作为一家专注于技术创新突破的安全新锐公司,边界无限凭借其被喻为应用 "免疫血清" 的靖云甲 ADR 成为唯一被推荐的国内公司。该 ADR 能力白皮书在 CSA 大中华区组织的 CSA 研讨会上首次发布。该白皮书指出,继 NDR、EDR、HDR 等检测与响应能力之后,ADR 将成为又一个必备安全能力,关基领域客户有望率先集中部署。
ADR 关键发现
・应用检测与响应(Application Detection and Response-ADR)是指以 Web 应用为主要对象,采集应用运行环境与应用内部中用户输入、上下文信息、访问行为等流量数据并上传至分析管理平台,辅助威胁情报关联分析后,以自动化策略或人工响应处置安全事件的解决方案。
・ADR 以 Web 应用为核心,以 RASP 为主要安全能力切入点。
・作为安全关键基础设施,ADR 能够与 WAF、HDR、IAST 等多个安全能力形成有机配合。
・ADR 的五大关键技术能力:探针(Agent)、应用资产发现、高级威胁检测、数据建模与分析、响应阻断与修复。
・对 0day 漏洞、无文件攻击等高级攻击威胁的检测与响应已经成为 ADR 的关键能力之一。
・ADR 厂商将与公有云厂商、各行业云厂商建立更加深入的合作关系,逐步加快 ADR 在各行业的集中部署。
ADR 赛道行业展望
ADR 在国内各行业将加快集中部署
随着 "业务上云" 的普及,越来越多云原生场景下的应用检测与响应需求需要得到满足。同时,很多 ADR 厂商为了提升应用行为的聚类分析、威胁情报的更新推送、虚拟补丁的分发等操作的效果与 ROI,自身也会利用云原生技术进行产品的部署与实施,如此一来,有实力的 ADR 厂商将与公有云厂商、各行业云厂商建立更加深入的合作关系,逐步加快 ADR 在各行业的集中部署。
ADR 与持续应用安全(CAS)结合
持续应用安全(CAS)是基于我国软件供应链安全现状所诞生的一种理念,主要解决软件供应链中数字化应用的开发以及运行方面的安全问题,覆盖应用的源代码开发、构建部署、上线运行等多个阶段,保障数字化应用的全流程安全状态,是安全能力原子化(离散式制造、集中式交付、统一式管理、智能式应用)在软件供应链安全上的应用。因此在应用的运行阶段,ADR 能够与 CAS 形成数据关联和能力融合,并经由统一调度管理形成体系化的解决方案,以达到帮助用户减少资源投入、整合安全能力和提升安全效率的目的。
继 NDR、EDR、HDR 等检测与响应能力之后,ADR 将成为又一个必备能力
在实网攻防演练等场景中,大部分用户已经在流量、终端、主机等维度逐渐形成了 NDR、EDR 乃至 HDR(主机检测与响应)等检测与响应能力,有效提升了安全检测的覆盖度与应急响应时效。作为更加贴近业务侧的检测与响应能力,ADR 的出现,能够有效补全其他 "DR" 在业务侧的不足。因此,数世咨询认为,在未来 2-3 年内,将会有越来越多机构用户将 ADR 作为必备能力之一,纳入安全运营建设计划,并与 NDR、EDR、HDR 等一起形成完备的安全检测与响应体系。
以《关基保护要求》为纲,ADR 将具备更加落地的指导要求
在笔者完稿之际,国家市场监管总局批准发布了《关键信息基础设施安全保护要求》(GB / T 39204-2022)(简称《关基保护要求》)国家标准文件。该标准作为《关基保护条例》发布一年后首个正式发布的关基标准,是为了落实《网络安全法》《关基保护条例》中关于关键信息基础设施运行安全的保护要求,借鉴重要行业和领域开展网络安全保护工作的成熟经验而制定的,将于 2023 年 5 月 1 日正式实施。它规定了关键信息基础设施运营者在识别分析、安全防护、检测评估、监测预警、主动防御、事件处置等方面的安全要求。因此以《关基保护要求》为纲,ADR 对关键信息基础设施中的 "Web 应用" 构筑安全保障体系时,将具备更加可落地的指导要求。
边界无限靖云甲 ADR
诚如数世咨询 ADR 能力白皮书中所述,目前国内相关领域企业数量并不多,只有个别企业明确提出了 ADR 这一概念,而边界无限就是这么一家将 RASP 技术提升至 ADR 的安全新锐,并凭借超强的技术前瞻性和对 ADR 的专注而入选 ADR 能力白皮书,并且成为国内唯一被推荐的 ADR 代表厂商,其自主研创的靖云甲 ADR 更是被业界称为应用的 "免疫血清"。
边界无限副总裁、产品总负责人沈思源介绍说,靖云甲 ADR 基于 RASP 技术,以 Web 应用为核心,以 RASP 为主要安全能力切入点,打造 Web 应用全方位安全检测与响应的解决方案,是边界无限帮助用户构建云原生时代安全基础设施体系的起点和战略支点,更是 "灵动智御" 理念的实践。靖云甲 ADR 引入多项前瞻性的技术理念,通过对应用风险的持续检测和安全风险快速响应,帮助企业应对来自业务增长、技术革新和基础设施环境变化所产生的等诸多应用安全新挑战。
边界无限靖云甲 ADR 拥有资产管理、入侵检测、漏洞管理和内存马防御等核心功能,具备免重启、采样决策分离、IT 部署架构、性能全面领先等核心优势,其应用场景为业务在线修复、实战攻防演练、恶意应用攻击和集团应用安全建设能力等。
具体来说,在流量安全层面,边界无限靖云甲 ADR 基于网格化流量采集,通过联动应用端点数据、应用访问数据,高效准确防御 0day 漏洞利用、内存马注入等各类安全威胁;在数据安全方面通过数据审计、治理、脱敏等安全技术,有效实现数据安全风险态势的把控。在为企业提供全面的应用安全保障的同时,ADR 通过虚拟补丁、漏洞威胁情报、访问控制等运营处置手段,有效提高安全运营的事件处置效率。这顺应了时下流行的安全技术趋势,也满足了广大政企客户的现实安全需求。
边界无限靖云甲 ADR 拥有精准细化的资产清点、紧跟形式的安全研究、海量可靠的漏洞运营、轻量无感的性能损耗等优点,尤其是在应用资产管理、供应链安全、API 资产学习层面,表现优异。靖云甲 ADR 跨 IT 架构统计应用资产,实现安全能力同步管控,为应用提供安全风险评估;动态采集应用运行过程中的组件加载情况,快速感知资产动态,全面有效获知供应链资产信息;自主学习流量 + 应用框架,具体来说,靖云甲 ADR 会通过插桩对应用内部框架定义的 API 方法以及应用流量进行 API 全量采集,同时利用 AI 检测引擎请求流量进行持续分析,自动分析暴露陈旧、敏感数据等关键问题。
此外,边界无限靖云甲 ADR 采用 "主被动结合" 双重防御机制,对外基于 RASP 能力对内存马的注入行为进行有效防御,对内通过建立内存马检测模型,通过持续分析内存中存在的恶意代码,帮助用户解决掉埋藏内存中的 "定时炸弹"。针对内存中潜藏的内存马,靖云甲 ADR 提供了一键清除功能,可以直接将内存马清除,实现对内存马威胁的快速处理。靖云甲 ADR 还可以通过主动拦截 + 被动扫描,有效阻断内存马的注入;对已经被注入的内存马提供源码和特征检测信息,无需重启应用即可一键清除。另外,靖云甲 ADR 采用 "attach" 等方式注入 agent,无需重启直接更新,以减少对业务运行的干扰。
截至目前,边界无限已与关键基础设施重要行业和领域的数十家客户达成业务合作,相信随着 RASP 以及 ADR 技术的进一步成熟,边界无限将帮助各运营单位构建关键信息基础设施整体应用防控体系,不断提升关键信息基础设施安全应用防护能力。
2023-01-06 14:35:40相关文章
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
天猫新规可以无条件申请“仅退款”了?淘宝天猫又离狗多多零元购近了一步2024-06-28 09:27:13
美国法院裁定阿里须为Squishmallows玩具侵权案答辩2023-12-28 19:59:34
小米汽车传员工3700人 雷军称小米汽车不可能卖9万92023-12-28 19:41:57
国家新闻出版署:认真研究《网络游戏管理办法(草桉徵求意见稿)》关切 实行前进一步完善2023-12-28 19:14:56
印度以打击金融犯罪为由逮捕了两名 vivo 高管2023-12-26 16:49:01
在国外微信收不到国内信息?微信和WeChat将被拆分2023-12-15 10:40:15
苹果iPhone15 系列手机发布最新消息 预计上市发布时间9月2023-08-06 23:21:02
华为将发布鸿蒙HarmonyOS4操作系统 功能五大升级支持设备清单2023-08-06 23:17:37
整治自媒体网红账号 400万粉丝网红发布擦边视频被无限期封禁2023-07-12 09:56:09
网传微信文件传输助手是真人是真的吗?微信官方回应2023-06-27 15:53:32
电信移动送手机成了“信用购”?你上了运营商的贷款套路了吗?2023-06-12 17:18:55
中国电信广东地区崩了无信号 客服回应已在核实处理2023-06-08 15:39:04
消息称小米新能源汽车价格表正讨论定价区间:双版本不同配置,高配或超 35 万元2023-03-06 12:56:03
华为因制裁被传或分拆剥离手机业务? 内部人士回应:可能性不大.2023-03-05 23:26:41
OPPO正式发布安第斯智能云,让终端更智能2023-02-24 16:02:27














