Заказать услугу

Решения

PT Application Firewall

Created with Sketch. Защита веб-приложений от атак

Positive Technologies Application Firewall (PT AF) — это мощный инструмент защиты от веб-угроз. Используя инновационные технологии и глобальную аналитику, PT AF непрерывно осуществляет проактивную защиту веб-приложений от большинства атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня.

1

Продукт является результатом 15 лет практических исследований и постоянно улучшается на базе самых свежих и полных данных глобального исследовательского центра Positive Research.

Другой отличительной особенностью PT AF является простота внедрения и использования. Благодаря интуитивному интерфейсу и высокому уровню автоматизации PT AF понятен специалистам даже без глубоких технических знаний.

Закажите пилотный проект. По результатам получите отчет об уязвимостях и рекомендации по их устранению.

Ландшафт угроз:

В современных организациях интернет-ресурсы повсюду — от внутренних инструментов (ERP, CMS, CRM) до внешних систем (корпоративные сайты, онлайн-сервисы, магазины). Они позволяют организациям работать эффективней, опережая конкурентов и лучше удовлетворяя потребности заказчиков. Использование веб-приложений улучшает также бизнес-процессы — помогает снижать расходы, экономить время и ресурсы.

С ростом популярности веб-приложений растут количество и сложность веб-угроз. Согласно нашим исследованиям, веб-приложения — самое уязвимое звено инфраструктуры. Через них можно получить доступ не только к данным собственно приложений, но и ко всей инфраструктуре организации. Наши аналитики выяснили, что в 77% случаев, когда хакеры преодолевают периметр организации, это становится возможным именно из-за уязвимостей веб-приложений. Согласно другим нашим исследованиям, все веб-приложения уязвимы, и более 70% из них содержат критические уязвимости.

Высокий уровень опасности подтверждается и другими исследованиями. Отчет Verizon за 2016 год показал, что атаки на веб-приложения — причина утечки данных № 1. Они составляют 40% всех атак, тогда как в 2015 году этот показатель составлял лишь 7%.

Для снижения столь серьезных рисков организациям необходима надежная защита.

Ключевые возможности:

1. Машинное обучение против атак нулевого дня

  • Передовые техники машинного обучения позволяют мгновенно и точно определять атаки, включая атаки нулевого дня. Они также обеспечивают высокий уровень автоматизации продукта, включая способность к самообучению, что минимизирует ручной труд.

2. Механизмы корреляции для точного определения основных угроз

  • Механизмы корреляции проводят тщательный анализ данных (поведения пользователей, уязвимостей и др.) и выстраивают цепочки атак. Это позволяет с высокой точностью определять только основные угрозы при минимуме ложных срабатываний.

3. Уникальная технология P-Code для целевой защиты в режиме реального времени

  • Встроенный модуль анализа исходного кода P-Code обнаруживает уязвимости и автоматически блокирует атаки на них. PT AF также можно интегрировать с анализатором исходного кода PT Application Inspector, что поможет обеспечить безопасность приложений на каждом этапе жизненного цикла.

4. Автоматическое профилирование пользователей для выявления аномалий

  • Благодаря непрерывному профилированию поведения пользователей на базе машинного обучения PT AF проактивно защищает от DDoS-атак уровня приложений и автоматизированных атак, осуществляемых с целью кражи уникального контента или размещения несанкционированного контента на защищаемом сайте. Постоянно обучаясь на реальных данных, продукт создает профиль нормального пользовательского поведения и сравнивает его с остальными действиями, которые могут отличаться и, следовательно, быть опасными. В результате алгоритм машинного обучения может инвестигировать возможные атаки, а сама система — заранее предупредить администратора о таких обнаружениях. При этом PT AF не оказывает влияние на активность пользователей и «хороших» программ-роботов.

5. Модуль WAF.js для защиты от атак на стороне клиента

  • Модуль JavaScript обеспечивает защиту от атак на стороне клиента (XSS, DOM XSS, DOM Clobbering, CSRF) каждый раз, когда защищаемая страница открыта. WAF.js также защищает от программ-роботов разной степени сложности, даже от тех, которые способны исполнять JavaScript, эмулируя браузер. Модуль также обнаруживает инструменты взлома, которые запущены у клиентов в момент обращения к защищаемому приложению.

6. Широкие возможности интеграции для многоуровневой защиты

  • PT AF можно интегрировать с другими системами (Check Point, Arbor) для блокировки подозрительной активности пользователей в рамках всей инфраструктуры организации. Интеграция с SIEM-системами, такими как ArcSight, QRadar, Check Point SmartCenter, и передовым решением Positive Technologies SIEM — также обеспечивает защиту по всему периметру, синхронизируя все события безопасности в едином интерфейсе.

7. Маскирование данных для полной конфиденциальности

  • PT AF может определять и скрывать (маскировать) личные данные, такие как номера банковских карт и паспортные данные, от третьих лиц, включая администраторов PT AF. Это обеспечивает максимум защищенности конечных пользователей приложений.

8. Интуитивно понятный интерфейс и предустановленные шаблоны

  • PT AF можно быстро развернуть в любом из режимов (сетевой мост L2, прозрачный прокси-сервер, обратный прокси-сервер, режим мониторинга или расследований). Настройка продукта также не занимает много времени благодаря ряду автоматизированных функций, включая мастер настройки системы, предустановленные шаблоны политик безопасности, определение защищаемых ресурсов.

9. Гибкость управления для настройки продукта на лету

  • В PT AF предусмотрено множество опций для детальной настройки системы. Готовые шаблоны политик безопасности можно мгновенно применить для любого количества защищаемых приложений или их отдельных частей. Настроенные политики сохраняются и могут быть повторно использованы для новых ресурсов, что избавляет от необходимости каждый раз настраивать защиту с нуля.

Преимущества для организаций:

1. Экспертная защита в режиме реального времени

  • Глобальный исследовательский центр Positive Research анализирует данные со всего мира в режиме реального времени. На базе этой аналитики и с учетом постоянно улучшаемых технологий продукт регулярно автоматически обновляется. Это обеспечивает проактивную защиту от самых современных угроз.

2. Быстрый и простой запуск

  • Благодаря высокому уровню автоматизации продукт можно быстро установить и настроить даже без глубоких технических знаний. Это позволяет существенно сэкономить время и ресурсы на внедрение вне зависимости от количества и сложности приложений.

3. Непрерывность бизнес-процессов

  • Уникальная технология P-Code помогает избежать остановки в работе приложения, обеспечивая мгновенную автоматическую защиту от уязвимостей в его исходном коде. Если в приложении есть другие незначительные дефекты, PT AF помогает в обеспечении его нормальной работы, пока дефекты исправляются на стороне сервера.

4. Высокая продуктивность

  • PT AF значительно упрощает повседневное управление безопасностью приложений. Удобство интерфейса, автоматизированные процессы управления и защиты и точное определение самых важных рисков существенно улучшают производительность сотрудников ИБ, помогая им сконцентрироваться на решении действительно значимых задач.

5. Доступность

  • PT AF можно развернуть как аппаратное или виртуальное устройство. Продукт также полностью готов для работы в качестве облачного сервиса в моделях SaaS, VAS и MSS и доступен в облачной среде (Microsoft Azure).

6. Помощь в соблюдении стандартов

  • PT AF помогает выполнять требования PCI DSS и других международных, государственных и корпоративных стандартов безопасности.