Защита веб-приложений и API
в процессе эксплуатации

SolidWall WAF защищает критичные веб-ресурсы от внешних атак и контролирует использование приложений в различных сценариях.

Основные функции защиты

SolidWall WAF защищает от основных видов атак из перечня OWASP Top 10, логических атак, противодействует переборным атакам и ботам. Защита учитывает особенности бизнес-процессов и поведение пользователей.

Защита бизнес-логики

Противодействие логическим атакам на приложения и эксплуатации ошибок бизнес-логики с учётом сценариев работы сервиса.

Полнофункциональная защита API

Функциональность API Gateway позволяет создавать, загружать и корректировать модели вручную или автоматически, включая форматы данных и методы взаимодействия, не поддерживаемые стандартом OpenAPI.

Защита от переборных атак и ботов

Отражение атак с помощью позитивной модели, ограничения частоты запросов (рейт-лимитинга) и анализа поведения пользователей.

Противодействие целевому DoS на L7

Защита от «умного DoS» — целевых атак на уровне приложений, направленных на исчерпание ресурсов. Учитываются особенности бизнес-логики сервиса.

Аутентификация и контроль сессий

Защита от атак на механизмы аутентификации и контроля сессий с учётом допустимых сценариев взаимодействия с приложением.

Контроль действий пользователей

Анализ и хранение легитимных транзакций, контроль выполнения бизнес-процессов и анализ поведения пользователей (UBA) помогают выявлять нарушения логики работы приложения.

Как работает SolidWall WAF

Сетевой экран сочетает моделирование легитимного взаимодействия, машинное обучение, анализ поведения пользователей и ручную настройку. Это позволяет учитывать особенности приложения и контролировать работу защиты.

Модель легитимного взаимодействия

SolidWall WAF строит модель взаимодействия между защищаемым приложением и его легитимными пользователями.

Машинное обучение

Алгоритмы машинного обучения экономят ресурсы на настройку WAF и повышают вероятность обнаружения атак.

Позитивная модель безопасности

Модель описывает допустимое взаимодействие с приложением и помогает выявлять отклонения от легитимных сценариев его использования.

Подавление ложных срабатываний

Система подавления ложных срабатываний помогает аналитикам сосредоточиться на значимых событиях.

Тонкая ручная настройка

Графический интерфейс позволяет учесть бизнес-специфику заказчика, настроить позитивные модели и контролировать процесс машинного обучения.

Интеграции и работа с инцидентами

SolidWall WAF встраивается в существующие процессы информационной безопасности и сохраняет данные, необходимые для расследований и отчётности.

Интеграции с системами безопасности

Подключение к SIEM, аналитическим и антивирусным системам, а также внешним системам через Syslog, SNMP, SQL, REST API и ICAP.

Данные для расследований

Хранение подозрительных HTTP-транзакций и результатов их обработки обеспечивает высокое качество расследований инцидентов и облегчает подготовку отчётности.

Раскрытие трафика внутри периметра

При локальном размещении SolidWall WAF раскрытие и анализ трафика выполняются внутри периметра организации.

Интеграция с SolidPoint DAST

SolidPoint DAST использует интеграцию с SolidWall WAF для импорта конечных точек приложения из трафика. Это помогает обнаруживать конечные точки для последующего анализа защищённости.

Дополнительные сервисы

В дополнение к внедрению SolidWall WAF можно подключить сервисы AntiDDoS и AntiFraud. Это дополнительные опции, состав которых обсуждается отдельно.

AntiDDoS

Подключение сервиса защиты от DDoS-атак в дополнение к защите приложений и API.

AntiFraud

Подключение дополнительного сервиса противодействия мошенничеству с учётом задач заказчика.

Вопросы и ответы

Как WAF учитывает бизнес-логику приложения?

SolidWall WAF строит модель легитимного взаимодействия пользователей с приложением и анализирует выполнение бизнес-процессов. Ручная настройка позволяет учесть специфику сервиса и контролировать процесс машинного обучения.

Можно ли защитить API, выходящий за рамки OpenAPI?

Да. SolidWall WAF поддерживает модели, учитывающие форматы данных и методы взаимодействия, не поддерживаемые стандартом OpenAPI. Модели можно создавать и корректировать вручную или автоматически.

Где раскрывается и анализируется трафик?

При размещении SolidWall WAF внутри периметра организации трафик раскрывается и анализируется там же. Это позволяет выполнять проверку запросов внутри инфраструктуры заказчика.

AntiDDoS и AntiFraud входят в базовое внедрение?

Сервисы AntiDDoS и AntiFraud подключаются отдельно; их состав и необходимость обсуждаются с заказчиком. Противодействие целевым DoS-атакам на уровне приложений (L7) относится к функциям самого SolidWall WAF.

Обсудим защиту ваших приложений и API

Расскажите о ваших приложениях, API и требованиях к безопасности. Обсудим внедрение SolidWall WAF, необходимые интеграции и дополнительные сервисы.

Связаться с нами