Защита веб-приложений и API
в процессе эксплуатации
SolidWall WAF защищает критичные веб-ресурсы от внешних атак и контролирует использование приложений в различных сценариях.
Основные функции защиты
SolidWall WAF защищает от основных видов атак из перечня OWASP Top 10, логических атак, противодействует переборным атакам и ботам. Защита учитывает особенности бизнес-процессов и поведение пользователей.
Защита бизнес-логики
Противодействие логическим атакам на приложения и эксплуатации ошибок бизнес-логики с учётом сценариев работы сервиса.
Полнофункциональная защита API
Функциональность API Gateway позволяет создавать, загружать и корректировать модели вручную или автоматически, включая форматы данных и методы взаимодействия, не поддерживаемые стандартом OpenAPI.
Защита от переборных атак и ботов
Отражение атак с помощью позитивной модели, ограничения частоты запросов (рейт-лимитинга) и анализа поведения пользователей.
Противодействие целевому DoS на L7
Защита от «умного DoS» — целевых атак на уровне приложений, направленных на исчерпание ресурсов. Учитываются особенности бизнес-логики сервиса.
Аутентификация и контроль сессий
Защита от атак на механизмы аутентификации и контроля сессий с учётом допустимых сценариев взаимодействия с приложением.
Контроль действий пользователей
Анализ и хранение легитимных транзакций, контроль выполнения бизнес-процессов и анализ поведения пользователей (UBA) помогают выявлять нарушения логики работы приложения.
Как работает SolidWall WAF
Сетевой экран сочетает моделирование легитимного взаимодействия, машинное обучение, анализ поведения пользователей и ручную настройку. Это позволяет учитывать особенности приложения и контролировать работу защиты.
Модель легитимного взаимодействия
SolidWall WAF строит модель взаимодействия между защищаемым приложением и его легитимными пользователями.
Машинное обучение
Алгоритмы машинного обучения экономят ресурсы на настройку WAF и повышают вероятность обнаружения атак.
Позитивная модель безопасности
Модель описывает допустимое взаимодействие с приложением и помогает выявлять отклонения от легитимных сценариев его использования.
Подавление ложных срабатываний
Система подавления ложных срабатываний помогает аналитикам сосредоточиться на значимых событиях.
Тонкая ручная настройка
Графический интерфейс позволяет учесть бизнес-специфику заказчика, настроить позитивные модели и контролировать процесс машинного обучения.
Интеграции и работа с инцидентами
SolidWall WAF встраивается в существующие процессы информационной безопасности и сохраняет данные, необходимые для расследований и отчётности.
Интеграции с системами безопасности
Подключение к SIEM, аналитическим и антивирусным системам, а также внешним системам через Syslog, SNMP, SQL, REST API и ICAP.
Данные для расследований
Хранение подозрительных HTTP-транзакций и результатов их обработки обеспечивает высокое качество расследований инцидентов и облегчает подготовку отчётности.
Раскрытие трафика внутри периметра
При локальном размещении SolidWall WAF раскрытие и анализ трафика выполняются внутри периметра организации.
Интеграция с SolidPoint DAST
SolidPoint DAST использует интеграцию с SolidWall WAF для импорта конечных точек приложения из трафика. Это помогает обнаруживать конечные точки для последующего анализа защищённости.
Дополнительные сервисы
В дополнение к внедрению SolidWall WAF можно подключить сервисы AntiDDoS и AntiFraud. Это дополнительные опции, состав которых обсуждается отдельно.
AntiDDoS
Подключение сервиса защиты от DDoS-атак в дополнение к защите приложений и API.
AntiFraud
Подключение дополнительного сервиса противодействия мошенничеству с учётом задач заказчика.
Вопросы и ответы
Как WAF учитывает бизнес-логику приложения?
SolidWall WAF строит модель легитимного взаимодействия пользователей с приложением и анализирует выполнение бизнес-процессов. Ручная настройка позволяет учесть специфику сервиса и контролировать процесс машинного обучения.
Можно ли защитить API, выходящий за рамки OpenAPI?
Да. SolidWall WAF поддерживает модели, учитывающие форматы данных и методы взаимодействия, не поддерживаемые стандартом OpenAPI. Модели можно создавать и корректировать вручную или автоматически.
Где раскрывается и анализируется трафик?
При размещении SolidWall WAF внутри периметра организации трафик раскрывается и анализируется там же. Это позволяет выполнять проверку запросов внутри инфраструктуры заказчика.
AntiDDoS и AntiFraud входят в базовое внедрение?
Сервисы AntiDDoS и AntiFraud подключаются отдельно; их состав и необходимость обсуждаются с заказчиком. Противодействие целевым DoS-атакам на уровне приложений (L7) относится к функциям самого SolidWall WAF.
Обсудим защиту ваших приложений и API
Расскажите о ваших приложениях, API и требованиях к безопасности. Обсудим внедрение SolidWall WAF, необходимые интеграции и дополнительные сервисы.
Связаться с нами