Web Application Firewall (WAF) | Платформа в облаке для адаптивной защиты веб-приложений
Машинное обучение и искусственный интеллект позволяют настроить защиту под каждое приложение и обнаружить уязвимости, для которых еще нет известного исправления
Инфраструктура компании
Метрики запросов
(трафика)
Обновлённые
правила
блокировки
Сканирование
на уязвимости
Уведомление
об угрозе
Автономная инсталляция в облаке заказчика. Данные запросов не передаются в облако.
Веб-приложения — это популярная среда для атак. Во многих компаниях есть веб-продукты в том или ином виде: приложения, микросервисы, API. При этом большинство приложений уязвимы для атак злоумышленников.
Кроме того, при разработке часто используют сторонние библиотеки и ресурсы, в которых могут быть уязвимости. Разработчики этих компонентов не всегда оперативно выпускают обновления безопасности. И тогда приложения, которые их используют, тоже становятся уязвимыми. Сами разработчики компании также могут упускать вопросы безопасности или жертвовать защитой ради того, чтобы ускорить разработку приложения и выпуск его в продакшен.
Еще один момент: защита информации в сети Интернет, сбор которой может осуществляться злоумышленниками. Любой организации важно, чтобы данные, в том числе персональные, не попали в руки хакеров или не стали доступны третьим лицам.
Все эти факторы приводят к необходимости надежно защищать веб-ресурсы компании от угроз. При этом IPS — системы для обнаружения вторжений в этом случае бесполезны, а стандартные межсетевые экраны не работают против таких уязвимостей, здесь нужен фаервол, созданный специально для веб-приложений. WAF помогает надежно и прицельно защитить корпоративные веб-приложения.
Во-первых, это брандмауэр для веб-приложений. Он фильтрует сетевой трафик, защищает приложения от атак и различных вторжений.
Во-вторых, это сканер уязвимостей. Он сканирует ваши приложения и все используемые компоненты на наличие возможных уязвимостей и сообщает о них.
Это возможность временно устранить уязвимость без необходимости изменять код или обновлять сторонние компоненты.
Когда в коде обнаружена уязвимость, желательно как можно скорее ее исправить. Но не всегда это можно сделать оперативно, поэтому уязвимость на какое-то время остается в приложении. Виртуальный патчинг как бы создает виртуальное исправление кода до тех пор, пока разработчики не исправят проблему.
Это платформа, защищающая веб-приложения и API от различных угроз, проникновений и утечек данных: SQL-инъекций, XSS, XXE, RCE и других угроз OWASP Top-10, брутфорс атак, хищения учетных записей, атак на логику приложения и ботов.
Глобально, защита WAF направлена на два основных направления.
Облачный сервис VK Cloud легко интегрируется с вашей инфраструктурой, размещенной On-premise или в облаке. Решение можно масштабировать под рост вашего проекта, гибко управляя затратами. При использовании облачного решения у вас не будет расходов на дорогостоящее аппаратное оборудование, его монтаж и настройку.
Кроме того, вам не нужно нанимать специалистов по работе с такими решениями: наши эксперты полностью берут на себя обслуживание платформы, а также вашу техническую поддержку.
здесь есть ответы на большинство вопросов по настройке сервисов
на портале поддержки, и мы оперативно ответим.