Web Application Firewall — защитный экран уровня приложений, предназначенный для выявления и блокирования современных атак на веб-приложения, в том числе и с использованием уязвимостей нулевого дня
На сегодняшний день высокая стоимость информации, обрабатываемая в процессинге веб-приложений, в совокупности с угрозой взлома увеличивает риски информационной безопасности компаний. В этих условиях встает закономерный вопрос: что предпринять для защиты веб-приложений? Контрмеры можно внедрять на двух этапах жизни приложения —разработки и эксплуатации. На этапе разработки — это различные инструменты тестирования безопасности: статический, динамический, интерактивный анализ. Если говорить о безопасности уже эксплуатируемого приложения, то здесь предлагается использовать наложенные средства защиты — системы предотвращения вторжений, межсетевые экраны следующего поколения (Next Generation Firewall, сокращенно NGFW), а также средства фильтрации трафика прикладного уровня, специально ориентированные на веб-приложения (Web Application Firewall, сокращенно — WAF). Применение Web Application Firewall традиционно считается наиболее эффективным подходом к защите веб-ресурсов. Одним из основополагающих факторов здесь служит узкоспециализированная разработка.Общие требования к современному Web Application Firewall:
Мы предлагаем решения по следующим направлениям
Предотвращение утечек — технологии предотвращения ...
(Security information and event management) — объе...
Обобщённое название технологий, позволяющих обеспе...
Web Application Firewall — защитный экран уровня п...
С момента появления первого персонального компьюте...
Аутентификация — процедура проверки подлинности
Виртуализация — предоставление набора вычислительн...
Импортозамещение — замещение импорта товарами, про...
Объекты КИИ, а также сети электросвязи, используем...
МЭ - программный или программно-аппаратный элемент...
Мониторинг сетей — целенаправленное воздействие на...
Средства защиты информации от несанкционированного...
Облачные технологии – это удобная среда для хранен...
Сетевое сканирование или анализ защищенности инфор...
Система обнаружения вторжений (СОВ, соответствующи...
Одной из сложностей реализации 152-ФЗ "О персональ...