» «Код безопасности» выпустила межсетевой экран «Континент WAF» для защиты веб-приложений

«Код безопасности» выпустила межсетевой экран «Континент WAF» для защиты веб-приложений

«Код безопасности» объявила о выпуске «Континент WAF» – межсетевого экрана для обеспечения защиты веб-приложений. Как рассказали в компании, новый продукт будет актуальным для организаций, работающих со сложными веб-приложениями – порталами госуслуг, системами дистанционного банковского обслуживания, ERP- и CRM-системами с веб-интерфейсом.

«Код безопасности» выпустила межсетевой экран «Континент WAF» для защиты веб-приложений


Взлом веб-приложений может обернуться значительным ущербом для предприятий и организаций, поскольку влечет за собой экономические и репутационные потери. Вторжение грозит кражей пользовательских данных, нарушением работоспособности веб-приложения или заражением его пользователей вредоносным ПО. По оценкам аналитиков, началом более 40% подтвержденных взломов стали именно атаки на веб-приложения, причем 95% вторжений были финансово мотивированы.

С атаками на сложные веб-приложения практически не справляются традиционные средства защиты сетевой инфраструктуры (например, межсетевые экраны или системы обнаружения вторжений). Они не могут отличить вредоносный запрос от легитимного, поскольку не понимают логику работы веб-приложений.

Защитить веб-приложения от уязвимостей, взлома, а также обнаружить аномальную активность пользователей позволяет разработанный «Кодом безопасности» межсетевой экран уровня веб-приложений (Web Application Firewall) «Континент WAF». Новый продукт семейства «Континент» осуществляет фильтрацию трафика на прикладном уровне. Система «понимает», как работает веб-приложение, какая активность является нормальной, а какая – аномальной. Такой подход значительно сокращает сроки внедрения этого защитного средства и реализуется с помощью встроенных механизмов машинного обучения, которые позволяют продукту «постигать» логику защищаемого приложения и оперативно формировать позитивную модель его работы.

Применение «Континент WAF» помогает вовремя обнаружить активность злоумышленников, а также получить дополнительное время для реагирования на инцидент. Для компаний, самостоятельно разрабатывающих веб-приложения, использование продукта также позволяет сократить цикл разработки при достижении требуемого уровня защищенности.

В продукте реализована проверка корректности команд протокола HTTP, синтаксический анализ запросов и ответов веб-сервера с поддержкой различных видов сжатия, кодирования и способов передачи данных (XML, JSON, BASE64, GZIP), анализ процесса идентификации, аутентификации, активности и контроль сессий пользователей, защита от bruteforce-атак, сигнатурный анализ с поддержкой формата правил ModSecurity.

«Континент WAF» способен обеспечить более высокий уровень безопасности веб-приложений по сравнению с продуктами для защиты ИТ-инфраструктуры.

«В большинстве случаев внедрение и настройка сигнатурных средств защиты веб-приложений занимают длительное время. Такого не происходит с нашим продуктом: распознавая атаку, «Континент WAF» ориентируется в первую очередь не на сигнатуры, а на позитивную модель работы веб-приложения. Поэтому при инсталляции этого средства защиты нет необходимости перечислять виды атак, достаточно описать штатные процессы работы веб-приложения. В отличие от конкурирующих продуктов, «Континент WAF» объясняет, почему был заблокирован тот или иной запрос. Это способствует повышению прозрачности политик безопасности. В результате наша новая разработка может обеспечить интеллектуальную защиту веб-приложений», – сказал Александр Колыбельников, менеджер по продукту компании «Код безопасности».

«В связи с широким использованием веб и мобильных технологий в нашей жизни (личные порталы ГИС, миграция приложений в веб и т.п.) возрастает значимость системы информационной безопасности веб-ресурсов. Ранее, выпустив продукт «Континент TLS VPN», мы решили вопросы криптографической аутентификации пользователя и защиты канала. С появлением в нашей линейке продукта «Континент WAF» мы даем средство защиты от атак на сами веб-приложения. Таким образом, мы предоставляем комплексное решение по защите веб-порталов (аутентификация, защита канала, разбор сетевого трафика на уровне приложений/протоколов)», – отметил Андрей Голов, генеральный директор компании «Код безопасности».

В настоящее время «Континент WAF» передан во ФСТЭК России для проведения сертификационных испытаний. При их успешном завершении продукт будет сертифицирован по 4-му классу защиты для межсетевых экранов уровня веб-сервера (тип «Г»).
Просмотров 1900
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
21:10 - "Хата на тата", 9 сезон, 9 эп. "Максим Ярош".
23:25 - "Званый ужин", 3 сезон, 2 эп. "Исповедь любовницы, блюда из субпродуктов и школьный экзамен".
01:55 - Т/с "След". "Игра в поддавки".
02:40 - Т/с "След". "Смертельный выигрыш".
Sport 1
20:45 -  Хоккей. Чемпионат Швейцарии. Национальная лига. Цуг - Цюрих. Прямая трансляция.
23:40 - Баскетбол. Чемпионат Испании. АБК Лига. Обзор.
00:00 - Конькобежный спорт. Кубок мира. Этап 2 в Пекине, Китай. День 3.
01:30 - Футбол. Вторая Лига чемпионов Азии. 1/8 финала. Ат-Таавун (Саудовская Аравия) - Аль-Вакра (Катар). Ответный матч.
ICTV
22:00 - "Единые новости". Телемарафон.
23:00 - "Единые новости". Телемарафон.
00:00 - "Единые новости". Телемарафон.
01:00 - "Единые новости". Телемарафон.
Кинопремьера
21:10 - Х/ф "Манкимэн".
23:10 - Х/ф "Королевство зверей".
01:10 - Х/ф "Сама любовь".
02:30 - Х/ф "Память".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Вернетесь ли вы на этот сайт снова?

Да
Нет
Затрудняюсь ответить

Случайное фото

Кто онлайн

Сейчас на сайте: 15
Гостей: 14
Пользователи: 

- отсутствуют
Роботы: 

Гости: 

Sat-integral club

Re: Ремонт сатинтеграл 1228

Цитата: slavzuk от Сегодня в 11:30:44да уж любимчик ну, если человек года за 4 или даже больше, ...

Re: Ремонт сатинтеграл 1228

Цитата: Pavel01 от Сегодня в 10:13:32долбоёбах типа моего племянника.да уж любимчик

Re: Ремонт сатинтеграл 1228

Цитата: Yuriy Protas от Сегодня в 09:34:23Ламалися ці бж і будуть ламатися. Це так заплановано. ...

Re: Ремонт сатинтеграл 1228

Цитата: Pavel01 от Сегодня в 09:15:35ну да другому. А другой мне отвечал. Да это не важно. Если ...

Re: Ремонт сатинтеграл 1228

Цитата: SSK5230 от Сегодня в 06:22:24Я отвечал Другому человеку. А Вы это приняли- в свой адрес. ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...