Арт.: ptfirewall_komrunet
Под заказ

PT Application Firewall — межсетевой экран уровня веб-приложений (Web Application Firewall) компании Positive Technologies, предназначенный для защиты веб-ресурсов организации от известных и неизвестных атак.

Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
 / шт
Экономия 0%
Укажите количество
+
Сумма:
Узнать о поступлении
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Межсетевой экран/программное обеспечение/программно-аппаратный комплекс
Категория продукта
PT Application Firewall (Защита веб-приложений)
Общие сведения

Positive Technologies Application Firewall — межсетевой экран уровня веб-приложений (Web Application Firewall) компании Positive Technologies. Предназначен для защиты веб-ресурсов организации от известных и неизвестных атак, включая OWASP Top 10, автоматизированных атак, атак на стороне клиента и атак нулевого дня. Решение основано на передовых технологиях и регулярных исследованиях экспертов, чтобы обеспечить высочайший уровень безопасности и непрерывность бизнес-процессов организации.

PT Application Firewall сочетает в себе несколько исполнений:

Межсетевой экран
Устройство обеспечения безопасности сети, которое осуществляет мониторинг входящего и исходящего сетевого трафика и на основании установленного набора правил безопасности принимает решение: пропустить или блокировать конкретный трафик.
Программное обеспечение
Совокупность программ, обеспечивающих функционирование компьютеров и решение с их помощью задач предметных областей.
Программно-аппаратный комплекс
Набор технических и программных средств, работающих совместно для выполнения одной или нескольких сходных задач.

Ключевые возможности
  • Автоматическое блокирование атак нулевого дня
  • PT Application Firewall анализирует сетевой трафик, журналы веб-серверов и действия пользователей для создания актуальной статистической модели функционирования приложения. Такой подход позволяет перейти от сигнатурного анализа к интеллектуальному, при котором выявляются аномальные запросы и поведение. В сочетании с другими защитными механизмами это позволяет блокировать атаки нулевого дня без дополнительной настройки профиля безопасности.

  • Быстрое и точное выявление основных угроз
  • PT Application Firewall может отсеивать незначительные события безопасности, группировать сходные срабатывания и выстраивать цепочки развития атак — от шпионажа до хищения данных или установки закладок. Вместо списка из тысяч потенциальных атак ИБ-специалисты получают несколько десятков действительно важных сообщений.

  • P-Code: мгновенная целевая защита
  • Технология виртуального патчинга позволяет защитить приложение до исправления небезопасного кода. Однако в большинстве WAF создание патчей происходит вручную. Уникальный анализатор исходного кода с функцией генерации эксплойтов (P-Code) позволяет автоматически выявлять уязвимости и создавать виртуальные патчи для PT Application Firewall, а также обеспечивает разработчиков точной информацией об уязвимостях, значительно сокращая расходы на исправление и тестирование.

  • Расширенная защита от DDoS-атак уровня приложений
  • С помощью алгоритмов машинного обучения продукт автоматически выполняет непрерывное профилирование поведения пользователей. В результате можно отслеживать активности, отличающиеся от нормального пользовательского поведения, включая попытки совершить DDoS-атаки уровня приложений. Информация о подозрительных активностях поступает заблаговременно, чтобы специалисты по безопасности могли принять меры по защите и предотвратить сбои в работе приложения. Расширенные возможности PT AF устраняют необходимость использования сторонних средств мониторинга DDoS-атак уровня приложений.

  • Защита от программ-роботов (bot mitigation)
  • Автоматическое профилирование поведения пользователей также позволяет оперативно обнаруживать автоматизированные атаки, осуществляемые с целью кражи уникального контента или размещения несанкционированного контента на защищаемом сайте. При этом PT AF не блокирует поисковые боты, тем самым не нарушая индексацию сайта.

  • Маскирование данных
  • Администратор может создавать правила определения чувствительных данных, к примеру паспортных данных или номеров банковских карт. Эти правила можно применять для маскировки такой информации от третьих лиц или даже от администраторов PT Application Firewall. Это позволяет добиваться максимального уровня конфиденциальности данных конечных пользователей.

  • Помощь в выполнении требований PCI DSS
  • и других международных, государственных и корпоративных стандартов безопасности.

Основные преимущества

  • Простота внедрения. Чтобы легко встроиться в любую инфраструктуру, PT AF может поставляться как серверы и виртуальные машины, размещаться в Microsoft Azure или в выделенной виртуальной инфраструктуре и имеет несколько режимов внедрения, в том числе прозрачный прокси-сервер для мгновенного старта. Простая настройка и готовые политики безопасности обеспечивают быстрый запуск продукта.

  • Гибкость и адаптивность. Предустановленные шаблоны политик безопасности можно адаптировать к специфике приложений, настраивая их по уровню безопасности, в том числе для нескольких приложений или их отдельных частей. Гибкость и высокий уровень автоматизации позволяют надежно защищать приложения любого типа — даже при непрерывном их обновлении — с высоким уровнем отказоустойчивости.

  • Высокая точность детектирования угроз. Комбинация позитивной и негативной моделей безопасности, непрерывный анализ поведения пользователей, а также использование машинного обучения позволяют свести число ложных срабатываний к минимуму и мгновенно выявлять реальные угрозы, в том числе попытки DDoS- и автоматизированных атак, а также ранее неизвестные атаки (атаки нулевого дня).

  • Автоматическая приоритизация угроз. Уникальный для WAF механизм корреляции выстраивает цепочки атак, позволяет выявлять APT и автоматически приоритизировать обнаруженные угрозы по уровню риска. Это помогает мгновенно увидеть серьезные угрозы и принять меры противодействия. Корреляции и способность PT AF обнаруживать уязвимости посредством SAST и DAST существенно упрощают расследования инцидентов.

  • Защита 360⁰. Посредством интеграции с PT Application Inspector и встроенных сканеров безопасности PT AF защищает от атак на уязвимости в коде приложения и на ошибки в конфигурации веб-серверов и CMS. Модуль WAF.js, маскирование данных и тонкая настройка доступа защищают пользователей. 

  • Максимальная производительность. Благодаря применению современных технологий обработки трафика, алгоритмов сжатия, кэширования и агрегации данных PT AF гарантирует эффективность в использовании ресурсов виртуальной инфраструктуры. Возможность использования кластерного решения PT AF позволяет обеспечивать безопасность при любом потоке трафика.

Вопрос-ответ
Какие компоненты входят в состав PT AF?
В состав PT AF входят:
  • веб-интерфейс для взаимодействия с пользователем (UI);
  • интерфейс для взаимодействия с внешними системами автоматизации (REST API);
  • внутренние сервисы для управления конфигурацией, выполнения периодических задач, мониторинга и поддержания работы всех составляющих системы;
  • базы данных и системы хранения для конфигурации, информации о событиях безопасности и действиях пользователей системы, отчетов и резервных копий данных;
  • сервисы, отвечающие за обработку защищаемого трафика.

Как PT AF работает с сетевым трафиком?
PT AF может работать с сетевым трафиком в режиме обратного прокси-сервера. Этот режим обеспечивает соединение «в разрыв», в котором PT AF выступает в качестве прокси-сервера между клиентом и защищаемым веб-приложением.
Что делать,если соединение между основным ЦОД и дополнительными узлами плохое?
Если соединение между основным ЦОД и дополнительными узлами плохое, вы можете воспользоваться подключением внешнего агента. Также вы можете подключать агенты для снижения нагрузки на систему. Внешний агент — это внешний обработчик трафика, который поддерживает связь с PT AF для получения информации о политике безопасности, отправки сведений о событиях безопасности. Большая отказоустойчивость внешнего агента обусловлена возможностью частично влиять на его параметры и состояние даже при отсутствии связи с центром обработки данных.

Если соединение между PT AF и агентом пропадает, некоторое время агент может обрабатывать трафик без PT AF. При этом изменения, политик безопасности и правил в PT AF будут применены для обработки трафика на агенте только после восстановления соединения.

Если соединение между PT AF и агентом отсутствует, останавливать nginx не рекомендуется.

Ограничением на количество агентов служит лицензируемая максимальная полоса пропускания.
Как решаются задачи масштабирования с точки зрения производительности PT AF?
Задачи масштабирования с точки зрения производительности, как правило, решаются с помощью использования дополнительных узлов, то есть при построении кластера, который требует централизованного управления. Кластерная конфигурация может использоваться при развертывании PT AF в сетях среднего и крупного размера. Кластерные варианты поставки позволяют добавлять или удалять рабочие узлы без простоя системы.

Необходимость в нескольких узлах определяется следующими требованиями:
  • обеспечение защиты большого количества веб-приложений;
  • повышение пропускной способности;
  • размещение системы в определенных сетевых сегментах.

Что можно подключить к PT AF для распределения нагрузки?
Для распределения нагрузки к PT AF можно подключить балансировщик, установленный перед модулями обработки трафика. Подключаемый балансировщик должен распределять нагрузки по узлам PT AF, отправляя запросы HealthCheck и анализируя ответы на них.
Задать вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru