Для защиты веб-приложений и API

 Компания Check Point® Software Technologies Ltd., ведущий поставщик решений в области кибербезопасности, запустила CloudGuard Application Security (AppSec).

Это полностью автоматизированное решение для защиты веб-приложений и API, оно расширяет возможности унифицированной платформы CloudGuard Native Security. И позволит предприятиям защитить любые облачные приложения как от известных угроз, так и от атак нулевого дня.

Продукт предназначен для компаний, которые используют Kubernetes, веб-приложения и публичные облачные инфраструктуры (AWS, Yandex.облако и т.п.).

CloudGuard AppSec (часть решения CloudGuard для защиты рабочих нагрузок в облачных средах) устраняет многочисленные ложные срабатывания, связанные с использованием классических сигнатурных механизмов межсетевых экранов веб-приложений (WAF).

Решение не требует ручной настройки: благодаря анализу запросов к приложению в контексте с применением ИИ, CloudGuard AppSec автоматически предотвращает атаки на облачные и веб-приложения. Все это дает возможность организациям в полной мере использовать возможности публичных и частных облаков.

В 2020 году число брешей в веб-приложениях выросло вдвое:  устаревшие межсетевые экраны не успевали за скоростью развития облачных приложений. Первые поколения шлюзов безопасности были основаны на сигнатурах угроз и требовали сложной ручной настройки. Проблема усугублялась по мере того, как компании переходили к запуску контейнерных приложений. По результатам исследования об использовании контейнеров 2020 года, 49% из них работали менее 5 минут, а 21% — менее 10 секунд. Такие быстрые изменения привели к тому, что устаревшие межсетевые экраны перегружались из-за огромного числа ложных срабатываний и постоянно требовали от администраторов ручной настройки. Все это вынуждало ИБ-специалистов ставить эти решения в режим детектирования, а не предотвращения угроз.

«Веб-приложения все чаще становятся целью киберпреступников. При этом традиционные межсетевые экраны просто не успевают за скоростью изменений современных облачных приложений и требуют постоянной ручной перенастройки правил и политик защиты. Организации становятся уязвимы для атак и угроз, а это может нанести серьезный финансовый ущерб, — рассказывает Ти Джей Гонен, руководитель линейки облачных продуктов Check Point Software. — Наша задача — помочь предприятиям обезопасить критическую инфраструктуру, приложения и данные, используя унифицированную платформу для защиты рабочих нагрузок, включая бессерверные функции и контейнеры, от кода до среды выполнения приложения, в темпе разработки DevOps. CloudGuard AppSec автоматизирует защиту приложения в любой облачной среде или инфраструктуре и не требует постоянного вмешательства со стороны ИБ-специалистов».

«Пандемия ускорила развитие облаков в России, и безопасность веб-приложений актуальна как никогда. Для компаний это становится главным приоритетом, — подтверждает Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Новое решение CloudGuard AppSec имеет большой потенциал для российского рынка: мы видим, что оно уже вызывает интерес».

«Для обеспечения защиты рабочих нагрузок и приложений в облаке необходим комплексный набор функций и возможностей, — говорит Фрэнк Диксон, вице-президент по безопасности в IDC Research. — Однако путь к защите рабочих нагрузок начинается с защиты веб-приложений и API. Включив в CloudGuard автоматическую защиту приложений, Check Point обеспечивает встроенную безопасность веб-приложений и демонстрирует глубокое понимание специфики облачных сред».

Возможности CloudGuard AppSec:

  • Непрерывная защита приложений по мере их развития. CloudGuard AppSec блокирует попытки компрометации содержимого сайтов, утечек информации и перехвата сессий пользователей, а также предотвращает все десять рисков нарушения безопасности приложений из топ-10 OWASP. С помощью технологий искусственного интеллекта решение постоянно адаптируется к изменениям приложений, самообновляется и самонастраивается, обеспечивая непрерывную защиту и снижая число ложных срабатываний.
  • Продвинутая защита от атак на API. По мере своего развития приложение создает все больше публичных API, которые также нуждаются в защите. CloudGuard AppSec автоматически предотвращает использование злоумышленниками API для раскрытия конфиденциальных данных, выполнения вредоносных команд или для извлечения ключей API.
  • Автоматическая защита от ботов. С помощью поведенческого анализа CloudGuard AppSec различает человеческое и автоматическое взаимодействие с приложением. Это предотвращает подбор паролей ботами и попытки веб-скрейпинга. Для полезных бизнесу ботов есть возможность сделать исключение.

«Нам было необходимо защитить разработанное нами приложение и различные типы данных, которые оно обрабатывает, в сложной и динамичной среде Google Kubernetes, — говорит Марк Унак, технический директор Harqen.ai. — Благодаря решению CloudGuard от Check Point мы получили лучший в своем классе, полностью автоматизированный инструмент для предотвращения самых опасных и продвинутых угроз на веб-приложения».

 

Похожие записи