Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявляет о расширении возможностей сервиса Web Application Firewall (WAF).
Теперь он доступен в различных моделях поставки, а также может быть реализован на базе технологий различных вендоров, лидирующих в данном сегменте рынка информационной безопасности.
По данным международных исследований, свыше 25% всех инцидентов информационной безопасности связаны с атаками на веб-приложения. Аналитики RED Security отмечают, что увеличение числа, интенсивности и сложности атак на веб-приложения способствует активному росту рынка межсетевых экранов уровня приложений (WAF). По прогнозам, к 2026 году его объем достигнет 7,2 млрд рублей. В этой связи компания расширяет возможности собственного сервиса RED Security WAF. Теперь помимо поставки технологии в виде управляемого сервиса кибербезопасности компания предлагает ее в модели Software as a Service.
SaaS-модель делает сервис WAF доступным для компаний, стремящихся к автономности в управлении кибербезопасностью, в то время как MSS-модель подходит для тех, кто предпочитает делегировать задачи экспертам RED Security. Обе модели используют технологии, соответствующие российским стандартам, и обеспечивают защиту в условиях растущей сложности киберугроз.
«Рост числа и сложности атак на веб-приложения подтверждает необходимость внедрения решений для защиты от этих угроз. Однако следует учитывать, что потребности организаций могут сильно варьироваться в зависимости от отрасли и масштаба. Поэтому мы стремимся к тому, чтобы сервис RED Security WAF мог гибко адаптироваться к любым запросам», — подчеркнул Роман Иванченко, руководитель направления защиты веб-приложений компании RED Security.
Клиенты, использующие RED Security WAF по модели SaaS, смогут самостоятельно настраивать правила фильтрации и подключать новые приложения. Это обеспечивает полный контроль над настройками защиты и возможность настраивать частные правила выявления и отражения кибератак с учетом специфических потребностей организации.
Кроме того, сервис RED Security WAF теперь предлагает клиентам выбор технологической основы из технологий нескольких вендоров, которые входят в Реестр российского программного обеспечения Минцифры. Это позволяет подобрать решение, оптимально соответствующее потребностям и предпочтениям организаций любой сферы деятельности.
RED Security WAF защищает веб-приложения компаний от действий злоумышленников, обеспечивая выявление и отражение целевых и массовых кибератак на уровне L7. Для этого сервис анализирует поток запросов к защищаемым сервисам и блокирует те из них, которые являются нелегитимными.
RED Security WAF поддерживает высоконагруженные приложения, обрабатывая свыше 1000 запросов в секунду, и позволяет реализовывать выделенные инсталляции для крупных компаний.
За первые шесть месяцев 2024 года сервис заблокировал свыше 11,5 млн запросов с признаками веб-атак, из них свыше 8,7 млн событий безопасности являлись высококритичными и могли привести к краже или подмене конфиденциальных данных.
Портфель RED Security включает сервисы центра мониторинга и реагирования на кибератаки RED Security SOC, сервисы по защите от DDoS-атак (Anti-DDoS) и атак на веб-приложения (WAF), сервисы шифрования каналов связи по ГОСТ (ГОСТ VPN), многофакторной аутентификации (MFA) и повышения киберграмотности пользователей (Security Awareness), а также сервис по защите веб-сайтов и API от ботов (Antibot).
