Web Application Firewall | Positive Technologies | Softmart
support_agent Заказать
звонок

PT AF

PT AF

  • Описание

PT AF — web application firewall (WAF), инновационная система защиты, которая точно обнаруживает и блокирует атаки, включая атаки из списка OWASP Top 10 и классификации WASC, L7 DDoS и атаки нулевого дня. PT AF обеспечивает непрерывную защиту приложений, пользователей и инфраструктуры и помогает соответствовать стандартам безопасности.


Почему Web Application Firewall?


Уязвимость в приложении может существовать несколько месяцев/лет до выхода официального патча или не быть исправлена совсем. WAF позволяет защититься от эксплуатации имеющихся уязвимостей без внесения изменений в само приложение.


Преимущества


  • Обеспечивает непрерывность бизнес-процессов.
    PT Application Firewall защищает от DDoS-атак уровня L7, эксплуатации уязвимостей в бизнес-логике приложений.

  • Минимизирует риск утечки информации.
    PT Application Firewall блокирует атаки из списка OWASP Top 10 и классификации WASC, а также автоматически обнаруживает уязвимости и защищает от их эксплуатации.

  • Помогает соответствовать стандартам ИБ.
    С PT Application Firewall удобно соблюдать требования PCI DSS и других международных, государственных и корпоративных стандартов безопасности.

Сценарии использования


  • Выявление сложных атак.
    Механизмы корреляции и пользовательских правил позволяют объединить в цепочку несколько логически связанных событий, распределенных во времени, а также настроить аудит произвольных действий пользователей веб-приложения.

  • Противодействие вредоносным ботам.
    PT Application Firewall защищает от программ-роботов разного уровня, в том числе тех, что способны исполнять JavaScript, эмулируя браузер.

  • Блокировка атак нулевого дня.
    Профилирование приложений с использованием машинного обучения позволяет отслеживать аномалии в запросах клиентов и блокировать атаки, для которых еще нет правил обнаружения.

  • Автоматическое выявление уязвимостей.
    PT Application Firewall автоматически обнаруживает уязвимости веб-приложений путем анализа HTTP-ответов.

  • Защита от атак на пользователей.
    Клиентский модуль WAF.js защищает пользователей от XSS, DOM XSS, DOM clobbering, CSRF и других атак при входе на страницу приложения.

  • Предотвращение загрузки вредоносного ПО.
    Дополнительный модуль M-Scan проверяет загружаемые и скачиваемые файлы набором антивирусов (до 7 движков) и блокирует вредоносное ПО.

  • Защита от DDoS-атак уровня приложений.
    Профилирование пользователей с использованием машинного обучения позволяет отслеживать аномалии, в том числе попытки DDoS-атак уровня приложений.

  • Виртуальный патчинг.
    Дополнительный модуль P-Code анализирует исходный код веб-приложений, выявляет уязвимости и защищает от их эксплуатации с помощью виртуальных патчей.
Видео тут