Przejdź na skróty do treści. | Przejdź do nawigacji

Sekcje
Narzędzia osobiste
Jesteś w: Start Rozwiązania Producenci Imperva SecureSphere Web Application Firewall
 

Web Application Firewall

Jedyne na rynku zautomatyzowane rozwiązanie ochrony aplikacji Web

SecureSphere™ Web Application Firewall (WAF) udostępnia unikalny sposób zabezpieczenia aplikacji oraz wrażliwych danych poprzez automatyzację procesu ochrony przed atakami aplikacyjnymi. Technologia dynamicznego tworzenia oraz modyfikowania profili buduje model legalnych zachowań oraz dostosowuje się do zmian aplikacji w czasie, utrzymując jednocześnie stałą aktualizację mechanizmów zabezpieczeń, nie wymagającą wykonywania ręcznych czynności konfiguracyjnych przez administratorów systemu.

Dynamiczne profilowanie gwarantuje ochronę wszystkim warstwom infrastruktury aplikacji, wliczając w to sieć, serwery oraz same aplikacje. Wszystko to wdrożone w przeciągu minut dostarcza wielo-gigabitową wydajność, niezauważalne opóźnienie (na poziomie części milisekund), oraz wysoką dostępność usług, a wszystko to w celu sprostania największym wymogom stawianym infrastrukturze Data Center.

SecureSphere™ jest sprzętowym rozwiązaniem złożonym z bram (ang. gateway) oraz serwera zarządzającego. Bramy wdrażane są na ścieżce komunikacji z serwerami, dzięki czemu mogą natychmiastowo reagować na zdarzenia. Serwer zarządzający dostarcza mechanizmy scentralizowanego zarządzania infrastrukturą zbudowaną z rozwiązań SecureSphere™.

Cechy WAF:

  • Zaawansowana analiza aplikacji w celu detekcji ataków aplikacyjnych
  • Blokowanie ataków XML oraz naruszeń profili użytkownik - aplikacja
  • Zapobieganie anomaliom protokołów HTTP oraz propagacji robaków internetowych
  • Blokowanie ataków poprzez analizę sygnatur (współpraca z firmą Snort)
  • Wbudowany stateful firewall

Zaawansowana ochrona przed zagrożeniami:

  • Ataki Web, HTTPS oraz XML
  • SQL Injection
  • Session Hijacking
  • Cross Site Scripting (XSS)
  • Ingerencje w pola formularzy
  • Znane robaki
  • Robaki typu Zero Day
  • Buffer Overflow
  • Cookie Poisoning
  • Denial of Service
  • Parameter Tampering
  • Brute Force Login
  • Złośliwe kodowanie
  • Directory Traversal
  • Ataki na serwery Web oraz systemy operacyjne
  • Skanowanie
  • Command Injection
  • Nielegalne kodowanie
  • Kradzież tożsamości
  • Kradzież danych
  • Ujawnienie danych
  • Szpiegostwo korporacyjne
  • Phishing
  • Niszczenie danych