Radware Cloud Application Protection Services – debesijos pagrindu veikianti aplikacijų ir API apsaugos platforma, skirta apsaugoti organizacijos internetines aplikacijas, API ir jų vartotojus nuo šiuolaikinių kibernetinių grėsmių. Sprendimas apjungia kelias saugumo technologijas vienoje platformoje ir leidžia centralizuotai valdyti aplikacijų apsaugą duomenų centruose, debesijoje bei hibridinėse aplinkose.
Šiuolaikinės internetinės aplikacijos vis dažniau naudoja API, trečiųjų šalių komponentus, JavaScript bibliotekas, mikroservisus ir debesijos infrastruktūrą. Dėl to tradicinės tinklo apsaugos priemonės ne visada gali identifikuoti aplikacijų lygmenyje vykdomas atakas. Radware Cloud Application Protection Services suteikia specializuotą apsaugą būtent šiame lygmenyje.
Web Application Firewall (WAF)
Cloud WAF analizuoja HTTP ir HTTPS srautą bei apsaugo internetines aplikacijas nuo aplikacijų lygmens atakų ir pažeidžiamumų išnaudojimo.
Sprendimas padeda apsisaugoti nuo tokių grėsmių kaip SQL Injection, Cross-Site Scripting (XSS), command injection, path traversal, failų įkėlimo atakos ir kitų OWASP kategorijoms priskiriamų grėsmių.
Automatizuota aplikacijų elgsenos analizė padeda kurti ir optimizuoti saugumo politikas bei sumažinti klaidingai blokuojamų teisėtų užklausų skaičių.
API Security
API tampa vienu svarbiausių šiuolaikinių aplikacijų atakos paviršių. Radware API Security padeda aptikti organizacijos naudojamas API, analizuoti jų veiklą ir identifikuoti potencialias saugumo rizikas.
Sprendimas gali padėti nustatyti neapskaitytas ar nepakankamai kontroliuojamas API, stebėti jų naudojimą bei aptikti įtartinas užklausas ir bandymus pasinaudoti API pažeidžiamumais.
Tai ypač aktualu organizacijoms, naudojančioms mobiliąsias aplikacijas, mikroservisų architektūrą, SaaS sistemas ir debesijos paslaugas.
Bot Manager
Radware Bot Manager skirtas automatizuoto interneto ir API srauto analizei bei kenkėjiškų botų blokavimui.
Sprendimas padeda apsisaugoti nuo credential stuffing, web scraping, automatizuoto paskyrų kūrimo, account takeover, inventory abuse ir kitų botais vykdomų atakų.
Elgsenos analizė leidžia atskirti teisėtus vartotojus ir naudingus botus nuo kenkėjiškos automatizuotos veiklos, kartu stengiantis kuo mažiau paveikti teisėtų klientų naudojimosi aplikacija patirtį.
Web DDoS Protection
Internetinės aplikacijos gali būti atakuojamos ne tik didelio srauto tinklo DDoS atakomis, bet ir aplikacijų lygmens atakomis, kurios generuoja didelį kiekį iš pažiūros teisėtų HTTP/S užklausų.
Web DDoS Protection analizuoja aplikacijų srautą ir padeda identifikuoti automatizuotas bei anomalines užklausas, kuriomis siekiama perkrauti aplikacijos resursus.
Tai suteikia papildomą apsaugos sluoksnį interneto portalams, elektroninei prekybai, klientų savitarnos sistemoms ir kitoms viešai prieinamoms aplikacijoms.
Client-Side Protection
Šiuolaikinės internetinės aplikacijos vartotojo naršyklėje dažnai vykdo daugybę trečiųjų šalių JavaScript komponentų. Pažeidus vieną iš tokių komponentų gali atsirasti galimybė perimti vartotojų duomenis ar atlikti kitus kenkėjiškus veiksmus.
Client-Side Protection padeda stebėti naršyklėje vykdomus scenarijus ir sumažinti riziką, susijusią su trečiųjų šalių JavaScript, supply-chain bei kitomis kliento pusėje vykdomomis atakomis.
Ši apsauga ypač svarbi elektroninės prekybos ir finansinių paslaugų sistemoms, kuriose apdorojami mokėjimo ar kiti jautrūs klientų duomenys.
Account Takeover Protection
Account Takeover Protection padeda identifikuoti automatizuotus bandymus perimti vartotojų paskyras naudojant pavogtus ar anksčiau nutekintus prisijungimo duomenis.
Analizuojant prisijungimo užklausas, vartotojų elgseną ir automatizavimo požymius galima identifikuoti credential stuffing, brute-force ir kitus paskyrų perėmimo scenarijus.
Tai ypač aktualu bankams, elektroninei prekybai, telekomunikacijų bendrovėms ir kitoms organizacijoms, turinčioms daug išorinių vartotojų paskyrų.
Centralizuotas aplikacijų saugumo valdymas
Vienas pagrindinių Radware Cloud Application Protection Services privalumų – galimybė kelias aplikacijų apsaugos technologijas valdyti kaip bendrą saugumo architektūrą.
Organizacija gali vienoje platformoje derinti WAF, API Security, Bot Management, Web DDoS Protection, Client-Side Protection ir Account Takeover Protection, taip sumažindama poreikį naudoti daug atskirų saugumo produktų.
Apsauga įvairiose infrastruktūrose
Radware Cloud Application Protection Services gali būti naudojama apsaugoti aplikacijas, veikiančias organizacijos duomenų centre, viešojoje debesijoje, kelių debesijos paslaugų teikėjų (multi-cloud) ar hibridinėje infrastruktūroje.
Tai leidžia taikyti nuoseklias aplikacijų saugumo politikas nepriklausomai nuo to, kur konkreti aplikacija yra talpinama.
Kam skirtas sprendimas?
Radware Cloud Application Protection Services ypač aktualus organizacijoms, kurių veikla priklauso nuo viešai prieinamų aplikacijų ir API – finansų institucijoms, elektroninės prekybos įmonėms, valstybiniam sektoriui, telekomunikacijų operatoriams, SaaS paslaugų teikėjams, sveikatos priežiūros ir kitoms skaitmenines paslaugas teikiančioms organizacijoms.
Platforma leidžia sukurti daugiasluoksnę aplikacijų apsaugą – nuo tradicinių aplikacijų pažeidžiamumų ir API atakų iki kenkėjiškų botų, paskyrų perėmimo, Web DDoS ir vartotojo naršyklėje vykdomų grėsmių.