Какие задачи решает WAF?
Фиксация вредоносной активности, направленной на веб-приложение
Нужен ли WAF, если у компании есть NGFW?
Системы решают разные задачи. Next Generation Firewall (NGFW) ориентирован на отделение ИТ-инфраструктуры компании от внешней сети Интернет, формирование периметра, контроль входящего и исходящего трафика. Web Application Firewall (WAF) защищает веб-ресурсы организации от вредоносных действий внешних пользователей. Большинство NGFW работают с данными на сетевом и транспортном уровне по модели OSI. В это же время WAF работает на прикладном уровне.
Уведомление ИБ-аналитика об инциденте или автоматическая блокировка нелегитимных действий
Группировка нескольких разрозненных событий безопасности в единую цепочку таргетированной атаки
Как выбрать эффективное решение для защиты веб-приложений?
Качество обнаружения атак, простота администрирования, возможности интеграции со смежными системами — основные требования, предъявляемые к Web Application Firewall. Однако только тонкая настройка любого коробочного решения может сделать из него по-настоящему эффективный инструмент защиты веб-приложений.
Специалисты Центра кибербезопасности УЦСБ имеют большой опыт внедрения систем класса WAF и широкие компетенции в сфере построения комплексных ИБ-систем масштаба предприятия. Мы
подберем инструмент, максимально удовлетворяющий задачам вашей компании, поможем внедрить решение и обеспечим его сопровождение.
Обнаружение уязвимостей в веб-приложении и определение степени их критичности