Перейти к содержимому

PT Application Firewall

    Межсетевой экран уровня веб-приложений

    Почему Web Application Firewall

    Уязвимость в приложении может существовать несколько месяцев/лет до выхода официального патча или не быть исправлена совсем. WAF позволяет защититься от эксплуатации имеющихся уязвимостей без внесения изменений в само приложение.

    Решение

    PT AF — web application firewall (WAF), инновационная система защиты, которая точно обнаруживает и блокирует атаки, включая атаки из списка OWASP Top 10 и классификации WASC, L7 DDoS и атаки нулевого дня. PT AF обеспечивает непрерывную защиту приложений, пользователей и инфраструктуры и помогает соответствовать стандартам безопасности.

    Блокирует массовые и целевые атаки

    Благодаря комбинации защитных механизмов и экспертизе Positive Technologies, PT Application Firewall обеспечивает комплексную защиту от известных угроз и атак нулевого дня.

    Преимущества

    Обеспечивает непрерывность бизнес-процессов

    PT Application Firewall защищает от DDoS-атак уровня L7, эксплуатации уязвимостей в бизнес-логике приложений.

    Минимизирует риск утечки информации

    PT Application Firewall блокирует атаки из списка OWASP Top 10 и классификации WASC, а также автоматически обнаруживает уязвимости и защищает от их эксплуатации.

    Помогает соответствовать стандартам ИБ


    С PT Application Firewall удобно соблюдать требования PCI DSS и других международных, государственных и корпоративных стандартов безопасности. Решение зарегистрировано в реестре российского ПО, имеет действующий сертификат ФСТЭК России и сертификат соответствия Республики Казахстан.

    Быстро встраивается в инфраструктуру

    PT Application Firewall имеет встроенный мастер настройки и предустановленные шаблоны политик безопасности, благодаря которым его легко установить и использовать.

    Сценарии использования

    Выявление сложных атак

    Противодействие вредоносным ботам

    Блокировка атак нулевого дня

    Автоматическое выявление уязвимостей

    Защита от атак на пользователей

    Предотвращение загрузки вредоносного ПО

    Защита от DDoS-атак уровня приложений

    Виртуальный патчинг

    Адаптируется под защищаемые приложения

    PT Application Firewall сочетает в себе «коробочность» и возможности тонкой настройки, что позволяет ему работать одновременно с большим числом приложений разной степени сложности и значимости.

    Опции внедрения

    Sniffer

    Анализ копии трафика, который передается в PT AF со SPAN-порта коммутатора

    Reverse proxy

    Перехват и расшифровка трафика, блокирование атак. Самый популярный сценарий внедрения WAF

    Transparent proxy

    Подключение «в разрыв» на пути трафика между клиентом и веб-сервером в качестве L2-моста