Fortinet Web Application Firewall — на захисті вашого онлайн-бізнесу

Головна Огляди Fortinet Web Application Firewall — на захисті вашого онлайн-бізнесу
30.10.2017

Сьогодні основною вразливістю корпоративних мереж стають web-застосунки: за оцінками експертів близько 80% атак припадає саме на них, а не на мережеву архітектуру. Для надійного захисту недостатньо традиційного фаєрвола — необхідний кардинально новий підхід. Саме таким є Web Application Firewall у складі FortiWeb від компанії Fortinet.

Якщо вас немає в інтернеті, то ви не існуєте

У наш час інтернет — не тільки розваги, але й бізнес, тому число компаній, які застосовують у роботі web-технології, постійно збільшується. Наразі інтернет став великим магазином і, щоб не втратити частину ринку, треба бути представленим у цьому середовищі. Якщо компанія не завела свою сторінку у всесвітній мережі, то вона виглядає підозріло, і мати з нею справу дещо ризиковано. Інакше кажучи: якщо вас немає в інтернеті, то ви не існуєте.

Небезпека на кожному кроці

На жаль, окрім переваг, інтернет-сервіси несуть у собі ще й потенційні загрози, і дійсно web-сторінки та застосунки, розраховані на відкритий доступ для клієнтів та користувачів, стають гарною мішенню для зловмисників. Під час написання програмного коду розробники можуть допускати різні помилки або не використовувати прийоми безпечного програмування, що створює потенційні вразливості для вашого web-застосунку, а отже, й для бізнесу.

Приклади:

  • SQL-Injections — це найнебезпечніша вразливість, що дозволяє зловмисникові отримати доступ до бази даних і можливість читати, змінювати, видаляти інформацію.
  • Міжсайтовий скриптинг — XSS (Cross Site Scripting) — це помилка валідації призначених для користувача даних, яка дозволяє перехоплювати сесійні cookie та особисті дані користувачів.
  • Міжсайтова підробка запиту (Cross Site Request Forgery, CSRF/XSRF) — дозволяє зловмиснику виконувати від імені жертви дії на сервері.

Такі загрози перетворюють застосунки на основний вектор атак на корпоративні мережі. Якщо ви піклуєтеся про безпеку, то у вас вже є фаєрвол, але цього недостатньо, тому що традиційні технології мережевої безпеки не дають впевненості у безпеці web-застосунків.

Для надійного захисту необхідний кардинально інший підхід — з глибоким аналізом змісту пакетів та знанням структури застосунків, включно з URL-параметрами, cookie, формами введення даних тощо. Саме такий Web Application Firewall — брандмауер для застосунків, які здійснюють передачу даних через HTTP/HTTPS.

Комплексний підхід Fortinet до захисту застосунків

Спеціалізована на рішеннях безпеки компанія Fortinet пропонує міжмережеві екрани для web-застосунків Fortinet Web Application Firewall, які допоможуть зробити ваш бізнес безпечним. Використовуючи вдосконалений, багатошаровий корельований підхід, FortiWeb допоможе захистити ваші застосунки від більшості відомих загроз. В основі FortiWeb є поведінковий механізм виявлення загроз, який інтелектуально знаходить зловмисний програмний код, поведінка якого відхиляється від нормальної моделі, та вживає заходи для захисту застосунків від відомих і невідомих загроз нульового дня (zero-day threats). Завдяки двосторонньому захисту від SQL-ін’єкції, XSS (Cross Site Scripting, міжсайтовий скриптинг) та інших подібних загроз, FortiWeb дозволяє запобігти крадіжці персональних даних, фінансовим махінаціям, що надійно захистить ваш бізнес.

Крім того, FortiWeb істотно прискорює роботу застосунків завдяки балансуванню навантаження на мережу й оптимізації використання мережевих ресурсів. Також серед переваг FortiWeb — використання Fortinet у своїх апаратних і програмних рішеннях власних технологій. Для прискорення обробки даних і підвищення продуктивності компанія використовує спеціалізовані процесори FortiASIC.

Важливо, що у Fortinet розроблена власна операційна система — FortiOS, яка оптимізована під задачі захисту, що дає змогу FortiWeb легко інтегруватися в наявну архітектуру мережевої безпеки.

Разом з іншими рішеннями безпеки Fortinet, FortiWeb створить комплекс­ний захист вашого бізнесу.

Щоб розрахувати рішення FortiWeb для ваших задач або взяти обладнання на тест, звертайтеся до вашого менеджера ERC або на електронну адресу: security@erc.ua

Технічні характеристики деяких моделей:

 

100D

400D

1000E

2000E

3000E

4000E

Storage

16 ГБ

240 ГБ SSD

2x 2 TB

2x 1 TБ

2x 2 TБ

2x 2 TБ

Throughput

25 Мбіт/c

100 Мбіт/c

1,3 Гбіт/c

2,5 Гбіт/c

5 Gbps

20 Гбіт/c

Administrative Domains

0

32

64

64

64

64

 

 

 

Меню
Каталог товарів
Каталог товарів