Сьогодні основною вразливістю корпоративних мереж стають web-застосунки: за оцінками експертів близько 80% атак припадає саме на них, а не на мережеву архітектуру. Для надійного захисту недостатньо традиційного фаєрвола — необхідний кардинально новий підхід. Саме таким є Web Application Firewall у складі FortiWeb від компанії Fortinet.
У наш час інтернет — не тільки розваги, але й бізнес, тому число компаній, які застосовують у роботі web-технології, постійно збільшується. Наразі інтернет став великим магазином і, щоб не втратити частину ринку, треба бути представленим у цьому середовищі. Якщо компанія не завела свою сторінку у всесвітній мережі, то вона виглядає підозріло, і мати з нею справу дещо ризиковано. Інакше кажучи: якщо вас немає в інтернеті, то ви не існуєте.
На жаль, окрім переваг, інтернет-сервіси несуть у собі ще й потенційні загрози, і дійсно web-сторінки та застосунки, розраховані на відкритий доступ для клієнтів та користувачів, стають гарною мішенню для зловмисників. Під час написання програмного коду розробники можуть допускати різні помилки або не використовувати прийоми безпечного програмування, що створює потенційні вразливості для вашого web-застосунку, а отже, й для бізнесу.
Приклади:
Такі загрози перетворюють застосунки на основний вектор атак на корпоративні мережі. Якщо ви піклуєтеся про безпеку, то у вас вже є фаєрвол, але цього недостатньо, тому що традиційні технології мережевої безпеки не дають впевненості у безпеці web-застосунків.
Для надійного захисту необхідний кардинально інший підхід — з глибоким аналізом змісту пакетів та знанням структури застосунків, включно з URL-параметрами, cookie, формами введення даних тощо. Саме такий Web Application Firewall — брандмауер для застосунків, які здійснюють передачу даних через HTTP/HTTPS.
Спеціалізована на рішеннях безпеки компанія Fortinet пропонує міжмережеві екрани для web-застосунків Fortinet Web Application Firewall, які допоможуть зробити ваш бізнес безпечним. Використовуючи вдосконалений, багатошаровий корельований підхід, FortiWeb допоможе захистити ваші застосунки від більшості відомих загроз. В основі FortiWeb є поведінковий механізм виявлення загроз, який інтелектуально знаходить зловмисний програмний код, поведінка якого відхиляється від нормальної моделі, та вживає заходи для захисту застосунків від відомих і невідомих загроз нульового дня (zero-day threats). Завдяки двосторонньому захисту від SQL-ін’єкції, XSS (Cross Site Scripting, міжсайтовий скриптинг) та інших подібних загроз, FortiWeb дозволяє запобігти крадіжці персональних даних, фінансовим махінаціям, що надійно захистить ваш бізнес.
Крім того, FortiWeb істотно прискорює роботу застосунків завдяки балансуванню навантаження на мережу й оптимізації використання мережевих ресурсів. Також серед переваг FortiWeb — використання Fortinet у своїх апаратних і програмних рішеннях власних технологій. Для прискорення обробки даних і підвищення продуктивності компанія використовує спеціалізовані процесори FortiASIC.
Важливо, що у Fortinet розроблена власна операційна система — FortiOS, яка оптимізована під задачі захисту, що дає змогу FortiWeb легко інтегруватися в наявну архітектуру мережевої безпеки.
Разом з іншими рішеннями безпеки Fortinet, FortiWeb створить комплексний захист вашого бізнесу.
Щоб розрахувати рішення FortiWeb для ваших задач або взяти обладнання на тест, звертайтеся до вашого менеджера ERC або на електронну адресу: security@erc.ua
Технічні характеристики деяких моделей:
|
100D |
400D |
1000E |
2000E |
3000E |
4000E |
Storage |
16 ГБ |
240 ГБ SSD |
2x 2 TB |
2x 1 TБ |
2x 2 TБ |
2x 2 TБ |
Throughput |
25 Мбіт/c |
100 Мбіт/c |
1,3 Гбіт/c |
2,5 Гбіт/c |
5 Gbps |
20 Гбіт/c |
Administrative Domains |
0 |
32 |
64 |
64 |
64 |
64 |