Система защиты Континент WAF для веб-приложений
Система защиты Континент WAF для веб-приложений: межсетевой экран прикладного уровня с анализом бизнес-логики
Система защиты Континент WAF для веб-приложений строит модель нормального поведения конкретного приложения и выявляет отклонения от неё.Атака на корпоративный портал, попытка инъекции в форму входа системы дистанционного банковского обслуживания или обход логики авторизации ERP-системы становятся видимыми.
Обнаружение угроз строится на двух параллельных механизмах. Машинное обучение анализирует поведенческие паттерны трафика и автоматически формирует политику безопасности под конкретное приложение. Собственный сигнатурный анализатор перекрывает известные классы атак, для которых сигнатуры разработаны явно.
Особенности и преимущества решения
Практические возможности продукта охватывают несколько направлений:
- Поддержка правил ModSecurity позволяет перенести существующие политики безопасности при миграции с открытого программного обеспечения без повторного описания логики защиты.
- Интеграция с Континент TLS обеспечивает инспекцию трафика, зашифрованного по ГОСТ, без снижения производительности обоих компонентов.
- Разграничение доступа пользователей к ресурсам позволяет использовать продукт как сертифицированное наложенное средство защиты от несанкционированного доступа к веб-приложениям.
- Мониторинг и журналирование событий фиксируют всю активность на уровне прикладного трафика для последующего анализа и расследования инцидентов.

