Сервис защиты веб-приложений

RED Security WAF

Следите за нашими мероприятиями

ТОП-3
атакуемых отрасли — государственный сектор, финансовые организации, ритейл
в 58%
случаев инциденты
приводили к прерыванию бизнес-процессов
98%
веб-приложений не защищены от атак на пользователей

Ситуация

В отрасли ИБ

  • Рост количества разрабатываемых веб-приложений на 11% в 2023 г.
  • Уязвимости в веб-приложениях становятся все более распространенным вектором атаки
  • В 2023 году на атаки через веб-ресурсы пришлось более 46% от общего количества атак на компании

В организациях

  • Нет полностью защищенных веб-приложений
  • Регулярно появляются 0-day уязвимости
  • Сложная настройка правил фильтрации трафика
  • Риски финансовых и репутационных потерь из-за взлома сайтов и deface-атак
  • Санкции за несоблюдение требований регуляторов

Решение

RED Security WAF — это сервис защиты веб-приложений

Блокировка целевых и массовых атак для предотвращения взлома веб-приложений, краж и подмены данных
Настройка правил мониторинга и фильтрации трафика, экспертная поддержка сервиса
Круглосуточная защита от атак на веб-ресурсы силами выделенной команды инженеров

Преимущества

Защищает от различных типов атак (OWASP TOP 10, атак на API, 0-day, 1-day и DDoS-атак уровня приложений)

Доступен личный кабинет пользователя со статистикой по подключенным к сервису веб-приложениям в онлайн-режиме

ПО и центр очистки внесены в реестр российского ПО и сертифицированы ФСТЭК России

Позволяет выполнить 250 и 166 Указы Президента РФ

Используем доступные сигнатуры (правила и паттерны в трафике), а также создаем новые под конкретное веб-приложение

Можем кастомизировать правила бизнес-логики под любое веб-приложение

Мы поможем

На старте

  • Подобрать оптимальное решение
  • Подключить и настроить защиту
  • Настроить правила блокировки атак
  • Организовать доступ к статистике в личном кабинете

Регулярно

  • Своевременно корректировать правила фильтрации
  • Постоянно проводить мониторинг атак в режиме 24/7/365, формировать отчеты за выбранный период времени
  • Регулярно формировать новые сигнатуры и правила фильтрации трафика

Этапы подключения сервиса

Интервью с заказчиком, подбор оптимального тарифа

Заполнение опросного листа

Подключение и настройка решения

Сбор данных для мониторинга, начало работы с актуальными данными

Хотите обеспечить киберустойчивость вашего бизнеса?

Свяжитесь с нами

Примеры использования

Защита веб-приложений

Заказчик — онлайн-медиа.
Ресурсы: сайт с лентой новостей, нагрузка на веб-приложение — 1500 запросов в секунду (RPS).
Решение для защиты веб-приложений отсутствует, не хватает штатных специалистов.
Злоумышленники произвели Deface-атаку, заменив контент на веб-сайте на нелегитимный.
Нанесен удар по репутации заказчика, снизилось количество пользователей ресурса.
Задача
Решение
Результат
  • Требуется быстро внедрить решение для защиты веб-приложений, обеспечить круглосуточный мониторинг и защиту от атак
  • Необходимо обеспечить SLA не менее 99,9%
  • Выбрали оптимальный тариф под запрос заказчика
  • Подключили сервис защиты веб-приложений
  • Назначили выделенного эксперта для подключения сервиса и оперативной связи
  • Сервис подключен в течение одного дня после заполнения опросного листа
  • Выделена дежурная смена в режиме 24/7, установлен мониторинг трафика запросов к защищаемому приложению
  • Настроены правила блокировки запросов, сформированы черные и белые списки для минимизации повторных атак

Схема подключения

«Особенностью веб-сервисов, предоставляемых компаниями этих отраслей, являются пиковые нагрузки в определенные периоды — во время сезонных распродаж, массовых отпусков, праздничных дней и т.п. Поэтому они нуждаются в надежной защите, способной выдержать длительный мощный поток как легитимных, так и вредоносных запросов одновременно. Чтобы обеспечить сервис, который сможет обрабатывать свыше 1000 запросов к веб-ресурсам в секунду, мы взяли на борт наиболее надежный межсетевой экран уровня приложений и усилили его своей технической экспертизой и поддержкой, доступной заказчикам 24/7.»

Михаил Горшилин

Руководитель направления защиты веб-приложений RED Security

Медиацентр

Узнать больше
bg

24 часа после кибератаки: узнайте, как восстановить работу бизнеса

Подробнее
bg

RED Security открыла новые филиалы центра мониторинга RED Security SOC в трех городах России

Подробнее
bg

Исследование RED Security: хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории

Подробнее

Дополнительные сервисы

Смотреть все
Получить консультацию
Ваше ФИО
A
Компания
A
Телефон
A
E-mail
A
Комментарий
A
A
A