В отличие от классических WAF, которые в значительной степени используют сигнатуры и заранее настроенные правила, Check Point применяет контекстный анализ, машинное обучение и поведенческие модели. Такой подход позволяет обнаруживать не только известные техники атак, но и новые угрозы, для которых еще могут отсутствовать готовые сигнатуры.
Решение подходит компаниям, которые размещают приложения в публичных и частных облаках, используют гибридную инфраструктуру, активно развивают API или хотят усилить защиту интернет-сервисов без постоянной ручной настройки большого количества правил.
Преимущества Check Point Web Application and API Security
- Защита от известных и новых угроз. Контекстный анализ и технологии машинного обучения помогают обнаруживать атаки, которые сложно выявить при использовании исключительно сигнатурных методов.
- Защита веб-приложений и API в одной платформе. Решение контролирует HTTP и HTTPS трафик, запросы к веб-приложениям и обращения к программным интерфейсам.
- Защита от OWASP Top 10. Платформа противодействует распространенным атакам, включая SQL Injection, Cross-Site Scripting и другим способам эксплуатации уязвимостей веб-приложений.
- Снижение количества ложных срабатываний. Несколько механизмов анализа оценивают контекст каждого запроса и формируют итоговую оценку риска перед принятием решения о блокировке.
- Автоматическая адаптация к приложениям. Система изучает особенности работы защищаемого сервиса и учитывает нормальное поведение приложения при анализе последующих запросов.
- Защита API. Решение помогает обнаруживать используемые API, контролировать обращения к ним и выявлять попытки извлечения данных, эксплуатации API и передачи вредоносных команд.
- Защита от автоматизированных атак. Анализ поведения клиентов позволяет выявлять ботов, попытки credential stuffing, brute force, scraping и другие автоматизированные действия.
- Минимизация ручного администрирования. Автоматическое обучение и интеллектуальный анализ позволяют уменьшить объем постоянной настройки правил безопасности.
- Поддержка облачных и гибридных сред. Решение может использоваться для защиты приложений, расположенных в публичных облаках, локальной инфраструктуре и распределенных архитектурах.
- Поддержка DevOps и CI/CD. Возможность интеграции защиты в современные процессы разработки позволяет внедрять средства безопасности без существенного замедления выпуска приложений.
Основной функционал
Защита веб-приложений
Check Point анализирует обращения к веб-приложениям и блокирует запросы, содержащие признаки эксплуатации уязвимостей, внедрения вредоносного кода, манипуляций с параметрами и других опасных действий.
Контекстный AI и ML анализ
Каждый запрос оценивается с учетом его структуры, источника, метода HTTP, параметров, поведения пользователя и особенностей защищаемого приложения. Это помогает выявлять подозрительную активность без необходимости создавать отдельную сигнатуру для каждого варианта атаки.
API Security
Платформа обеспечивает контроль программных интерфейсов и помогает защищать API от попыток несанкционированного доступа, передачи вредоносных команд, эксплуатации некорректной логики и извлечения конфиденциальной информации.
API Discovery
Функции обнаружения API позволяют получить более полное представление об интерфейсах, которые используются приложениями. Это особенно важно для динамично развивающихся проектов, где количество API постоянно увеличивается.
Защита от zero-day атак
Использование машинного обучения позволяет выявлять подозрительные запросы по их поведению и контексту даже в ситуациях, когда конкретная техника атаки еще не внесена в базу известных сигнатур.
Bot Protection
Средства защиты от ботов анализируют поведение клиентов и помогают отличать реальных пользователей от автоматизированных систем. Это позволяет блокировать credential stuffing, перебор учетных данных, автоматический сбор информации и другие нежелательные сценарии.
Контроль частоты запросов
Механизмы ограничения интенсивности обращений позволяют защищать приложения и API от чрезмерного количества запросов и автоматизированной активности, способной привести к снижению производительности или отказу сервисов.
Защита от DDoS
В зависимости от выбранного варианта развертывания решение может дополнять защиту приложений механизмами противодействия DDoS атакам и распределения трафика.
Интеграция с облачной инфраструктурой
Check Point Web Application and API Security рассчитан на использование в современных облачных архитектурах и позволяет защищать приложения независимо от того, где расположена их серверная часть.
Кому подойдет Check Point Web Application and API Security
Решение рекомендуется интернет-магазинам, финансовым организациям, SaaS-провайдерам, государственным структурам, разработчикам онлайн-сервисов и другим компаниям, для которых веб-приложения и API являются важной частью бизнес-инфраструктуры.
Особенно актуально использование платформы в организациях, где приложения регулярно обновляются, используется большое количество API, применяются DevOps процессы и требуется одновременно повысить уровень защиты и снизить нагрузку на специалистов по информационной безопасности.
