Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid:2VtzqxFJfno

Российским компаниям стал доступен WAF в облаке с использование машинного обучения

14 июня 2019

Разновидности и общее число угроз информационной безопасности неуклонно растут от года к году, принося бизнесу и обществу огромные потери. При этом более 75% атак хакеров направлены на уязвимости веб-приложений и сайтов, так как такие атаки, как правило, незаметны для ИБ-инфраструктуры и ИБ-служб компаний.

Уязвимости веб-приложений несут в себе, в свою очередь, риски компрометации и фрода учетных записей и персональных данных пользователей, паролей, номеров кредитных карт и т.д. Кроме того, практика показывает, что уязвимости в веб-сайте служат точкой входа злоумышленников в корпоративную сеть. В зоне особого риска находятся те представители бизнеса, которые используют интернет в качестве одной из основных сред взаимодействия с клиентами, и для которых веб-ресурсы стали неотъемлемой частью бизнес-процессов. Среди них, к примеру, интернет-магазины, банки, страховые компании, организации сферы ЖКХ и здравоохранения.

Для того, чтобы обезопасить российские компании от угроз безопасности в интернете, провайдер #CloudMTS запустил облачный сервис по защите веб-приложений – Web Application Firewall (WAF). WAF предоставляется как услуга с ежемесячной оплатой и защищает от кражи персональных данных, атаки на пользователей сайтов, нарушения работоспособности интернет-ресурсов, подмены содержания веб-страниц. 

Услуга производит автоматический поиск уязвимостей, анализирует все входящие HTTP-запросы и блокирует вредоносные, также непрерывно собирает метрики со всего трафика и обрабатывает их в облаке, применяя машинное обучение. Благодаря технологическому партнерству с компанией Wallarm, осуществляется непрерывный анализ и формирование профилей защищаемых ресурсов, создаются адаптированные правила безопасности, что минимизирует число ложных срабатываний. Решение также создает так называемые Virtual Patching -- ограничения доступа к уязвимым частям приложения до их устранения.

Важно, что компания может оставить хостинг сайта в любом удобном ей месте, — для этого не обязательно переносить ресурс в публичное облако МТС. Сервис развернут в облаке, но не предполагает обязательную миграцию ресурсов к провайдеру. 

«Стоимость использования сервиса значительно ниже по сравнению с традиционным подходом и аппаратными решениями. В зависимости от масштаба бизнеса, компания может более чем в 4 раза снизить издержки на защиту только в первый год пользования услугой. Ряд крупных российских компаний уже ощутили преимущества облачного WAF. Одним из первых клиентов сервиса стал «МТС Банк», входящий в топ-50 российских банков по величине активов», -- отмечает Александр Карпузиков, менеджер по развитию продуктов информационной безопасности #CloudMTS







Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Проблема  фаворитизма  в организацииПроблема фаворитизма в организации
Явление фаворитизма не ново и не редко. Оно старо, как этот мир, и весьма распространено. Так или ин...
Безопасность GR-деятельностиБезопасность GR-деятельности
Почему речь идет только о крупных компаниях? Потому что, во-первых, GR-технологии очень дороги в реа...
Как закрыть сайт, нарушающий ваши авторские права, и иные методы охраны исключительных прав в сети ИнтернетКак закрыть сайт, нарушающий ваши авторские права, и иные методы охраны исключительных прав в сети Интернет
И мы даже не всегда задумываемся, откуда эта информация в Интернете берется. И не обращаем особого в...
РИСКИ МОШЕННИЧЕСТВАРИСКИ МОШЕННИЧЕСТВА
  онимая, что уровень корпо- ративного мошенничества в  целом весьма высок, а бизнес- ...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Онлайн-форум «AiSЕС-2024. Искусственный интеллект и безопасность»
Sat, 20 Apr 2024 12:25:46