ИКС
X-logo
О холдинге Миссия Проекты Новости Карьера Контакты Игра
Теги
Новости Холдинга
Гарда Технологии
Технологии

Гарда представила WAF собственной разработки

Гарда представила WAF собственной разработки

Группа компаний «Гарда» представила Web Application и API Firewall * собственной разработки. 

В России решения класса WAF входят в ТОП-3 ключевых технологий для защиты бизнеса**. Объем рынка межсетевых экранов для безопасности веб-приложений в 2023 году составил 4,2 млрд, к 2025 он увеличится до 10,8 млрд. Из решений для анализа сетевого трафика на долю WAF приходится 9%, а систем для обеспечения отказоустойчивости и безопасности сетевых доступов – 12%.

За три квартала 2023 года число атак на российские веб-ресурсы выросло на 44%. Это ключевой драйвер роста сегмента. К дополнительным стимулам развития относятся стремительный после пандемии развитие сферы онлайн-услуг, курс экономики на технологический суверенитет и увеличение объемов цифровизации, повышение популярности веб API и расширение применения машинного обучения. Наряду с внутрирыночными трансформациями стоит упомянуть об ужесточении отраслевых стандартов и нормативных требований, которые тоже способствуют развитию рынка WAF.  

«Современная реальность делает веб-приложения основным каналом коммуникации между бизнесом и клиентами, становится все больше высоконагруженных приложений, за каждым из них стоит масса сервисов. Любой элемент этой цепочки в определенной степени уязвим, а отказ одного может повлечь за собой финансовые и репутационные риски, – замечает заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов. – В связи с этим возникают вопросы о том, как обеспечить двустороннюю защиту: без ущерба производительности информационных систем и прерывания бизнес-процессов и безопасность цифровых сервисов и доверенных приложений». 

«Гарда WAF» отвечает на эти вопросы, решая множество задач. Продукт обнаруживает атаки, анализируя трафик веб-приложений, блокирует попытки атак, автоматически выявляет уязвимости. Система защищает от brute force-атак, блокирует несанкционированный доступ к базам данных, защищает от L7 Dos/DDoS-атак, обнаруживает подозрительную активность пользователей вeб-приложений. 

«Ключевая особенность продукта в простоте его установки, – говорит технический директор «Гарда WAF» Лука Сафонов. – Систему может развернуть любой специалист по ИБ без специальной подготовки. Ее легко кастомизировать. Кроме того, мы предъявляем минимальные требования к аппаратной части». 

С учетом опции защиты API «Гарда WAF» представляет собой новую ступень развития межсетевых экранов – WAAP (Web Application and API Protection*). Продукт включает расширенные инструменты для защиты сайтов, веб-приложений и сервисов от атак и уязвимостей, выявления аномалий и угроз нулевого дня.

Напомним, на осень 2024 года запланирована сертификация «Гарда WAF» во ФСТЭК.  


 *  Web Application and API Protection – защита веб-приложений и API.
** По данным опроса аналитического центра «Гарда» в 2023 году.  

[ValueError] 
mail(): Argument #1 ($to) must not contain any null bytes (0)
/home/h004323898/x-holding.ru/docs/bitrix/modules/main/tools.php:4515
#0: mail(string, string, string, string)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/tools.php:4515
#1: bxmail(string, string, string, string, string, object)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/mail/mail.php:191
#2: Bitrix\Main\Mail\Mail::send(array)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/mail/event.php:270
#3: Bitrix\Main\Mail\Event::handleEvent(array)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/mail/eventmanager.php:116
#4: Bitrix\Main\Mail\EventManager::executeEvents()
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/mail/eventmanager.php:36
#5: Bitrix\Main\Mail\EventManager::checkEvents()
	
#6: call_user_func_array(array, array)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/application.php:780
#7: Bitrix\Main\Application->runBackgroundJobs()
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/application.php:369
#8: Bitrix\Main\Application->terminate(integer)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/lib/application.php:336
#9: Bitrix\Main\Application->end()
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/classes/general/main.php:3485
#10: CAllMain::FinalActions(string)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/include/epilog_after.php:61
#11: require(string)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/include/epilog.php:3
#12: require_once(string)
	/home/h004323898/x-holding.ru/docs/bitrix/footer.php:4
#13: require(string)
	/home/h004323898/x-holding.ru/docs/news/index.php:170
#14: include_once(string)
	/home/h004323898/x-holding.ru/docs/bitrix/modules/main/include/urlrewrite.php:184
#15: include_once(string)
	/home/h004323898/x-holding.ru/docs/bitrix/urlrewrite.php:2
----------