FIREWALL
Гибкий и точный инструмент
для защиты от веб-атак
ptsecurity.com
О компании
ptsecurity.com
Обеспечиваем практическую
кибербезопасность бизнеса
V V V
18 лет 500+ 10+ продуктов
исследований экспертов в крупнейшем для мониторинга
и опыта в обеспечении исследовательском и обеспечения ИБ
кибербезопасности центре в Европе в нашем портфолио
V V V
В 3 раза 80% 9 лет
быстрее растем отечественных компаний проводим самые
по сравнению с рынком из списка «Эксперт-400» крупные в Европе
в России используют наши продукты открытые киберучения
Нам доверяют
не только в России
У нас экспертиза во всех
областях кибербезопасности
НАШИ ПРОЕКТЫ
V V
200+ 500+
уязвимостей нулевого дня наши уязвимостей нулевого дня в системах
эксперты обнаруживают ежегодно класса SCADA найдены нами
V V
500+ 30+
работ по анализу безопасности уязвимостей нулевого дня
мобильных и веб-приложений в год в mobile telecoms найдены нами
Наши
исследования
Выпускаем более
20 исследований в год
ptsecurity.com/ru-ru/research/analytics
Наши клиенты
Positive Hack Days
Ежегодно проводим
международный форум по ИБ,
собирающий тысячи участников
phdays.com
ptsecurity.com
Веб недостаточно защищен
Четыре критически
опасные уязвимости
в среднем имеет каждое
веб-приложение
Каждое второе
имеет критически
опасные уязвимости
Большинство
настроено некорректно
с точки зрения безопасности
* Уязвимости и угрозы веб-приложений в 2019 году, Positive Technologies
** OWASP Top Ten, OWASP Foundation
Что может случиться
ПОЛУЧЕНИЕ НЕСАНКЦИОНИРОВАННОГО ПОЛУЧЕНИЕ ЗЛОУМЫШЛЕННИКОМ ДОСТУПА
ДОСТУПА К ИНФРАСТРУКТУРЕ КОМПАНИИ К УЧЕТНОЙ ЗАПИСИ ПОЛЬЗОВАТЕЛЯ
Последствия: кража конфиденциальных данных, Последствия: финансовые потери для скомпрометированных клиентов,
нарушение работы внутренней инфраструктуры компании. репутационные потери и отток пользователей для сервиса.
ptsecurity.com
Как защитить
веб-приложения
IN-HOUSE
поддерживается Уязвимость в приложении
не поддерживается может существовать несколько
месяцев (лет) до выхода
OPEN SOURCE официального патча
поддерживается
или не быть исправлена совсем.
не поддерживается
Применение WAF
позволяет защитить веб-
VENDOR приложение от эксплуатации
поддерживается имеющихся уязвимостей
не поддерживается без внесения изменений
в само приложение.
0 ∞
ВРЕМЯ ИСПРАВЛЕНИЯ УЯЗВИМОСТИ С МОМЕНТА ОБНАРУЖЕНИЯ
Web application firewall (WAF)
СЕТЕВЫЕ АТАКИ
ВЕБ-АТАКИ ВЕБ-АТАКИ
ptsecurity.com
PT Application
Firewall
МЕЖСЕТЕВОЙ ЭКРАН
УРОВНЯ ВЕБ-ПРИЛОЖЕНИЙ
(WEB APPLICATION FIREWALL)
ptsecurity.com
Защитные механизмы
Выявление Противодействие
сложных атак вредоносным ботам
МЕХАНИЗМ ПОЛЬЗОВАТЕЛЬСКИЕ
КОРРЕЛЯЦИИ ПРАВИЛА
имя:
КЛАССИФИКАЦИЯ И ВЫЯВЛЕНИЕ
ВРЕДОНОСНЫХ БОТОВ
Обеспечивает защиту от программ-роботов разной степени сложности,
WAF.js
даже от тех, которые способны исполнять JavaScript, эмулируя браузер.
ОБНАРУЖЕНИЕ ИНСТРУМЕНТОВ
ВЗЛОМА, ЗАПУЩЕННЫХ У КЛИЕНТА
Обнаруживает инструменты взлома, которые запущены у клиентов
в момент обращения к защищаемому приложению.
Дополнительные модули
P-Code M-Scan
Анализирует исходный код веб- Сканирует загружаемые
приложений, выявляет уязвимости и скачиваемые файлы набором
и защищает от их эксплуатации антивирусов (до 7 движков)
с помощью виртуальных патчей и блокирует вредоносное ПО
Возможности интеграции
ПРОДУКТЫ POSITIVE TECHNOLOGIES
PT AF
ДРУГИЕ РЕШЕНИЯ
NGFW, SIEM (Syslog), DLP- и AV-системы (ICAP)
Схемы внедрения
PT Application Firewall
ptsecurity.com
Sniffer
Анализ копии трафика.
Трафик передается в PT AF
со SPAN-порта коммутатора WAF
SPAN
WAN IP LAN IP
Мост L2
ptsecurity.com
Варианты поставки
и модель лицензирования
ПОСТАВКА ГОДОВОЕ
ЛИЦЕНЗИРОВАНИЕ
ptsecurity.com/ru-ru/products/af/
4 НЕДЕЛИ
Решения
для безопасности приложений
ПРОДУКТЫ СЕРВИСЫ
ptsecurity.com/ru-ru/products/af/#resources
Сертификаты
РЕЕСТР РОССИЙСКОГО ПО СЕРТИФИКАТ ФСТЭК РОССИИ СЕРТИФИКАТ СООТВЕТСТВИЯ
РЕГ. НОМЕР ПО: 1141 ОТ 14 ИЮНЯ 2016 Г. № 3455 ОТ 27 ОКТЯБРЯ 2015 Г. РЕСПУБЛИКИ КАЗАХСТАН
reestr.minsvyaz.ru ptsecurity.com
ptsecurity.com/ru-ru/products/af @BigAppSec