Riešenia

web-application-firewall

Web Application Firewall chráni webové stránky a webové aplikácie pred útočníkmi. Tí najčastejšie využívajú zraniteľné miesta aplikácie alebo protokolov ku krádeži dát alebo k zmene vzhľadu webových stránok organizácie. Chráni pred útokmi typu odopretie služby (denial of service, DoS).

Na rozdiel od tradičných sieťových firewallov alebo detekčných systémov prieniku (IDS), ktoré jednoducho prepúšťajú HTTP, HTTPS alebo FTP prevádzku do webových aplikácií, Web Application Firewall funguje ako obojsmerný proxy tejto prevádzky.

Kontroluje, či prevádzka neobsahuje útoky, izoluje webové servery od priameho prístupu hackerov. Okrem toho Web Application Firewall eliminuje útoky vykonávané zámernými zmenami otázok aplikácií (napr. znemožňuje úpravy cookies). Na rozdiel od detekčných systémov prieniku, ktoré analyzujú len bitové vzorky.

Web Application Firewall preberá celú prevádzku namiesto webového servera. Dekóduje komunikáciu a odstraňuje nepovolené znaky či otázky a normalizuje dáta. Systémy tak umožňujú ochranu proti zneužitiu citlivých údajov.

Ďalšie riešenia

Penetration Testing

Metasploit PRO , od spoločnosti Rapid7 je účinný nástroj na penetračné testovanie. Pomocou tohto riešenia môžete odhaliť slabé miesta vo vašej IT infraštruktúre, zamerať sa na najväčšie riziká a zvýšiť úroveň bezpečnosti. Komunita, za ktorou stojí viac ako 200 000 prispievateľov a používateľov vám prináša nové možnosti, ako si preveriť zabezpečenie IT prostredia.

Čítaj viac

firewall

Firewall je sieťové zariadnie, ktoré slúži k riadeniu a zabezpečeniu sieťovej prevádzky medzi sieťami s rôznou úrovňou dôveryhodnosti a zabezpečenia. Typicky je to internet a intranet. Firewall môže byť dodávaný ako hardwarový prvok alebo aj ako software.

Čítaj viac

sandbox

Sandbox je bezpečnostný mechanizmus, ktorý slúži na oddelenie bežiacich procesov s rovnakým oprávnením. Je často využívaný na spúšťanie neotestovaného kódu alebo nedôveryhodných programov tretích strán.

Čítaj viac

ddos

Ide o istú formu "odmietnutie služby". Server, na ktorý je útok vykonávaný, totiž po čase naozaj odmietne poskytovať svoje služby. Navonok sa to prejaví jednoducho tak, že na server sa nemôžete dostať.

Čítaj viac