CNews Cloud: Облачные сервисы

Check Point Software расширила унифицированную облачную платформу Cloudguard для защиты веб-приложений и API

Безопасность Администратору Облака

Check Point Software Technologies, поставщик решений в области кибербезопасности, запустила Cloudguard Application Security (Appsec) – полностью автоматизированное решение для защиты веб-приложений и API, которое расширяет возможности унифицированной платформы Cloudguard Native Security. Оно позволит предприятиям защитить любые облачные приложения как от известных угроз, так и от атак нулевого дня. Продукт предназначен для компаний, которые используют Kubernetes, веб-приложения и публичные облачные инфраструктуры (AWS, «Яндекс.облако» и т.п.).

Cloudguard Appsec (часть решения Cloudguard для защиты рабочих нагрузок в облачных средах) устраняет многочисленные ложные срабатывания, связанные с использованием классических сигнатурных механизмов межсетевых экранов веб-приложений (WAF).

Решение не требует ручной настройки: благодаря анализу запросов к приложению в контексте с применением ИИ Cloudguard Appsec автоматически предотвращает атаки на облачные и веб-приложения. Все это дает возможность организациям в полной мере использовать возможности публичных и частных облаков.

В 2020 г. число брешей в веб-приложениях выросло вдвое: устаревшие межсетевые экраны не успевали за скоростью развития облачных приложений. Так, первые поколения шлюзов безопасности были основаны на сигнатурах угроз и требовали сложной ручной настройки. Проблема усугублялась по мере того, как компании переходили к запуску контейнерных приложений. По результатам исследования об использовании контейнеров 2020 г., 49% из них работали менее 5 минут, а 21% — менее 10 секунд. Такие быстрые изменения привели к тому, что устаревшие межсетевые экраны перегружались из-за огромного числа ложных срабатываний и постоянно требовали от администраторов ручной настройки. Все это вынуждало ИБ-специалистов ставить эти решения в режим детектирования, а не предотвращения угроз.

«Веб-приложения все чаще становятся целью киберпреступников. При этом традиционные межсетевые экраны просто не успевают за скоростью изменений современных облачных приложений и требуют постоянной ручной перенастройки правил и политик защиты. Организации становятся уязвимы перед атаками и угрозами, а это может нанести серьезный финансовый ущерб, — сказал Ти Джей Гонен, руководитель линейки облачных продуктов Check Point Software. — Наша задача — помочь предприятиям обезопасить критическую инфраструктуру, приложения и данные, используя унифицированную платформу для защиты рабочих нагрузок, включая бессерверные функции и контейнеры, от кода до среды выполнения приложения, в темпе разработки DevOps. Cloudguard Appsec автоматизирует защиту приложения в любой облачной среде или инфраструктуре и не требует постоянного вмешательства со стороны ИБ-специалистов».

«Пандемия ускорила развитие облаков в России, и безопасность веб-приложений актуальна как никогда. Для наших заказчиков это становится главным приоритетом, — сказал Василий Дягилев, глава представительства Check Point Software Technologies в России и СНГ. — Новое решение Cloudguard Appsec имеет большой потенциал для российского рынка: мы видим, что оно уже вызывает интерес у наших заказчиков».

«Для обеспечения защиты рабочих нагрузок и приложений в облаке необходим комплексный набор функций и возможностей, — отметил Фрэнк Диксон, вице-президент по безопасности в IDC Research. — Однако путь к защите рабочих нагрузок начинается с защиты веб-приложений и API. Включив в Cloudguard автоматическую защиту приложений, Check Point обеспечивает встроенную безопасность веб-приложений и демонстрирует глубокое понимание специфики облачных сред».

Возможности Cloudguard Appsec: непрерывная защита приложений по мере их развития. Cloudguard Appsec блокирует попытки компрометации содержимого сайтов, утечек информации и перехвата сессий пользователей, а также предотвращает все десять рисков нарушения безопасности приложений из топ-10 OWASP. С помощью технологий искусственного интеллекта решение постоянно адаптируется к изменениям приложений, самообновляется и самонастраивается, обеспечивая непрерывную защиту и снижая число ложных срабатываний; продвинутая защита от атак на API. По мере своего развития приложение создает все больше публичных API, которые также нуждаются в защите. Cloudguard Appsec автоматически предотвращает использование злоумышленниками API для раскрытия конфиденциальных данных, выполнения вредоносных команд или для извлечения ключей API; автоматическая защита от ботов. С помощью поведенческого анализа Cloudguard Appsec различает человеческое и автоматическое взаимодействие с приложением. Это предотвращает подбор паролей ботами и попытки веб-скрейпинга. Для полезных бизнесу ботов есть возможность сделать исключение.

«Нам было необходимо защитить разработанное нами приложение и различные типы данных, которые оно обрабатывает, в сложной и динамичной среде Google Kubernetes, — сказал Марк Унак, технический директор Harqen.ai. — Благодаря решению Cloudguard от Check Point мы получили лучший в своем классе, полностью автоматизированный инструмент для предотвращения самых опасных и продвинутых угроз на веб-приложения».