Если вероятность надежности системы не близка к единице, она близка к нулю…
Если вероятность надежности системы не близка к единице, она близка к нулю…
"Ростелеком-Солар" более двух лет использует межсетевой экран уровня приложений (WAF ) PT Application Firewall для защиты веб-ресурсов своих клиентов. Услуга по защите веб-приложений на базе продукта компании Positive Technologies входит в состав экосистемы управляемых сервисов кибербезопасности Solar MSS.
Сегодня сервис WAF для защиты своих веб-приложений используют компании - клиенты "Ростелеком-Солар" - из всех регионов страны. Это в первую очередь организации кредитно-финансового сектора, госучреждения, а также компании сферы онлайн-образования. PT Application Firewall за неделю фиксирует в среднем 1,5 тысячи событий безопасности высокого уровня значимости, 87 тысяч - среднего и 298 тысяч - низкого. Каждую неделю блокируются около 1100 веб-атак - нелегитимных запросов, релевантных для конкретных приложений.
Согласно данным "Ростелеком-Солар", фиксируемым с помощью PT Application Firewall, чаще всего атакуют веб-сервисы компаний сферы финансов - 39%, госучреждений - 31%, интернет-магазинов - 15%, платформ онлайн-обучения - 9%. Злоумышленники используют такие атаки, как межсайтовое выполнение сценариев (XSS), внедрение SQL-кода, межсайтовая подделка запроса (CSRF/XSRF), выход за пределы каталога и DDoS.
"Большинство пользователей сервиса защиты веб-приложений и в том числе WAF Positive Technologies - компании сферы финансов и госучреждения, - рассказал Александр Баринов, руководитель направления сервисов Solar MSS компании "Ростелеком-Солар". - Например, региональному банку экономически выгоднее получать готовую услугу, нежели искать своего высококвалифицированного специалиста по настройке и использованию межсетевого экрана уровня веб-приложений".
"Согласно нашей статистике, 77% векторов проникновения во внутреннюю сеть связаны с недостаточной защитой веб-приложений. В 86% компаний есть хотя бы один такой вектор, - отметил Антон Александров, руководитель направления развития бизнеса Positive Technologies. - Поэтому применение решений класса WAF является сегодня насущной необходимостью".
По данным "Ростелеком-Солар", в первую очередь компании стараются обеспечить безопасность следующих веб-приложений:
В планах "Ростелеком-Солар" и Positive Technologies - расширение возможностей PT Application Firewall в части технологий машинного обучения, а также дальнейшее развитие автоматизации развертывания продукта для максимально быстрого подключения веб-приложений компаний-клиентов. В рамках сотрудничества будет продолжаться повышение квалификации специалистов "Ростелеком-Солар" в Positive Technologies.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.