Yandex Cloud усилил защиту веб-приложений с помощью нового Web Application Firewall

_@@@_

Yandex Cloud усилил защиту веб-приложений с помощью нового Web Application Firewall
https://kod.ru/yandex-cloud-new-web-firewall
Игорь Савкин
Wed, 15 May 2024 16:01:16 GMT
Yandex Cloud усилил защиту веб-приложений с помощью нового Web Application Firewall

Yandex Cloud усилил защиту веб-приложений с помощью нового Web Application Firewall

15 мая, 20241минутана чтение

Yandex Cloud запустила новый межсетевой экран Web Application Firewall (WAF) в составе сервиса Smart Web Security, чтобы обеспечить более надежную защиту веб-приложений от кибератак.

Отмечается, что новый WAF автоматически блокирует попытки злоумышленников воспользоваться уязвимостями, включенными в международный рейтинг OWASP TOP-10. На этапе тестирования WAF будет доступен бесплатно по запросу.

WAF защищает веб-приложения от SQL-инъекций, межсайтового скриптинга (XSS), удаленного выполнения кода (RCE), подделки запросов (CSRF) и других угроз. По данным компании Verizon, веб-приложения стали мишенью для 80% кибератак и причиной около 60% утечек данных. При этом облачный WAF от Yandex Cloud позволяет значительно сократить расходы на мониторинг трафика и разгрузить команды информационной безопасности, так как за безопасность трафика отвечает провайдер.

Клиенты Yandex Cloud могут самостоятельно настраивать правила обнаружения атак и регулировать чувствительность WAF, определяя порог, при котором трафик считается подозрительным. Дополнительно, WAF работает в тандеме с технологией «Антиробот», которая блокирует вредоносный трафик и защищает межсетевой экран от DDoS-атак.

Григорий Атрепьев, CPO облачной платформы Yandex Cloud, подчеркнул: «Обеспечение безопасности инфраструктуры наших клиентов является приоритетом для Yandex Cloud. Мы постоянно расширяем линейку продуктов для информационной безопасности, чтобы защищать инфраструктуру пользователей от разнообразных угроз. Внедрение WAF в Smart Web Security — это важный шаг к обеспечению комплексной безопасности данных и приложений наших клиентов».

WAF использует метод поиска сигнатур, основанный на наборе правил OWASP Core Ruleset, для обнаружения сетевых атак. В будущем Yandex Cloud планирует разработать собственный набор правил и применять машинное обучение для автоматического выявления и блокировки новых угроз. Партнерские сервисы WAF также будут доступны клиентам Yandex Cloud.

15 мая, 2024

Сейчас читают

Редакция рекомендует

Картина дня

Свежие материалы

Свежие новости

Свежие материалы

Свежие вакансии

[ Код Дурова ] в соцсетях

Системная тема
Светлая тема
Тёмная тема

© 2024, Код Дурова. Все права защищены.

Техподдержка OpsGuru — для тех, кто выбрал синюю таблетку

Данные о правообладателе фото и видеоматериалов взяты с сайта «Код Дурова», подробнее в Правилах сервиса
Анализ
×
Савкин Игорь
Атрепьев Григорий
Даллакян Г. А.
Симпсон Гомер
Гнусарев Дмитрий Геннадьевич
Verizon Communications
Сфера деятельности:Связь и ИТ
ПАО "МТС"
Сфера деятельности:Связь и ИТ
429
ООО "ЯНДЕКС"
Сфера деятельности:Связь и ИТ
442
Apple
Сфера деятельности:Связь и ИТ
140
OpenAI
Сфера деятельности:Связь и ИТ
35
Apple iOS
Производитель:Apple
99
iPad Pro
Производитель:Apple
32
Apple iPhone
Производитель:Apple
92
iPhone 14
Производитель:Apple
18