Компания Positive Technologies объявляет о выходе новой версии экрана для защиты веб-приложений PT Application Firewall (PT AF), который предназначен для выявления и блокирования атак на веб-порталы, системы ERP и ДБО, мобильные и облачные приложения.
Финальный релиз продукта — 3.2 содержит механизм обнаружения соединений из подозрительных источников, возможность интеграции с репутационными сервисами, улучшенный инструмент фильтрации ложных срабатываний. В продукте появились системы отчетов, уведомлений, архивации и другие полезные функции. Кроме того, новая оболочка в десятки раз сокращает время первоначальной настройки сети при интеграции в существующую сетевую инфраструктуру.
Защита от фишинга
Подключение крупнейших сервисов репутаций позволяет эффективнее отслеживать и блокировать переходы с фишинговых сайтов на легитимные ресурсы. Система PT AF версии 3.2 обнаруживает и блокирует переходы как с небезопасных сайтов, по заголовку Referrer, так и переходы на скомпрометирован
«В 2014 году российские банки потеряли более 3,5 млрд рублей из-за различных схем онлайн-мошенниче
Противодействие атакам из анонимных сетей
Помимо доступа к сервисам репутаций в продукте появилась возможность формировать списки заблокированных IP-адресов и DNS-имен для блокирования атак, исходящих из выходных узлов сети Tor, анонимных прокси (к примеру, по SOCKS proxy) и других подозрительных источников. Базы данных таких источников строятся на основе информации специальных служб, сервисов репутаций или honeypot-ов.
«Около 80% самых крупных выходных узлов сети Tor (15% из которых принадлежит АНБ, 10% — Китаю) всегда фиксированы, — рассказывает Дмитрий Нагибин. — Если мы будем отсекать хотя бы этот процент и регулярно обновлять базы Exit Nodes, вероятность атаки из сети Tor окажется крайне мала».
Снижение числа ложных срабатываний
Ложные срабатывания — одна из главных проблем современных межсетевых экранов для веб-приложений (WAF). PT AF эффективно решает эту задачу благодаря корреляционному анализу и встроенному динамическому сканеру уязвимостей, а в версии 3.2 неактуальные события отсеивать станет еще проще благодаря улучшенному механизму фильтрации.
Настройка за несколько минут
Новая Linux-like-оболо
Удобная утилита позволяет заказчику самостоятельно конфигурировать любую из возможных топологий, а функции подсказок, автодополнения и верификации пользовательског
Наглядный интерфейс
Изменения произошли и в пользовательском интерфейсе. Теперь в него можно добавлять всю необходимую информацию о конфигурациях сети, что позволяет не обращаться к консоли, если требуется информация об IP-адресах, маршрутах, шлюзах, ролях интерфейса, группах серверов приложений и т. п. Сейчас все эти данные удобно разложены по вкладкам.
Новые отчеты, уведомления и архивация
В версию 3.2 добавлено расписание архивации, которое позволяет сохранять как инциденты базы данных по определенному периоду, так и конфигурацию базы данных и отдельные действия пользователя. Появилась и новая система отчетов со всей информацией, которая может понадобится специалистам по безопасности. Пользователи PT AF смогут загружать свои собственные списки в формате CSV для автоматизированн
«Высокая конкуренция на рынке средств защиты веб-приложений и попадание в визионерский сектор квадранта Gartner обязывают нас ежедневно работать над улучшением PT Application Firewall, — говоритМихаил Башлыков, заместитель генерального директора по развитию продуктов Positive Technologies. —Сегодня возможности PT Application Firewall уже оценили почти 50 компаний, включая таких гигантов, как "Мегафон" и ВГТРК. Кроме того, десятки компаний участвуют в нашей открытой программе пилотного тестирования (af.ptsecurity.r