PT Application Firewall

PT Application Firewall

PT Application Firewall - межсетевой экран уровня веб-приложений (web application firewall, WAF)

PT Application Firewall защищает веб-приложения от внешних атак и не позволяет злоумышленникам эксплуатировать уязвимости. С помощью комбинации защитных технологий решение предотвращает как известные атаки, так и атаки нулевого дня.

КЛЮЧЕВЫЕ ВОЗМОЖНОСТИ:

  • Блокирует массовые и целевые атаки;
  • Быстро встраивается в инфраструктуру;
  • Адаптируется под защищаемые приложения.

Преимущества:

Поддерживает непрерывность бизнес-процессов
PT Application Firewall защищает от DDoS-атак уровня приложений (L7), эксплуатации уязвимостей, связанных с ошибками в бизнес-логике приложений.
Минимизирует риск утечки информации
PT Application Firewall блокирует современные атаки на веб-приложения, включая те, что в списке OWASP Top 10 и классификации WASC, а также благодаря алгоритмам машинного обучения блокирует атаки нулевого дня.
Помогает выполнять требования стандартов
PT Application Firewall помогает соблюдать требования PCI DSS и других международных, государственных и корпоративных стандартов безопасности. Решение зарегистрировано в реестре российского ПО, имеет действующий сертификат ФСТЭК России и сертификат соответствия Республики Казахстан. 

PT Application Firewall:

  • Выявляет сложные многофазные атаки;
  • Автоматически выявляет уязвимости приложения;
  • Противодействует вредоносным ботам;
  • Блокирует атаки нулевого дня;
  • Защищает от DDoS-атак уровня приложений;
  • Защищает от атак на пользователей приложения;
  • Предотвращает загрузку вредоносного ПО;
  • Выполняет виртуальный патчинг.

Режимы работы:

  • STANDALONE. Установка продукта на одной аппаратной или программной платформе.
  • CLUSTER. Установка продукта на две и более аппаратных или программных платформы.

Схемы внедрения:

  • СНИФФЕР. Анализ копии трафика. Трафик передается в PT AF со SPAN-порта коммутатора.
  • ОБРАТНЫЙ ПРОКСИ-СЕРВЕР. Перехват и расшифровка трафика, блокирование атак.
  • ПРОЗРАЧНЫЙ ПРОКСИ-СЕРВЕР. Подключение «в разрыв» на пути трафика между клиентом и веб-сервером в качестве L2-моста. 

Поставка:

  • HARDWARE APPLIANCE. Для развертывания на физическом сервере. Производительность до 40 000 RPS.
  • VIRTUAL APPLIANCE. Для развертывания на виртуальной машине. Производительность до 10 000 RPS.

Сертификат соответствия ФСТЭК России № 3455 от 27.10.2015 г.

PT Application Firewall в Едином реестре российских программ для ЭВМ и баз данных.

Номер записи реестра № 1141 от 14.06.2016 г.