I pericoli da cui WAF può difenderti
Scopri di più...
Genericamente il WAF previene e difende da attacchi volti all'appropriazione, alla modifica, alla cancellazione di dati di accesso, contenuti del database, informazioni confidenziali.
In particolare le tipologie di attacco che occorrono più spesso sono :
A livello di applicazioni web gli attacchi possono prendere di mira o il software stesso dell'applicazione e i suoi file, per modificarlo o farne scaturire errori o malfunzionamento, oppure i database che ne costruiscono i contenuti e ne raccolgono i dati.
Nell'analisi del traffico emergono altre costanti che possono essere ritenute pericolose:
Armi cariche contro il nemico
Scopri di più...
Le strategie e le modalità di difesa messe in atto tramite il WAF SecureSphere di Imperva permettono un'analisi del traffico attraverso più attributi, come la conformità del protocollo HTTP, le violazioni del profilo, le firme, i caratteri speciali e la reputazione dell'utente, per accedere in modo accurato o bloccare gli attacchi con il tasso più basso di falsi positivi, per un'alta efficacia ed affidabilità.
Relativamente alla difesa dei database:
Relativamente alla difesa dei file delle applicazioni:
Sicurezza basata sulla reputazione per bloccare gli attacchi automatizzati
Il panorama delle minacce è sempre più in espansione, i pirati informatici si sono evoluti e dotati di tecnologie più efficaci. Gli attacchi più sofisticati lanciati via Web si avvantaggiano di funzionalità automatizzate su vasta scala, come una rete composta di bot. L'intervento in grado di attenuare tali attacchi deve essere automatizzato e puntuale, adattandosi costantemente per poter passare tra diverse ubicazioni e tecniche di attacco. - prevenzione delle frodi e per la sicurezza basati sulla reputazione, per arrestare le frodi commesse via Web e gli attacchi automatizzati (ThreatRadar)
ThreatRadar Reputation Services offre una difesa automatizzata contro questi attacchi mediante il rilevamento e l'interruzione di origini non affidabili note. In qualità si servizio aggiuntivo di SecureSphere WAF, ThreatRadar individua il traffico Web originato da indirizzi IP che al momento stanno attaccando altri siti Web, da determinati servizi di anonimato e da ubicazioni geografiche non desiderate.
Tracciamento delle origini di attacco su scala globale
Grazie alla prospettiva collettiva fornita dalla comunità che si occupa di sicurezza, i server ThreatRadar basati su cloud elaborano congiuntamente le informazioni relative alle origini degli attacchi
Feed automatizzati e costanti, relativi alle origini degli attacchi correnti
Pressoché in tempo reale, ThreatRadar Reputation Services distribuisce feed relativi all'origine degli attacchi a tutti i gateway SecureSphere dotati di ThreatRadar. Supportati completamente da Imperva, i feed sulla sicurezza consentono di individuare le origini che eseguono attacchi automatizzati come applicazioni DDoS, site scraping, comment spamming Web e inserimenti SQL. Imperva aggiorna con costanza tali feed fornendo una protezione attuale contro il traffico pericoloso.
Inoltre il WAF SecureSphere
United Host - Planetel S.p.A. Divisione Cloud
P.Iva e Cod. Fisc. 02831630161 - Registro Imprese di BG n° 02831630161
Cap. Soc. 4.075.287,00 i.v.
Headquarters: Via Cefalonia, 26 - 25124 Brescia (BS) - Italy
Legal Office: Via Boffalora, 4 - Treviolo (BG) - Italy
PEC. posta@pec.servizi-internet.eu
Chi siamo | Condizioni di fornitura | Informativa Privacy | Cookie policy | Fatturazione elettronica | Pagamenti | Diritto di recesso | Tutti i KIT