Solution Brief | Présentation de la Solution CloudGuard AppSec | Check Point Software
Solution Brief | Présentation de la Solution CloudGuard AppSec
Vos applications sont la cible d’attaques. Vos applications sont le moteur de votre entreprise et à mesure de leur évolution et de leur croissance, en exposant plus d’API, la surface vulnérable aux attaques s’agrandit également. Les cyber criminels attaquent les applications Web et les API par le biais de méthodes telles que des injections SQL et des scripts intersites, ou encore des scripts automatisés, aussi appelés «bots». Ces attaques causent des dégâts et sont coûteuses. Pouvoir sécuriser vos applications est plus nécessaire que jamais.
Les anciennes sécurités d’applications sont à la traîne
Les anciennes sécurités d’applications (les pare-feu applicatifs, ou WAF) reposent sur le traçage de la signature de la menace; une technologie ancienne de 20 ans qui consiste à prendre une décision binaire entre le blocage ou l’autorisation de la demande d’une application. Les WAF génèrent une grande quantité de faux positifs, à moins qu’elles ne soient mises à jour régulièrement, ce qui entraîne des frais d’administration élevés. Ajoutez à cela la vitesse à laquelle les applications évoluent et il devient évident que les anciennes sécurités d’application ne peuvent plus suivre la vitesse et l’extensibilité des DevOps.
PROTECTION AUTOMATISÉE DES APPLICATIONS WEB ET DES API (WAAP)
- Protection des applications Web
- Sécurité des API
- Protection contre les bots
- Prévention des intrusions (IPS)
PRINCIPAUX AVANTAGES DU PRODUIT
- Prévention précise: Analyse contextuelle de l’application pour une AppSec très fiable qui prévient les cyberattaques connues et inconnues
- Automatisée dans sa conception: Déploiement automatique, gestion autonome et cycles d’apprentissage courts optimisés par l’IA
- Déploiement flexible: Protégez toutes vos applications dans tout type d’environnement cloud basé sur tout type d’architecture.
Auto-protection des applications
CloudGuard AppSec représente un nouveau paradigme dans la sécurité des applications. En s’appuyant sur le machine learning et un moteur IA contextuel en attente de brevet, CloudGuard apprend comment une application est typiquement utilisée, établit un profil de l’utilisateur et du contenu de l’application et donne un score à chaque demande en conséquence. Cette approche permet d’éliminer les faux positifs tout en maintenant des normes élevées en termes de sécurité des applications.
AppSec optimisée par une IA contextuelle
Avec CloudGuard AppSec, chaque demande entrante est analysée en contexte. Le moteur IA en attente de brevet effectue une analyse de risques en examinant des paramètres tels que le profil de l’utilisateur, les tendances repérées dans la session de l’utilisateur, et la manière dont les autres utilisateurs interagissent typiquement avec l’application. Un score est attribué à chaque demande. Ce score va déterminer la probabilité que cette attaque soit malveillante.
Protégez vos applications au fil de leur évolution
Optimisée par le moteur IA contextuel de CloudGuard, CloudGuard AppSec bloque les attaques contre les applications, y compris: les défacements de site Web, la fuite d’information et le détournement de session d’utilisateur. En analysant chaque demande en contexte et en attribuant un score de risque, cette solution permet une prévention précise des menaces. Elle élimine les faux positifs et prévient les attaques sophistiquées contre vos applications, y compris les attaques du Top10 de l’OWASP.
Bloquez les attaques contre vos API
Les applications évoluent plus rapidement que jamais. Au fur et à mesure qu’elles évoluent, elles créent et rendent vulnérables plus d’API. Assurez-vous que les API de vos applications sont utilisées correctement, grâce au moteur IA contextuel CloudGuard AppSec ainsi qu’à la validation automatique via le schéma de fichiers OpenAPI. Empêchez les cyber criminels d’utiliser vos API pour accéder à des données sensibles, injecter des commandes ou extraire vos clés d’API.
Empêchez les attaques automatisées
Protégez vos applications contre des bots sophistiqués. CloudGuard utilise des injections JS pour effectuer des analyses de comportement côté client (y compris des activités biométriques telles que l’utilisation des touches du clavier ou les mouvements de la souris), afin d’identifier les interactions humaines et non-humaines avec votre application. Bloquez les attaques d’identifiants, les attaques par force brute et le scraping grâce à la protection avancée contre les bots.
Protection des API
- Protection contre les bots
Environnements pris en charge
Cloud
- Amazon Web Services (AWS)
- Google Cloud Platform (GCP)
- Microsoft Azure
- VMWare
Conteneurs
- Docker
- Kubernetes
- Kubernetes Ingress
Processeurs
- X86 (64bit)
Systèmes d’exploitation
- CentOS
- Debian
- Red Hat Enterprise Linux
- Ubuntu
Catégories de protection
- Falsification de demandes inter-sites
- Entités externes XML
- Exécution de code à distance
- Techniques d’évasion
- Injection LDAP
- Traversée de chemin d’accès
- Analyse de vulnérabilité
- Injection SQL
- Méthodes illégales d’entrée HTML, scraping d’API par les bots et attaques de force brute
- Plus de 2800 CVE spécifiques au Web
Modèle
| Description | SKU |
|---|---|
| CloudGuard (part de charge de travail) | 100 unités de charge, abonnement 1 an |
| Version autonome | Demandes fOQM, abonnement 1 an |
| 100M de demandes supplémentaires, abonnement 1 an | |
| Espace de stockage supplémentaire | Espace de stockage Jog f TO, gardé pour lyr |
| Prépayé | 1M de demandes annuelles |