Airlock WAF - die Web Application Firewall für höchste Ansprüche an IT-Sicherheit

نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات

حماية شاملة لتطبيقات الويب وواجهات برمجة التطبيقات

حماية تطبيقات الويب وواجهات برمجة التطبيقات (WAAP)

تحمي بوابة إيرلوك التطبيقاتِ المستندة إلى الويب وواجهات برمجة التطبيقات (APIs)

تحمي بوابة إيرلوك التطبيقاتِ المستندة إلى الويب وواجهات برمجة التطبيقات (APIs) ذات الأهمية الحيوية للأعمال من الهجمات والزوار غير المرغوب فيهم. وبصفتها الجهة الأمنية المركزية، تفحص كل طلب HTTP(S) للكشف عن الهجمات، وبذلك تمنع أي محاولة لسرقة البيانات أو التلاعب بها. وبالتكامل مع نظام حماية التطبيقات المبنية على الخدمات السحابية ونظام إدارة الهوية والوصول الموحّد، تتشكّل بنية فريدة من نوعها لتعزيز أمان تطبيقات الويب.

وبذلك، تُعدّ بوابة إيرلوك في الوقت نفسه جدارَ حماية لتطبيقات الويب (WAF) وبوابةَ أمان لواجهات برمجة التطبيقات (API Security Gateway). كما أنها تحمي من الروبوتات غير المرغوب فيها وهجمات الحرمان من الخدمة (DoS). وتُعرَف هذه الفئة من المنتجات أيضًا باسم نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP).

 

مجالات وظائف نظام حماية التطبيقات وواجهة برمجة التطبيقات 

أمان يتمحور حول الهوية

التكامل الموثوق بين إدارة الهوية والوصول الموحّد وحماية تطبيقات الويب وواجهات برمجة التطبيقات

تُمثّل الحزمة الشاملة لحماية التطبيقات من إيرلوك المحور المركزي لإدارة الوصول الآمن في العالم الرقمي: أمان يتمحور حول الهوية من مصدر واحد، ومنسّق بشكل مثالي. وتوضّح الرسمة التالية التفاعل بين نظام إدارة الهوية والوصول الموحّد (IAM) ونظام حماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP).

Airlock Gateway

المزايا

References

Bühler

In just 20 minutes and without any machine learning knowledge, we were able to achieve significantly higher protection for our applica- tions thanks to the Airlock Anomaly Shield. This changeover was not noticeable to the user due to the same data throughput..

Florian Christberger, Team Manager Network Services at Bühler

 

To the reference

Visana

A web portal is a very exposed thing and must be specially secured in every case. It was therefore clear to us that we wanted to protect the web applications from unauthorized access in the best possible way with upstream security functions in a web application firewall (WAF).

Martin Burri, IT Security Officer Visana

 

Case Study

Airlock Gateway 8.6

تُعزّز بوابة إيرلوك 8.6 الحماية، وتُحسّن الأتمتة، وتُقلّل من عبء التشغيل في المجالات الرئيسية. ويُقدّم هذا الإصدار تحسينات شاملة على درع الحماية المبني على السلوك من إيرلوك (Airlock Anomaly Shield)، ويدعم حديثًا منصة Red Hat OpenShift Virtualization، ويُوسّع نطاق الحماية من هجمات تعطيل الخدمة (DoS)، ويُؤتمت شهادات ACME الآن أيضًا لمركز الإعدادات (Configuration Center)، ويُطوّر واجهة برمجة تطبيقات REST بشكل أكبر.

اعرف المزيد

نظام حماية التطبيقات المبنية على المنصات السحابية

مع ظهور بنى الخدمات الصغرى (Microservices) ومنهجيات DevOps، أصبحت البوابات الأمنية المركزية، التي تُركّز العديد من المهام لجميع الخدمات في نظام واحد، محل تساؤل متزايد. فقد تختلف الجهات المعنية المختلفة في متطلباتها وجداولها الزمنية وسياساتها بشأن النظام الذي يتشاركونه.

تعرّفوا على مزيد من المعلومات حول نظام حماية التطبيقات المبنية على المنصات السحابية,  من إيرلوك، المتوفر أيضًا في نسخة مجانية للمجتمع (Community Edition). Community Edition للمجتمع.

 

التصفية في جدار حماية تطبيقات الويب (WAF)

تُحلّل بوابة إيرلوك حركة البيانات (Traffic) بين المستخدمين والخدمات. ويتم حظر محاولات الهجوم على مستوى التطبيقات قبل أن تتمكن من الوصول إلى الأنظمة الداخلية.

وتُقدّم بوابة إيرلوك حماية شاملة ضد الثغرات الأمنية المدرجة في قائمتَي OWASP Top 10 وOWASP API Top 10، وتُتيح إدارة مركزية لسياسات الأمان. وبفضل وظائف أمان مبتكرة، تبقون دائمًا متقدّمين بخطوة على المهاجمين.

المزيد حول التصفية

التحكم في الوصول إلى واجهات برمجة التطبيقات (API Access Control)

يُعدّ التحكم في الوصول إلى واجهات برمجة التطبيقات (APIs) أحد أهم الأسباب لاستخدام بوابات (API Gateways). وتتحقق بوابة إيرلوك من صحة رموز الوصول (Access Tokens)، وتُتيح ترخيص الوصول القائم على الأدوار (Role-based Access Authorization) لنقاط نهاية واجهة برمجة التطبيقات (API Endpoints). وبالتكامل مع نظام إدارة الهوية والوصول الموحّد تدعم بوابة إيرلوك المعايير التالية لحماية الوصول إلى واجهات برمجة التطبيقات (APIs):

  • OAuth 2.0
  • OpenID Connect 1.0
  • SAML 2.0

لوحات معلومات الأمان (Security Dashboards)

يُوفّر نظام إعداد التقارير الديناميكي المدمج نظرة شاملة في أي وقت على جميع محاولات الهجوم. كما يُبرز المشاكل التشغيلية مثل اختناقات الأداء أو مشاكل الأنظمة الخلفية (Back-end). ومن خلال إمكانية التعمّق التفاعلي (Interactive Drill-Down) انطلاقًا من لوحات المعلومات، وبفضل عرض سطور السجل المسبِّبة للمشكلة، يمكن تحليل كل محاولة هجوم بدقة تامة.

المزيد حول إعداد التقارير والتكامل مع نظام إدارة سجلات الأحداث الأمنية (SIEM)

استخبارات التهديدات من إيرلوك (Threat Intelligence)

تُدمج بوابة إيرلوك بسلاسة خدمة استخبارات التهديدات من Webroot. وبناءً على الفئات ومستويات الثقة المحددة، يتم بذلك حظر العملاء الخطرين تلقائيًا، مع تعزيز إضافي لحماية التطبيقات من سوء الاستخدام. وتُعدّ خدمة Webroot BrightCloud® لاستخبارات التهديدات حلًا أمنيًا استباقيًا وآليًا، يوفّر تطبيقًا فعّالًا للسياسات ضد أحدث التهديدات في الوقت الفعلي.

 

المحور المركزي

تُقدّم بوابة إيرلوك واجهات متعددة للأنظمة المحيطة، مثل أنظمة إدارة سجلات الأحداث الأمنية (SIEM)، وبرامج مكافحة الفيروسات، وأنظمة منع الاحتيال، أو وحدات أمان الأجهزة (HSMs). وبفضل تغذية استخبارات التهديدات المدمجة (Threat Intelligence Feed)، تستجيب بوابة إيرلوك فورًا لأحدث حالات التهديد على الإنترنت، وتحمي الأنظمة من مخاطر كانت مجهولة بالأمس فقط. كما يمكن دمج مكونات إضافية عبر واجهة ICAP عالية التوافر.

DevSecOps

يمكن دمج بوابة إيرلوك بسهولة في مسارات عمل DevOps الحديثة (DevOps Pipelines)، بفضل واجهة برمجة تطبيقات REST الشاملة، وتتوفر كجهاز افتراضي (Virtual Appliance) وكصورة سحابية (Cloud Image).

المزيد حول DevSecOps

التركيب

جهاز افتراضي (Virtual Appliance)

صورة إيرلوك السحابية (Airlock Cloud Image)

نظام حماية التطبيقات المبنية على المنصات السحابية كحاوية (Container)

دراسة: الأمان في Kubernetes

يتحول عدد متزايد من فرق التطوير من البنى المتراصة (Monolithic) إلى الخدمات الصغرى (Microservices) والبيئات المُحوسبة بالحاويات (Containerized Environments).

اكتشفوا في هذه الدراسة، التي أُجريت بالتعاون مع Heise، كيف تخطط الشركات لتلبية متطلبات الأمان الناتجة عن ذلك باستخدام Kubernetes.

طلب الدراسة

Awards

Readers Choice Award

 

Cyber Security Excellence Award 2022

 

ERGON in GARTNERS „Magic quadrant for Web Application Firewalls”