نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات
حماية تطبيقات الويب وواجهات برمجة التطبيقات (WAAP)
تحمي بوابة إيرلوك التطبيقاتِ المستندة إلى الويب وواجهات برمجة التطبيقات (APIs)
تحمي بوابة إيرلوك التطبيقاتِ المستندة إلى الويب وواجهات برمجة التطبيقات (APIs) ذات الأهمية الحيوية للأعمال من الهجمات والزوار غير المرغوب فيهم. وبصفتها الجهة الأمنية المركزية، تفحص كل طلب HTTP(S) للكشف عن الهجمات، وبذلك تمنع أي محاولة لسرقة البيانات أو التلاعب بها. وبالتكامل مع نظام حماية التطبيقات المبنية على الخدمات السحابية ونظام إدارة الهوية والوصول الموحّد، تتشكّل بنية فريدة من نوعها لتعزيز أمان تطبيقات الويب.
وبذلك، تُعدّ بوابة إيرلوك في الوقت نفسه جدارَ حماية لتطبيقات الويب (WAF) وبوابةَ أمان لواجهات برمجة التطبيقات (API Security Gateway). كما أنها تحمي من الروبوتات غير المرغوب فيها وهجمات الحرمان من الخدمة (DoS). وتُعرَف هذه الفئة من المنتجات أيضًا باسم نظام حماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP).
أمان يتمحور حول الهوية
التكامل الموثوق بين إدارة الهوية والوصول الموحّد وحماية تطبيقات الويب وواجهات برمجة التطبيقاتتُمثّل الحزمة الشاملة لحماية التطبيقات من إيرلوك المحور المركزي لإدارة الوصول الآمن في العالم الرقمي: أمان يتمحور حول الهوية من مصدر واحد، ومنسّق بشكل مثالي. وتوضّح الرسمة التالية التفاعل بين نظام إدارة الهوية والوصول الموحّد (IAM) ونظام حماية تطبيقات الويب وواجهة برمجة التطبيقات (WAAP).
Airlock Gateway
المزايا- التصفية + تصحيحات الأمان الإفتراضية (منع الهجمات)
- منع الاحتيال (Fraud Prevention)
- التهديدات الاستخباراتية Threat Intelligence
- الدفاع ضد الروبوتات (Bot Defense)
- منع هجمات تعطيل الخدمة على الطبقة السابعة (L7 DoS Prevention)
- الثقة التكيفيّة المستمرة Continuous Adaptive Trust
- كشف حالات درع الحماية المبني على السلوك باستخدام تعلم الآلة Machine Learning
- تطبيق مواصفات واجهة برمجة التطبيقات (API Specification)
- مفاتيح API والتحكم في معدل الطلبات (Throttling)
- الحماية من هجمات القوة العمياء (Brute Force Protection)
- تركيب سريع - DevSecOps
- التقارير والتكامل مع نظام إدارة سجلات الأحداث الأمنية SIEM
- موزع الأحمال
Airlock Gateway 8.6
تُعزّز بوابة إيرلوك 8.6 الحماية، وتُحسّن الأتمتة، وتُقلّل من عبء التشغيل في المجالات الرئيسية. ويُقدّم هذا الإصدار تحسينات شاملة على درع الحماية المبني على السلوك من إيرلوك (Airlock Anomaly Shield)، ويدعم حديثًا منصة Red Hat OpenShift Virtualization، ويُوسّع نطاق الحماية من هجمات تعطيل الخدمة (DoS)، ويُؤتمت شهادات ACME الآن أيضًا لمركز الإعدادات (Configuration Center)، ويُطوّر واجهة برمجة تطبيقات REST بشكل أكبر.
نظام حماية التطبيقات المبنية على المنصات السحابية
مع ظهور بنى الخدمات الصغرى (Microservices) ومنهجيات DevOps، أصبحت البوابات الأمنية المركزية، التي تُركّز العديد من المهام لجميع الخدمات في نظام واحد، محل تساؤل متزايد. فقد تختلف الجهات المعنية المختلفة في متطلباتها وجداولها الزمنية وسياساتها بشأن النظام الذي يتشاركونه.
تعرّفوا على مزيد من المعلومات حول نظام حماية التطبيقات المبنية على المنصات السحابية, من إيرلوك، المتوفر أيضًا في نسخة مجانية للمجتمع (Community Edition). Community Edition للمجتمع.
التصفية في جدار حماية تطبيقات الويب (WAF)
تُحلّل بوابة إيرلوك حركة البيانات (Traffic) بين المستخدمين والخدمات. ويتم حظر محاولات الهجوم على مستوى التطبيقات قبل أن تتمكن من الوصول إلى الأنظمة الداخلية.
وتُقدّم بوابة إيرلوك حماية شاملة ضد الثغرات الأمنية المدرجة في قائمتَي OWASP Top 10 وOWASP API Top 10، وتُتيح إدارة مركزية لسياسات الأمان. وبفضل وظائف أمان مبتكرة، تبقون دائمًا متقدّمين بخطوة على المهاجمين.
التحكم في الوصول إلى واجهات برمجة التطبيقات (API Access Control)
يُعدّ التحكم في الوصول إلى واجهات برمجة التطبيقات (APIs) أحد أهم الأسباب لاستخدام بوابات (API Gateways). وتتحقق بوابة إيرلوك من صحة رموز الوصول (Access Tokens)، وتُتيح ترخيص الوصول القائم على الأدوار (Role-based Access Authorization) لنقاط نهاية واجهة برمجة التطبيقات (API Endpoints). وبالتكامل مع نظام إدارة الهوية والوصول الموحّد تدعم بوابة إيرلوك المعايير التالية لحماية الوصول إلى واجهات برمجة التطبيقات (APIs):
- OAuth 2.0
- OpenID Connect 1.0
- SAML 2.0
لوحات معلومات الأمان (Security Dashboards)
يُوفّر نظام إعداد التقارير الديناميكي المدمج نظرة شاملة في أي وقت على جميع محاولات الهجوم. كما يُبرز المشاكل التشغيلية مثل اختناقات الأداء أو مشاكل الأنظمة الخلفية (Back-end). ومن خلال إمكانية التعمّق التفاعلي (Interactive Drill-Down) انطلاقًا من لوحات المعلومات، وبفضل عرض سطور السجل المسبِّبة للمشكلة، يمكن تحليل كل محاولة هجوم بدقة تامة.
المزيد حول إعداد التقارير والتكامل مع نظام إدارة سجلات الأحداث الأمنية (SIEM)
استخبارات التهديدات من إيرلوك (Threat Intelligence)
تُدمج بوابة إيرلوك بسلاسة خدمة استخبارات التهديدات من Webroot. وبناءً على الفئات ومستويات الثقة المحددة، يتم بذلك حظر العملاء الخطرين تلقائيًا، مع تعزيز إضافي لحماية التطبيقات من سوء الاستخدام. وتُعدّ خدمة Webroot BrightCloud® لاستخبارات التهديدات حلًا أمنيًا استباقيًا وآليًا، يوفّر تطبيقًا فعّالًا للسياسات ضد أحدث التهديدات في الوقت الفعلي.
المحور المركزي
تُقدّم بوابة إيرلوك واجهات متعددة للأنظمة المحيطة، مثل أنظمة إدارة سجلات الأحداث الأمنية (SIEM)، وبرامج مكافحة الفيروسات، وأنظمة منع الاحتيال، أو وحدات أمان الأجهزة (HSMs). وبفضل تغذية استخبارات التهديدات المدمجة (Threat Intelligence Feed)، تستجيب بوابة إيرلوك فورًا لأحدث حالات التهديد على الإنترنت، وتحمي الأنظمة من مخاطر كانت مجهولة بالأمس فقط. كما يمكن دمج مكونات إضافية عبر واجهة ICAP عالية التوافر.
DevSecOps
يمكن دمج بوابة إيرلوك بسهولة في مسارات عمل DevOps الحديثة (DevOps Pipelines)، بفضل واجهة برمجة تطبيقات REST الشاملة، وتتوفر كجهاز افتراضي (Virtual Appliance) وكصورة سحابية (Cloud Image).
التركيب
جهاز افتراضي (Virtual Appliance)
صورة إيرلوك السحابية (Airlock Cloud Image)
نظام حماية التطبيقات المبنية على المنصات السحابية كحاوية (Container)
دراسة: الأمان في Kubernetes
يتحول عدد متزايد من فرق التطوير من البنى المتراصة (Monolithic) إلى الخدمات الصغرى (Microservices) والبيئات المُحوسبة بالحاويات (Containerized Environments).
اكتشفوا في هذه الدراسة، التي أُجريت بالتعاون مع Heise، كيف تخطط الشركات لتلبية متطلبات الأمان الناتجة عن ذلك باستخدام Kubernetes.