Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Гарда знает, зачем миру новый WAF

11/04/24

Гарда-Apr-11-2024-10-19-18-8899-AM

Гарда WAF – новый виток эволюции межсетевых экранов для защиты веб-приложений. Группа компаний «Гарда» представила Web Application и API Firewall * собственной разработки.

В России решения класса WAF входят в ТОП-3 ключевых технологий для защиты бизнеса*. Объем рынка межсетевых экранов для безопасности веб-приложений в 2023 году составил
4,2 млрд, к 2025 он увеличится до 10,8 млрд. Из решений для анализа сетевого трафика на долю WAF приходится 9%, а систем для обеспечения отказоустойчивости и безопасности сетевых доступов – 12%.


За три квартала 2023 года число атак на российские веб-ресурсы выросло на 44%. Это ключевой драйвер роста сегмента. К дополнительным стимулам развития относятся стремительный после пандемии развитие сферы онлайн-услуг, курс экономики на
технологический суверенитет и увеличение объемов цифровизации, повышение популярности веб API и расширение применения машинного обучения. Наряду с внутрирыночными трансформациями стоит упомянуть об ужесточении отраслевых
стандартов и нормативных требований, которые тоже способствуют развитию рынка WAF.


«Современная реальность делает веб-приложения основным каналом коммуникации между бизнесом и клиентами, становится все больше высоконагруженных приложений, за каждым из них стоит масса сервисов. Любой элемент этой цепочки в определенной степени уязвим, а отказ одного может повлечь за собой финансовые и репутационные риски, – замечает заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов. – В связи с этим возникают вопросы о том, как обеспечить двустороннюю защиту: без ущерба производительности информационных систем и прерывания бизнес-процессов и безопасность цифровых сервисов и доверенных приложений».

 


«Гарда WAF» отвечает на эти вопросы, решая множество задач. Продукт обнаруживает атаки, анализируя трафик веб-приложений, блокирует попытки атак, автоматически выявляет уязвимости. Система защищает от brute force-атак, блокирует несанкционированный доступ к базам данных, защищает от L7 Dos/DDoS-атак, обнаруживает подозрительную активность
пользователей вeб-приложений.


«Ключевая особенность продукта в простоте его установки, – говорит технический директор «Гарда WAF» Лука Сафонов. – Систему может развернуть любой специалист по ИБ без специальной подготовки. Ее легко кастомизировать. Кроме того, мы предъявляем минимальные требования к аппаратной части».


С учетом опции защиты API «Гарда WAF» представляет собой новую ступень развития межсетевых экранов – WAAP (Web Application and API Protection*). Продукт включает расширенные инструменты для защиты сайтов, веб-приложений и сервисов от атак и уязвимостей, выявления аномалий и угроз нулевого дня.


Напомним, на осень 2024 года запланирована сертификация «Гарда WAF» во ФСТЭК.

*По данным опроса аналитического центра «Гарда» в 2023 году.
** Web Application and API Protection – защита веб-приложений и API.

Темы:ОпросПресс-релизОтрасльмежсетевые экраныГарда
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...