Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Гарда знает, зачем миру новый WAF

11/04/24

Гарда-Apr-11-2024-10-19-18-8899-AM

Гарда WAF – новый виток эволюции межсетевых экранов для защиты веб-приложений. Группа компаний «Гарда» представила Web Application и API Firewall * собственной разработки.

В России решения класса WAF входят в ТОП-3 ключевых технологий для защиты бизнеса*. Объем рынка межсетевых экранов для безопасности веб-приложений в 2023 году составил
4,2 млрд, к 2025 он увеличится до 10,8 млрд. Из решений для анализа сетевого трафика на долю WAF приходится 9%, а систем для обеспечения отказоустойчивости и безопасности сетевых доступов – 12%.


За три квартала 2023 года число атак на российские веб-ресурсы выросло на 44%. Это ключевой драйвер роста сегмента. К дополнительным стимулам развития относятся стремительный после пандемии развитие сферы онлайн-услуг, курс экономики на
технологический суверенитет и увеличение объемов цифровизации, повышение популярности веб API и расширение применения машинного обучения. Наряду с внутрирыночными трансформациями стоит упомянуть об ужесточении отраслевых
стандартов и нормативных требований, которые тоже способствуют развитию рынка WAF.


«Современная реальность делает веб-приложения основным каналом коммуникации между бизнесом и клиентами, становится все больше высоконагруженных приложений, за каждым из них стоит масса сервисов. Любой элемент этой цепочки в определенной степени уязвим, а отказ одного может повлечь за собой финансовые и репутационные риски, – замечает заместитель генерального директора группы компаний «Гарда» Рустэм Хайретдинов. – В связи с этим возникают вопросы о том, как обеспечить двустороннюю защиту: без ущерба производительности информационных систем и прерывания бизнес-процессов и безопасность цифровых сервисов и доверенных приложений».

 


«Гарда WAF» отвечает на эти вопросы, решая множество задач. Продукт обнаруживает атаки, анализируя трафик веб-приложений, блокирует попытки атак, автоматически выявляет уязвимости. Система защищает от brute force-атак, блокирует несанкционированный доступ к базам данных, защищает от L7 Dos/DDoS-атак, обнаруживает подозрительную активность
пользователей вeб-приложений.


«Ключевая особенность продукта в простоте его установки, – говорит технический директор «Гарда WAF» Лука Сафонов. – Систему может развернуть любой специалист по ИБ без специальной подготовки. Ее легко кастомизировать. Кроме того, мы предъявляем минимальные требования к аппаратной части».


С учетом опции защиты API «Гарда WAF» представляет собой новую ступень развития межсетевых экранов – WAAP (Web Application and API Protection*). Продукт включает расширенные инструменты для защиты сайтов, веб-приложений и сервисов от атак и уязвимостей, выявления аномалий и угроз нулевого дня.


Напомним, на осень 2024 года запланирована сертификация «Гарда WAF» во ФСТЭК.

*По данным опроса аналитического центра «Гарда» в 2023 году.
** Web Application and API Protection – защита веб-приложений и API.

Темы:ОпросПресс-релизОтрасльмежсетевые экраныГарда
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...