Positive Technologies (PT Application Firewall)

PT AF — Web Application Firewall (WAF), инновационная система защиты, которая точно обнаруживает и блокирует атаки, включая атаки из списка OWASP Top 10 и классификации WASC и атаки нулевого дня.

Positive Technologies (PT Application Firewall)

PT AF помогает соответствовать стандартам безопасности и обеспечивает непрерывную защиту:

  • приложений
  • пользователей
  • инфраструктуры

Positive Technologies — один из лидеров в области результативной кибербезопасности.

Компания является ведущим разработчиком продуктов, решений и сервисов, позволяющих выявлять и предотвращать кибератаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики.

СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ
Выявление сложных атак Выявление сложных атак

Механизмы корреляции и пользовательских правил позволяют объединить в цепочку несколько логически связанных событий, распределенных во времени, а также настроить аудит произвольных действий пользователей веб-приложения

Противодействие вредоносным ботам Противодействие вредоносным ботам

PT Application Firewall защищает от программ-роботов разного уровня, в том числе от тех, которые способны исполнять JavaScript, эмулируя браузер

Блокировка атак нулевого дня Блокировка атак нулевого дня

Профилирование приложений с использованием машинного обучения позволяет отслеживать аномалии в запросах клиентов и блокировать атаки, для которых еще нет правил обнаружения

Выявление уязвимостей Выявление уязвимостей

PT Application Firewall автоматически обнаруживает уязвимости веб-приложений путем анализа HTTP-ответов

Защита от атак на пользователей Защита от атак на пользователей

Клиентский модуль WAF.js защищает пользователей от XSS, DOM XSS, DOM clobbering, CSRF и других атак при входе на страницу приложения.

Предотвращение загрузки по Предотвращение загрузки по

Дополнительный модуль M-Scan проверяет загружаемые и скачиваемые файлы набором антивирусов и блокирует вредоносное ПО.

Защита от ddOs-атак Защита от ddOs-атак

Профилирование пользователей с использованием машинного обучения позволяет отслеживать аномалии, в том числе попытки DDoS-атак уровня приложений.

Виртуальный патчинг Виртуальный патчинг

Дополнительный модуль P-Code анализирует исходный код веб-приложений, выявляет уязвимости и защищает от их эксплуатации с помощью виртуальных патчей.

Преимущества решения
ПОМОГАЕТ СООТВЕТСТВОВАТЬ СТАНДАРТАМ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

С PT Application Firewall удобно соблюдать требования PCI DSS и других международных, государственных и корпоративных стандартов безопасности. Решение зарегистрировано в реестре российского ПО, имеет действующий сертификат ФСТЭК России и сертификат соответствия республики Казахстан.

МИНИМИЗИРУЕТ РИСК УТЕЧКИ ИНФОРМАЦИИ

PT Application Firewall блокирует атаки из списка OWASP Top 10 и классификации WASC, а также автоматически обнаруживает уязвимости и защищает от их эксплуатации.

ОБЕСПЕЧИВАЕТ НЕПРЕРЫВНОСТЬ БИЗНЕС-ПРОЦЕССОВ

PT Application Firewall защищает от DDoS-атак уровня L7, эксплуатации уязвимостей в бизнес-логике приложений.

БЫСТРО ВСТРАИВАЕТСЯ В ИНФРАСТРУКТУРУ

PT Application Firewall имеет встроенный мастер настройки и предустановленные шаблоны политик безопасности, благодаря которым его легко установить и использовать.