Barracuda Web Application Firewall
Barracuda Web Application Firewall – ochrona aplikacji i danych przed zaawansowanymi zagrożeniami
Barracuda Web Application Firewall blokuje nieprzerwanie wydłużającą się listę nawet najbardziej wyszukanych rodzajów włamań i ataków, skierowanych na firmowe aplikacje sieciowe, które mają dostęp do wrażliwych oraz poufnych danych.
Zalety Barracuda Web Application Firewall
- Najnowocześniejsza ochrona oparta o architekturę Full Reverse-Proxy
- Ochrona współpracujących aplikacji webowych przed złośliwym oprogramowaniem
- Wykorzystywanie informacji o reputacji IP do walki z atakami DDoS
- Brak licencjonowania opartego o liczbę użytkowników lub modułów
- Pomaga organizacjom spełniać wymagania standardów wewnętrznego i zewnętrznego bezpieczeństwa, takich jak PCI DSS i HIPAA
- Skanowanie oparte na chmurze dzięki Barracuda Vulnerability Manager
- Automatyczne usuwanie luk zabezpieczeń
Barracuda Web Application Firewall to:
- Kompleksowa ochrona przed zewnętrznymi atakami, m.in. zagrożeniami z Top 10 OWASP
- Wbudowane buforowanie, kompresja oraz grupowanie TCP zapewniają ochronę bez wpływu na wydajność
- Kontrola dostępu do aplikacji sieciowych oparta na tożsamości użytkownika
- Wbudowana ochrona przed utratą danych
- Certyfikat ICSA
Nieustanna ochrona przed coraz nowszymi zagrożeniami
Barracuda Web Application Firewall zapewnia najlepszą ochronę przed utratą danych, atakami DDoS oraz wszelkimi znanymi podatnościami warstwy aplikacji. Dzięki automatycznym aktualizacjom urządzenie zyskuje nowe funkcjonalności do walki z najnowszymi zagrożeniami, gdy tylko pojawiają się na horyzoncie. Natychmiast po pojawieniu się nowych zagrożeń urządzenie jest wyposażane w środki do ich blokowania.
Zarządzanie tożsamością i dostępem
Barracuda Web Application Firewall ma rozbudowane możliwości autoryzacji oraz kontroli dostępu, co przekłada się na wysoki poziom bezpieczeństwa i prywatności dzięki ograniczaniu dostępu do wrażliwych aplikacji oraz danych tylko dla uwierzytelnionych użytkowników.
Łatwy w obsłudze, w przystępnej cenie
Wbudowane szablony zabezpieczeń oraz intuicyjny interfejs WWW zapewniają natychmiastową ochronę – bez konieczności żmudnej konfiguracji czy nauki obsługi aplikacji. Integracja ze skanerami podatności oraz narzędziami SIEM (Security Incident and Event Manager) automatyzuje procesy diagnozowania, monitoringu oraz unikania zagrożeń.
Funkcje ochrony
Ochrona aplikacji sieciowych
- Ochrona przed zagrożeniami z listy top 10 OWASP
- Ochrona przed popularnymi atakami
– SQL injection
– cross-site scripting
– modyfikacja plików cookie lub formularzy
- Sprawdzanie metadanych pól formularzy
- Adaptacyjna ochrona
- Maskowanie witryn WWW
- Kontrola odpowiedzi
- Kontrola ładunku JSON
- Ochrona przed wyciekiem danych na zewnątrz
– numery kart kredytowych
– własne numery pasujące do
– wzorca (wyrażenia regularne)
- Szczegółowe reguły dla wybranych elementów HTML
- Kontrola ograniczeń protokołu
- Kontrola wgrywania plików
- Lokalizacja Geo IP
– Anonimowe proxy
Sieć
- VLAN, NAT
- Listy kontroli dostępu (ACL)
Obsługiwane protokoły sieciowe
- HTTP/S 0.9/1.0/1.1
- FTP/S
- XML
- IPv4/IPv6
Uwierzytelnianie i autoryzacja
- LDAP/RADIUS/Lokalna baza danych użytkowników
- SAML 2.0
- Certyfikaty klienta
- Jednokrotne logowanie
- Azure AD
- RSA SecurID
- CA SiteMinder
- SMS Passcode
- Kerberos v5
- Obsługa wielu domen
Logowanie, monitorowanie i raportowanie
- Dzienniki systemowe
- Dzienniki zapory sieciowej
- Dzienniki dostępu
- Dzienniki audytu
Integracja SIEM
- ArcSight
- RSA enVision
- Splunk
- Symantec
- Własne rozwiązania użytkownika
Dostarczanie aplikacji i akceleracja
- Wysoki poziom dostępności
- SSL offloading
- Równoważenie obciążenia
- Routing na podstawie zawartości pakietów
Zapora sieciowa XML
- Ochrona przed XML DoS
- Wymuszanie schematów/WSDL
- Kontrola zgodności pozycji WS-I
Ochrona przed atakami DDoS
- Baza danych reputacji IP Barracuda
- Heurystyczny fingerprinting
- Zagrożenia związane z CAPTCHA
- Ochrona przed atakami Slow Client
- Węzły wyjściowe TOR
Opcje pomocy technicznej
Usługa natychmiastowej wymiany sprzętu
- Jednostka zastępcza wysyłana następnego dnia roboczego
- Pomoc techniczna 24×7
- Wymiana sprzętu na nowy po czterech latach
Opcje sprzętu
Opcje sprzętu
- Zabezpieczający moduł sprzętowy FIPS 140-2 HSM
- Opcjonalny bypass na poziomie Ethernetu
Funkcje zarządzania
Funkcje zarządzania
- Administracja oparta na rolach z możliwością dostosowania przez użytkownika
- Wbudowany skaner podatności
- Wyjątki zaufanych hostów
- REST API
- Własne szablony użytkownika
- Interaktywne i zaplanowane raporty
Zapraszamy na BEZPŁATNE Webinaria Techniczne i eKonferencje
Rozwiązania Barracuda: