Brief produit | Brief produit CloudGuard WAF

© 2024 Check Point Software Technologies Ltd. Tous droits réservés.
Application Web préventive et protection des API
Ne vous laissez pas prendre au dépourvu
À mesure que votre application Web basée sur le cloud se développe, votre vulnérabilité aux cybermenaces s'accroît. Les cybercriminels attaquent vos applications Web et vos API à l’aide de méthodes malveillantes telles que l’injection SQL, les scripts intersites ou encore les scripts automatisés, également appelés « bots ». En conséquence, ces agressions peuvent s’avérer très préjudiciables et financièrement dévastatrices. De ce fait, la sécurité de l'application devient une priorité absolue pour toutes les entreprises, qu'elles soient de grande ou de petite taille.
Le WAF traditionnel n'est pas suffisant !
Les pare-feux pour applications Web (WAF) s'appuient traditionnellement sur la cartographie des signatures de menaces afin de repousser les attaques de manière réactive. Cette approche est à la fois réactive (il faut en moyenne un mois pour une première étude) et limitée dans son efficacité, car elle ne peut prendre qu'une décision binaire : bloquer ou autoriser. En résulte alors un nombre élevé de faux positifs, ce qui oblige les équipes de sécurité à constamment surveiller et entretenir ces pare-feux.
Les applications modernes étant développées et déployées à une vitesse fulgurante, il est alors de plus en plus évident que cette approche dépassée n'est pas en mesure de suivre le rythme et l'étendue des pratiques de DevOps.
© 2024 Check Point Software Technologies Ltd. Tous droits réservés.
WAF CLOUDGUARD 2
Éliminer les risques, réduire les frais généraux, accélérer le développement CloudGuard WAF se positionne comme la solution ultime des organisations en recherche de réduction des risques et d’accélération du développement. Cette plateforme native du cloud permet de rationaliser la gestion de la sécurité des applications et redéfinit la prévention des menaces, en bloquant efficacement les menaces connues et inconnues et en réduisant considérablement les coûts opérationnels.
Protection préventive en temps réel En se basant sur un système breveté d'IA contextuelle/ML, le WAF CloudGuard bloque les attaques de manière préventive. En intégrant des tests de sécurité directement dans le pipeline de développement, le WAF offre une protection en temps réel. En résulte une sécurité accrue, une accélération des délais de mise sur le marché et une plus grande efficacité du développement, le tout sans compromettre ni la sécurité, ni la qualité.
Prévention précise Le WAF CloudGuard élimine avec précision les faux positifs en examinant divers paramètres contextuels et en déterminant un score de risque final à l'aide de plusieurs moteurs de ML. L'utilisation de l'analyse des risques de plusieurs moteurs engendre une prise de décision plus précise, ce qui permet d'éliminer les réglages manuels et permet aux administrateurs de la sécurité d'opérer en mode prévention en toute confiance, sans bloquer les requêtes légitimes.
Protection spécifique aux entreprises Les applications web passent en mode apprentissage pour recueillir des données spécifiques à l'environnement et des analyses de rentabilité, par le biais d'une multitude de processeurs stockant et synchronisant les informations toutes les heures. Le système identifie la source, la méthode HTTP, les requêtes HTTP et chaque paire clé/valeur afin de compléter rapidement son apprentissage, avant que les utilisateurs ne passent en mode prévention.
© 2024 Check Point Software Technologies Ltd. Tous droits réservés.
WAF CLOUDGUARD 3
Découverte de l'API Les applications évoluant plus rapidement que jamais, elles créent et rendent vulnérables plus d’API, à mesure qu'elles évoluent. Assurez-vous que les API des applications de votre site sont utilisées correctement, avec l'API de découverte du WAF CloudGuard, ainsi que les fichiers de schéma OpenAPI SWAGGER générés automatiquement. Empêchez les cybercriminels d’utiliser vos API pour accéder à des données sensibles, injecter des commandes ou extraire vos clés d’API.
Empêchez les attaques automatisées Protégez vos applications contre des bots sophistiqués. CloudGuard utilise des injections JS pour effectuer des analyses de comportement côté client (y compris des activités biométriques telles que l’utilisation des touches du clavier ou les mouvements de la souris), afin d’identifier les interactions humaines et non-humaines avec votre application. Bloquez les attaques d’identifiants, les attaques par force brute et le scraping grâce à la protection avancée contre les bots.
APPLICATION WEB AUTOMATIQUE ET PROTECTION DES API (WAF)
• Protection des applications Web • Sécurité des API • Prévention contre les bots • Prévention des intrusions (IPS) • Sécurité des fichiers
PRINCIPAUX AVANTAGES DU PRODUIT
• Protection préventive : la machine d'apprentissage contextuel fournit une analyse précise, empêchant toute attaque cybernétique connue ou inconnue
• Automatisation CI/CD : déploiement automatique sur n'importe quel cloud, gestion sans intervention, design adapté aux besoins DevOps
• Efficacité maximale : pas de mise à jour des signatures, pas de faux positifs, pas de réglage manuel
© 2024 Check Point Software Technologies Ltd. Tous droits réservés.
WAF CLOUDGUARD 4
WAF distribué dans le cloud Le WAF CloudGuard peut être déployé sur différentes plateformes, notamment sur site, auprès des agents, des passerelles et des modèles SaaS. Notre équipe se consacre entièrement à l'amélioration et à l'extension régulières de notre soutien aux technologies largement adoptées et aux technologies de pointe.
ENVIRONNEMENTS PRIS EN CHARGE
CLOUD • Amazon Web Services (AWS) • Google Cloud Platform (GCP) • Microsoft Azure • VMware
Conteneurs • Docker • Kubernetes • Kubernetes Ingress
Processeurs • X86 (64 bits)
SYSTÈMES D’EXPLOITATION • CentOS • Debian • Red Hat Entreprise Linux • Ubuntu
CATÉGORIES DE PROTECTION
• Cross-Site Request Forgery
• Vulnérabilité XXE
• Exécution de code à distance
• Techniques d’évasion
• Injections LDAP
• Traversées de chemin d’accès
• Analyse des vulnérabilités
• Injections SQL
• Méthodes HTTP illégales Entrée invalide dans les formulaires et le scraping de données et les attaques par force brute des API
• Plus de 2 800 CVE spécifiques au Web
© 2024 Check Point Software Technologies Ltd. Tous droits réservés.
WAF CLOUDGUARD 5
Décembre 2022 - Le WAF CloudGuard est reconnu comme le seul WAF à avoir réussi à bloquer un test de pénétration par Team82
L'équipe Claroty Team82 a développé un contournement générique de pare-feu pour applications Web (WAF). Les principaux produits WAF, notamment AWS, F5, CloudFlare, Imperva et Palo Alto, se sont révélés vulnérables. Le WAF CloudGuardd a bloqué l'attaque/le contournement en quelques secondes.
Siège social mondial 5 Shlomo Kaplan Street, Tel Aviv 6789159, Israël | Tél. : +972-3-753-4599
Siège social américain 100 Oracle Parkway, Suite 800, Redwood City, CA 94065 | Tél. : 1-800-429-4391
www.checkpoint.com
© 2024 Check Point Software Technologies Ltd. Tous droits réservés.