Solution Brief | Présentation de la Solution CloudGuard AppSec

Solution Brief | Présentation de la Solution CloudGuard AppSec

Solution Brief | Présentation de la Solution CloudGuard AppSec

©2022 Check Point Software Technologies Ltd. Tous droits réservés.

Vos applications sont la cible d’attaques Vos applications sont le moteur de votre entreprise et à mesure de leur évolution et de leur croissance, en exposant plus d’API, la surface vulnérable aux attaques s’agrandit également. Les cyber criminels attaquent les applications Web et les API par le biais de méthodes telles que des injections SQL et des scripts intersites, ou encore des scripts automatisés, aussi appelés « bots ». Ces attaques causent des dégâts et sont coûteuses. Pouvoir sécuriser vos applications est plus nécessaire que jamais.

Les anciennes sécurités d’applications sont à la traîne Les anciennes sécurités d’applications (les pare-feu applicatifs, ou WAF) reposent sur le traçage de la signature de la menace ; une technologie ancienne de 20 ans qui consiste à prendre une décision binaire entre le blocage ou l’autorisation de la demande d’une application. Les WAF génèrent une grande quantité de faux positifs, à moins qu’elles ne soient mises à jour régulièrement, ce qui entraîne des frais d’administration élevés. Ajoutez à cela la vitesse à laquelle les applications évoluent et il devient évident que les anciennes sécurités d’application ne peuvent plus suivre la vitesse et l’extensibilité des DevOps.

PROTECTION AUTOMATISÉE DES APPLICATIONS WEB ET DES API (WAAP)

• Protection des applications Web

• Sécurité des API

• Protection contre les bots

• Prévention des intrusions (IPS)

PRINCIPAUX AVANTAGES DU PRODUIT

• Prévention précise : Analyse contextuelle de l’application pour une AppSec très fiable qui prévient les cyberattaques connues et inconnues

• Automatisée dans sa conception : Déploiement automatique, gestion autonome et cycles d’apprentissage courts optimisés par l’IA

• Déploiement flexible : Protégez toutes vos applications dans tout type d’environnement cloud basé sur tout type d’architecture.

Auto-protection des applications Protection automatisée des applications Web et des API (WAAP)

ASSISTANCE POUR :

Pour démarrer votre essai gratuit, enregistrez-vous sur https://pages.checkpoint.com/cloudguard-appsec-trial.html

Programmez une courte démonstration sur https://pages.checkpoint.com/cloudguard-appsec-demo.html

https://pages.checkpoint.com/cloudguard-appsec-trial.html https://pages.checkpoint.com/cloudguard-appsec-demo.html

©2021 Check Point Software Technologies Ltd. Tous droits réservés.

CLOUDGUARD AUTO-PROTECTION DES APPLICATIONS 2

Les applications doivent pouvoir s’auto-protéger CouldGuard AppSec représente un nouveau paradigme dans la sécurité des applications. En s’appuyant sur le machine learning et un moteur IA contextuel en attente de brevet, CloudGuard apprend comment une application est typiquement utilisée, établit un profil de l’utilisateur et du contenu de l’application et donne un score à chaque demande en conséquence. Cette approche permet d’éliminer les faux positifs tout en maintenant des normes élevées en termes de sécurité des applications. Avec un passage du déploiement à la protection de quelques heures, vous pouvez entretenir la sécurité de vos applications grâce à cette solution aussi rapide que la meilleure des équipes DevOps.

AppSec optimisée par une IA contextuelle Avec CloudGuard AppSec, chaque demande entrante est analysée en contexte. Le moteur IA en attente de brevet effectue une analyse de risques en examinant des paramètres tels que le profil de l’utilisateur, les tendances repérées dans la session de l’utilisateur, et la manière dont les autres utilisateurs interagissent typiquement avec l’application. Un score est attribué à chaque demande. Ce score va déterminer la probabilité que cette attaque soit malveillante. Le moteur s’adapte automatiquement aux changements de l’application en établissant en continu un profil de l’utilisateur, de l’application et du contenu.

Protégez vos applications au fil de leur évolution Optimisée par le moteur IA contextuel de CloudGuard, CouldGuard AppSec bloque les attaques contre les applications, y compris : les défacements de site Web, la fuite d’information et le détournement de session d’utilisateur. En analysant chaque demande en contexte et en attribuant un score de risque, cette solution permet une prévention précise des menaces. Elle élimine les faux positifs et prévient les attaques sophistiquées contre vos applications, y compris les attaques du Top 10 de l’OWASP.

Pare-feu automatisé des applications Web

©2021 Check Point Software Technologies Ltd. Tous droits réservés.

CLOUDGUARD AUTO-PROTECTION DES APPLICATIONS 3

Bloquez les attaques contre vos API Les applications évoluent plus rapidement que jamais. Au fur et à mesure qu’elles évoluent, elles créent et rendent vulnérables plus d’API. Assurez-vous que les API de vos applications sont utilisées correctement, grâce au moteur IA contextuel CloudGuard AppSec ainsi qu’à la validation automatique via le schéma de fichiers OpenAPI. Empêchez les cyber criminels d’utiliser vos API pour accéder à des données sensibles, injecter des commandes ou extraire vos clés d’API.

Empêchez les attaques automatisées Protégez vos applications contre des bots sophistiqués. CloudGuard utilise des injections JS pour effectuer des analyses de comportement coté client (y compris des activités biométriques telles que l’utilisation des touches du clavier ou les mouvements de la souris), afin d’identifier les interactions humaines et non-humaines avec votre application. Bloquez les attaques d’identifiants, les attaques par force brute et le scraping grâce à la protection avancée contre les bots.

Protection des API

Protection contre les bots

Siège social mondial 5 Ha’Solelim Street, Tel Aviv 67897, Israël | Tél. : 972-3-753-4555 | Fax : 972-3-624-1100 | Adresse e-mail : info@checkpoint.com

Siège social aux États-Unis 959 Skyway Road, Suite 300, San Carlos, CA 94070 | Tél. : 800-429-4391 ; 650-628-2000 | Fax : 650-654-4233

www.checkpoint.com

©2022 Check Point Software Technologies Ltd. Tous droits réservés.

CLOUDGUARD AUTO-PROTECTION DES APPLICATIONS 4

ENVIRONNEMENTS PRIS EN CHARGE

CLOUD • Amazon Web Services (AWS) • Google Cloud Platform (GCP) • Microsoft Azure • VMWare

CONTENEURS • Docker • Kubernetes • Kubernetes Ingress

PROCESSEURS • X86 (64 bit)

SYSTÈMES D’EXPLOITATION • CentOS • Debian • Red Hat Enterprise Linux • Ubuntu

CATÉGORIES DE PROTECTION

• Falsification de demandes inter-sites

• Entités externes XML

• Exécution de code à distance

• Techniques d’évasion

• Injection LDAP

• Traversée de chemin d’accès

• Analyse de vulnérabilité

• Injection SQL

• Méthodes illégales d’entrée HTML, scraping d’API par les bots et attaques de force brute

• Plus de 2 800 CVE spécifiques au Web

Modèle Description SKU

CloudGuard (part de charge de travail)

100 unités de charge, abonnement 1 an

CP-CGWL-SL-100-1Y

Version autonome Demandes fOQM, abonnement 1 an

CP-CGAS-100-1Y

100 M de demandes supplémentaires, abonnement 1 an

CP-CGAS-100A-1Y

Espace de stockage supplémentaire

Espace de stockage Jog f TO, gardé pour lyr

CP-CGAS-1T-YLOG-1Y

Prépayé 1 M de demandes annuelles

Utiliser la liste de marché


Item Type: pdf