Lösungsübersicht | CloudGuard AppSec-Lösungsübersicht

Lösungsübersicht | CloudGuard AppSec-Lösungsübersicht

Lösungsübersicht | CloudGuard AppSec-Lösungsübersicht

© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.

Ihre Anwendungen werden angegriffen Ihre Anwendungen sind die treibende Kraft in Ihrem Unternehmen, und je mehr sie sich entwickeln und wachsen und mehr APIs offenlegen, desto größer wird auch Ihre Angriffsfläche. Cyberkriminelle greifen Webanwendungen und APIs mit Methoden wie SQL-Einschleusung und Cross-Site-Scripting sowie mit automatischen Skripts, sogenannten „Bots“, an. Diese Angriffe sind schädlich und kostspielig, weshalb die Fähigkeit, Anwendungen zu schützen, noch nie so wichtig war wie heute.

Veraltete Anwendungssicherheit kann nicht mithalten Die herkömmliche Anwendungssicherheit (Web Application Firewalls oder WAFs) beruht auf der Zuordnung von Bedrohungssignaturen, einer 20 Jahre alten Technologie, die binär entscheidet, ob eine Anwendungsanforderung blockiert oder zugelassen wird. WAFs erzeugen eine hohe Rate von Fehlalarmen, wenn sie nicht mit hohem Verwaltungsaufwand verwaltet werden. In Verbindung mit der Geschwindigkeit, mit der sich Anwendungen weiterentwickeln, ist es offensichtlich, dass Legacy-Appsec nicht mit der Geschwindigkeit und dem Umfang von DevOps mithalten kann.

AUTOMATISIERTER WEBANWENDUNGS- UND API-SCHUTZ (WAAP)

• Schutz von Webanwendungen

• API-Sicherheit

• Bot-Prävention

• Intrusion Prevention (IPS)

WESENTLICHE PRODUKTVORTEILE

• Präzise Prävention: Kontextbezogene App-Analyse für High Fidelity AppSec, die bekannte und unbekannte Cyber-Angriffe verhindert

• Automatisiert durch Design: Automatische Bereitstellung, Hands-Off- Management und KI-gestützte kurze Lernzyklen

• Flexible Bereitstellung: Schützt alle Anwendungen in jeder Cloud-Umge- bung, die auf einer beliebigen Architektur basiert.

Selbstschutz bei Anwendungen Automatisierter Webanwendungs- und API-Schutz (WAAP)

UNTERSTÜTZUNG FÜR:

Um Ihre kostenlose Testversion zu starten, registrieren Sie sich unter https://pages.checkpoint.com/cloudguard-appsec-trial.html

Vereinbaren Sie einen Termin für eine kurze Demo unter https://pages.checkpoint.com/cloudguard-appsec-demo.html

https://pages.checkpoint.com/cloudguard-appsec-trial.html https://pages.checkpoint.com/cloudguard-appsec-demo.html

© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.

CLOUDGUARD SELBSTSCHUTZ FÜR ANWENDUNGEN 2

Anwendungen müssen selbstschützend werden CloudGuard AppSec stellt ein neues Paradigma in der Anwendungssicherheit dar. Durch den Einsatz von maschinellem Lernen und einer zum Patent angemeldeten kontextbezogenen KI- Engine lernt CloudGuard, wie eine Anwendung typischerweise genutzt wird, erstellt ein Benutzerprofil und den Inhalt der Anwendung und bewertet jede Anforderung entsprechend. Dieser Ansatz hat sich bewährt, um Fehlalarme zu vermeiden und gleichzeitig die höchsten Standards für die Anwendungssicherheit einzuhalten. Sorgen Sie mit einer Lösung, die selbst mit den schnellsten Devops-Teams mithalten kann, für Anwendungssicherheit, die innerhalb weniger Stunden bereitgestellt und geschützt werden kann.

AppSec unterstützt durch kontextbezogene KI Mit CloudGuard AppSec wird jede eingehende Anforderung im Kontext analysiert. Die zum Patent angemeldete KI-Engine führt eine Risikoanalyse durch, indem sie Parameter wie das Benutzerprofil, die in der Benutzersession beobachteten Muster und die Art der Interaktion anderer Benutzer mit der Anwendung untersucht. Jede Anforderung wird mit einer Punktzahl versehen, die angibt,

wie wahrscheinlich es ist, dass es sich um eine bösartige Anforderung handelt. Die Engine passt sich automatisch an Änderungen der Anwendung an, indem sie kontinuierlich ein Profil von Benutzer, Anwendung und Inhalt erstellt.

Schützen Sie Ihre Anwendungen bei deren Weiterentwicklung Unterstützt durch die kontextbezogene KI- Engine von CloudGuard, stoppt CloudGuard AppSec Angriffe auf Anwendungen, einschließlich Verunstaltung von Websites, Informationsverlusten und Übernahme von Benutzersessions (Session-Hijacking). Durch die Analyse jeder Anforderung im Kontext und die Zuweisung einer Risikobewertung bietet die Lösung eine präzise Vorbeugung – sie eliminiert Fehlalarme und verhindert ausgeklügelte Angriffe auf Ihre Anwendung, einschließlich der OWASP Top 10-Angriffe.

Automatisierte Web Application Firewall

© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.

CLOUDGUARD SELBSTSCHUTZ FÜR ANWENDUNGEN 3

Stoppen Sie Angriffe auf Ihre APIs Anwendungen entwickeln sich schneller als je zuvor, wodurch immer mehr APIs erstellt und offengelegt werden. Stellen Sie mit der kontextbezogenen KI-Engine von CloudGuard AppSec und der automatischen Validierung mithilfe von OpenAPI- Schemadateien sicher, dass die APIs Ihrer Anwendung korrekt verwendet werden. Verhindern Sie, dass Cyberkriminelle Ihre APIs ausnutzen, um sensible Daten preiszugeben, Befehle zu injizieren oder API-Schlüssel zu extrahieren.

Verhindern Sie automatisierte Angriffe Schützen Sie Ihre Anwendungen vor ausgeklügelten Bots. CloudGuard verwendet JS-Einschleusung, um clientseitige Verhaltensanalysen durchzuführen (einschließlich biometrischer Aktivitäten wie Tastenanschläge und Mausbewegungen), um zwischen menschlichen und nicht- menschlichen Interaktionen mit Ihrer Anwendung zu unterscheiden. Stoppen Sie Credential Stuffing, Brute Force-Angriffe und Site Scraping mit fortschrittlichem Bot-Schutz.

API-Schutz

Bot-Schutz

Headquarter (weltweit) 5 Ha’Solelim Street, Tel Aviv 67897, Israel | Tel: +972 3-753-4555 | Fax: +972 3-624-1100 | E-Mail: info@checkpoint.com U.S. Headquarters 959 Skyway Road, Suite 300, San Carlos, CA 94070, USA | Tel: 800-429-4391; 650-628-2000 | Fax: 650-654-4233

www.checkpoint.com

© 2021 Check Point Software Technologies Ltd. Alle Rechte vorbehalten.

CLOUDGUARD SELBSTSCHUTZ FÜR ANWENDUNGEN 4

UNTERSTÜTZTE UMGEBUNGEN

CLOUD • Amazon Web Services (AWS) • Google Cloud Platform (GCP) • Microsoft Azure • VMware

CONTAINERS • Docker • Kubernetes • Kubernetes Ingress

CPUS • X86 (64 Bit)

BETRIEBSSYSTEME • CentOS • Debian • Red Hat Enterprise Linux • Ubuntu

SCHUTZKATEGORIEN

• Cross-Site-Request-Forgery

• XML External Entity

• Remote-Code-Ausführung

• Evasion Techniques

• LDAP-Einschleusung

• Path Traversal

• Vulnerability Scanning

• SQL-Einschleusung

• Illegale HTTP-Methoden Ungültige Eingaben in Formulare sowie APIs Bot Scraping und Brute-Force- Angriffe

• Über 2800 webspezifische CVEs

Modell Beschreibung Artikelnr.

CloudGuard (Teil von Workloads)

100 Workload-Einheiten, 1-Jahres-Abonnement

CP-CGWL-SL-100-1Y

Eigenständig fOQM-Anforderungen 1-Jahres-Abonnement

CP-CGAS-100-1Y

100 Mio. zusätzliche Anforderungen 1-Jahres-Abonnement

CP-CGAS-100A-1Y

Zusätzlicher Speicher f TB Jog-Speicher, gehalten für Lyr CP-CGAS-1T-YLOG-1Y

PAYG 1 Mio. Anforderungen pro Jahr Verwendung eines Marktplatzverzeichnisses


Item Type: pdf