Resumo Das Soluções | Cloudguard Appsec

Resumo Das Soluções | Cloudguard Appsec

Resumo Das Soluções | Cloudguard Appsec

© 2021 Check Point Software Technologies Ltd. Todos os direitos reservados.

Seus aplicativos estão sob ataque Seus aplicativos impulsionam seus negócios e, à medida que evoluem e crescem, expondo mais APIs, sua superfície de ataque também aumenta. Cibercriminosos atacam APIs e aplicativos da web usando métodos como injeção de SQL e script entre sites, bem como scripts automáticos, conhecidos como “bots”. Esses ataques são nocivos e onerosos, e a capacidade de proteger aplicativos nunca foi tão essencial.

A proteção de aplicativos existente não é suficiente A proteção de aplicativos existente (firewall de aplicativos da web ou WAFs) depende do mapeamento de assinaturas de ameaças, uma tecnologia de 20 anos que toma uma decisão binária de bloquear ou permitir a solicitação de um aplicativo. WAFs geram um alto índice de falsos positivos, a menos que sejam mantidos com elevadas despesas gerais administrativas. Aliado à velocidade na qual os aplicativos estão evoluindo, fica claro que a proteção de aplicativos existente não é capaz de acompanhar a velocidade e a escala de DevOps.

PROTEÇÃO AUTOMATIZADA DE APLICATIVOS DA WEB E API (WAAP)

• Proteção de aplicativos da web

• Segurança de API

• Prevenção de bot

• Prevenção de intrusão (Intrusion Prevention System, IPS)

PRINCIPAIS VANTAGENS DO PRODUTO

• Prevenção precisa: Análise contextual do aplicativo para proteção de aplicativos de alta fidelidade, impedindo ciberataques conhecidos e desconhecidos

• Automatizado por design: Implantação automática, gestão descentralizada e ciclos de aprendizagem curtos alimentados por IA

• Implantação flexível: Proteger todos os aplicativos em qualquer ambiente de nuvem construído sobre qualquer arquitetura.

Autoproteção de aplicativos Proteção automatizada de aplicativos da web e API (WAAP)

SUPORTE PARA:

Para iniciar sua avaliação gratuita, inscreva-se em https://pages.checkpoint.com/cloudguard-appsec-trial.html

Agende uma demonstração rápida em https://pages.checkpoint.com/cloudguard-appsec-demo.html

https://pages.checkpoint.com/cloudguard-appsec-trial.html https://pages.checkpoint.com/cloudguard-appsec-demo.html

© 2021 Check Point Software Technologies Ltd. Todos os direitos reservados.

CLOUDGUARD AUTOPROTEÇÃO DE APLICATIVOS 2

Aplicativos precisam ter autoproteção O CloudGuard AppSec representa um novo paradigma na segurança de aplicativos. Aproveitando o aprendizado de máquina e um mecanismo de IA contextual com patente pendente, o CloudGuard aprende como um aplicativo costuma ser usado, faz o perfil do usuário e do conteúdo do aplicativo e pontua cada solicitação adequadamente. Essa abordagem provou eliminar falsos positivos, mantendo os mais elevados padrões de segurança dos aplicativos. Com a implantação da proteção em questão de horas, é possível manter a segurança dos aplicativos com uma solução capaz de acompanhar as mais rápidas equipes de Devops.

Segurança de aplicativos alimentada por IA contextual Com o CloudGuard AppSec, cada solicitação recebida é analisada contextualmente. O mecanismo de IA com patente pendente conduz uma análise de risco examinando parâmetros como o perfil do usuário, os padrões vistos na sessão do usuário e como outros usuários costumam interagir com o aplicativo. Cada solicitação recebe uma pontuação que determinará a probabilidade de a solicitação ser maliciosa. O mecanismo adapta-se automaticamente às alterações do aplicativo traçando continuamente o perfil do usuário, aplicativo e conteúdo.

Proteja seus aplicativos à medida que evoluem Alimentado por um mecanismo de IA contextual do CloudGuard, o CloudGuard AppSec interrompe os ataques contra aplicativos, incluindo: desfiguração do site, vazamento de informações e hijacking de sessão do usuário. Ao analisar cada solicitação em contexto e atribuir uma pontuação de risco, a solução fornece prevenção precisa, eliminando falsos positivos e impedindo ataques sofisticados contra seu aplicativo, incluindo os 10 principais ataques OWASP. Firewall de aplicativos da web automatizado

© 2021 Check Point Software Technologies Ltd. Todos os direitos reservados.

CLOUDGUARD AUTOPROTEÇÃO DE APLICATIVOS 3

Detenha ataques contra suas APIs Os aplicativos estão evoluindo mais rapidamente do que nunca e, à medida que evoluem, criam e expõem mais APIs. Certifique- se de que as APIs do seu aplicativo estejam sendo usadas corretamente, com o mecanismo de AI contextual do CloudGuard AppSec, bem como validação automatizada usando arquivos de esquema OpenAPI. Impeça que cibercriminosos usem suas APIs para expor dados sensíveis, injetar comando ou extrair chaves de API.

Impeça ataques automatizados Proteja seus aplicativos de bots sofisticados. O CloudGuard usa injeções de JS para executar análise comportamental do lado do cliente, incluindo atividade biométrica como toques nas teclas e movimentos do mouse, para distinguir entre interações humanas e não humanas com seu aplicativo. Detenha o credential stuffing, ataques de força bruta e raspagem de dados com proteção avançada de bot.

Proteção de API

Proteção de bot

Sede mundial 5 Ha’Solelim Street, Tel Aviv 67897, Israel | Tel: 972-3-753-4555 | Fax: 972-3-624-1100 | E-mail: info@checkpoint.com

Sede norte-americana 959 Skyway Road, Suite 300, San Carlos, CA 94070 | Tel: 800-429-4391; 650-628-2000 | Fax: 650-654-4233

www.checkpoint.com

© 2021 Check Point Software Technologies Ltd. Todos os direitos reservados.

CLOUDGUARD AUTOPROTEÇÃO DE APLICATIVOS 4

AMBIENTES COMPATÍVEIS

NUVEM • Amazon Web Services (AWS) • Google Cloud Platform (GCP) • Microsoft Azure • VMware

CONTÊINERES • Docker • Kubernetes • Entrada de Kubernetes

CPU’S • X86 (64 bits)

SISTEMAS OPERACIONAIS • CentOS • Debian • Red Hat Enterprise Linux • Ubuntu

CATEGORIAS DE PROTEÇÃO

• Falsificação de solicitação entre sites

• Entidade Externa XML

• Execução do código remoto

• Técnicas de evasão

• Injeção de LDAP

• Travessia de path

• Varredura das vulnerabilidades

• Injeção de SQL

• Métodos HTTP ilegais Entrada inválida em formulários e ataques de força bruta, raspagem de dados, bot, APIs

• Mais de 2.800 vulnerabilidades e exposições comuns (Common Vulnerabilities and Exposures, CVEs) específicas da web

Modelo Descrição Unidade de controle de estoque (Stock Keeping Unit, SKU) CloudGuard (parte do Workloads)

100 unidades de carga de trabalho, um ano de assinatura

CP-CGWL-SL-100-1Y

Independente Solicitações fOQM um ano de assinatura

CP-CGAS-100-1Y

100 milhões de solicitações adicionais, um ano de assinatura

CP-CGAS-100A-1Y

Armazenamento adicional

f TB Jog armazenamento, mantido por um ano

CP-CGAS-1T-YLOG-1Y

PAYG 1 milhão de solicitações por ano Use listagem do Marketplace


Item Type: pdf