Red Security запускает сервис защиты веб-приложений по модели SaaS
Компания Red Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, объявила о расширении возможностей сервиса Web Application Firewall (WAF). Теперь он доступен в различных моделях поставки, а также может быть реализован на базе технологий различных вендоров, лидирующих в данном сегменте рынка информационной безопасности.
По данным международных исследований, свыше 25% всех инцидентов информационной безопасности связаны с атаками на веб-приложения. Аналитики Red Security отмечают, что увеличение числа, интенсивности и сложности атак на веб-приложения способствует активному росту рынка межсетевых экранов уровня приложений (WAF). По прогнозам, к 2026 г. его объем достигнет 7,2 млрд руб. В этой связи компания расширяет возможности собственного сервиса Red Security WAF. Теперь помимо поставки технологии в виде управляемого сервиса кибербезопасности, компания предлагает ее в модели Software as a Service.
SaaS-модель делает сервис WAF доступным для компаний, стремящихся к автономности в управлении кибербезопасностью, в то время как MSS-модель подходит для тех, кто предпочитает делегировать задачи экспертам Red Security. Обе модели используют технологии, соответствующие российским стандартам, и обеспечивают защиту в условиях растущей сложности киберугроз.
«Рост числа и сложности атак на веб-приложения подтверждает необходимость внедрения решений для защиты от этих угроз. Однако следует учитывать, что потребности организаций могут сильно варьироваться в зависимости от отрасли и масштаба. Поэтому мы стремимся к тому, чтобы сервис Red Security WAF мог гибко адаптироваться к любым запросам заказчиков», — сказал Роман Иванченко, руководитель направления защиты веб-приложений компании Red Security.
Заказчики, использующие Red Security WAF по модели SaaS, смогут самостоятельно настраивать правила фильтрации и подключать новые приложения в рамках тарифа. Это обеспечивает полный контроль над настройками защиты и возможность настраивать частные правила выявления и отражения кибератак с учетом специфических потребностей организации.
Кроме того, сервис Red Security WAF теперь предлагает клиентам выбор технологической основы из технологий нескольких вендоров, которые входят в реестр российского программного обеспечения Минцифры. Это позволяет подобрать решение, оптимально соответствующее потребностям и предпочтениям организаций любой сферы деятельности.
Red Security WAF защищает веб-приложения компаний от действий злоумышленников, обеспечивая выявление и отражение целевых и массовых кибератак на уровне L7. Для этого сервис анализирует поток запросов к защищаемым сервисам и блокирует те из них, которые являются нелегитимными. Red Security WAF поддерживает высоконагруженные приложения, обрабатывая свыше 1 тыс. запросов в секунду, и позволяет реализовывать выделенные инсталляции для крупных заказчиков. За первые шесть месяцев 2024 г. сервис заблокировал свыше 11,5 млн запросов с признаками веб-атак, из них свыше 8,7 млн событий безопасности являлись высококритичными и могли привести к краже или подмене конфиденциальных данных.