CLOUDný WAF - zabezpečení webových aplikací
Vložil/a ivok, Wed, 04/01/2012 - 16:04Provozování webových aplikací (e-shopy, podnikové systémy, diskuzní fóra, ...) s sebou nese řadu různých nebezpečí. Tyto nebezpečí je možné eliminovat nasazením WAFu (Web Application Firewall). Ne každý provozovatel webové aplikace však má prostředky pro nasazení vlastního WAFu.
Naše služba CLOUDný WAF poskytne možnost zabezpečit nebo jen monitorovat provoz webových aplikací bez nutnosti rozsáhlé investice do infrastruktury, systémů, školení obsluhy, ... Zakoupením základní služby získáte možnost průběžně sledovat provoz, ladit bezpečnostní politiky a modelovat reakce na incidenty. Nebudete-li chtít obsluhu služby řešit sami, mohou správu nad danou službou pro vás řešit naši odborníci. Možný je i model mezi oběmi uvedenými variantami - naši odborníci budou poskytovat podporu vašemu adminovi, který bude službu pro ochranu vaší webové aplikace řešit primárně .
Je CLOUDný WAF opravdu správné řešení pro zajištění bezpečného provozu vašich webových aplikací? Ano, CLOUDný WAF splňuje například požadavky kladené PCI-DSS či HIPPA na provozování webových aplikací. I vaši webovou aplikaci tak můžete kompletně ochránit:
Plné pokrytí hrozeb popsaných v OWASP top10
Injection; XSS; Broken Authentication and Session Management; Insecure Direct Object References; CSRF; Security Misconfiguration; Insecure Cryptographic Storage; Failure to Restrict URL Access; Insufficient Transport Layer Protection; Unvalidated Redirects and Forwards
Prevence úniku dat
identifikace a možnost blokování požadavků na přenos citlivých informací (čísla kreditních karet, rodná čísla, ...)
Zero-day prevence
pozitivní bezpečnostní profily omezují uživateli aplikace vstup pouze do odpovídající úrovně aplikace
Protokolová validace
zajištění dodržování HTTP standardů předchází zneužití zranitelnosti protokolu
Ochrana XML a webových služeb
široká sada bezpečnostních nástrojů zahrnuje například kontrolu struktury XML s návazností na provádění oprávněných SOAP zpráv
Popsané zranitelnosti Webových aplikací
pravidelně aktualizované sady signatur zajišťují nejpřesnější možnou detekci a blokování zneužití známých zranitelností webových aplikací
Je CLOUDný WAF dostatečně silný a odolný? Ano, CLOUDný WAF je rychle dostupný z různých částí Internetu díky vlastnímu přímému peeru do NIXu a řadě multigigabitových přípojek do dalších světových internetových uzlů. Odolnost CLOUDného WAFu je mimo jiného dána jeho implementaci v prostředí postaveném na technologiích VMware s Vmotion, které minimalizují rizika spojená s případným výpadkem HW.
Cena za online zabezpečení CLOUDNým WAFem je výrazně nižší než jednorázový penetrační test. Proti případným ztrátám vzniklých zneužitím nezabezpečené webové aplikace je cena naší služby zanedbatelná. Začínáme na 1250,- Kč.
Allot uvádí na trh NetEnforcer AC-500
Vložil/a radekp, Fri, 11/11/2011 - 09:06NetEnforcer AC-500 s full-duplex propustností až 200 Mbps je ideální pro operátory a ISP, kteří poskytují managed services svým firemním zákazníkům. NetEnforcer AC-500 je cenově i výkonově vhodný i pro podnikovou klientelu a státní správu resp. orgány samosprávy.
Synergie technologií ALLOT, FlowMon a systému s NBA
Vložil/a radekp, Tue, 02/08/2011 - 09:16Nasazení ADS nebo CognitiveOne standardně umožňuje detekovat síťové útoky (DoS, odchozí SPAM, scanování, slovníkové útoky, …). K tomu se používá tzv. síťové behaviorální analýzy (NBA).
HSS – hybrid security shaping
Vložil/a ivok, Tue, 02/08/2011 - 08:53monitoring - detekce - řízení
moto Najděte bezpečnostní díry ještě před dalším útokem.
Provoz na datových sítích roste. A stále častěji se stává, že nejde o provoz chtěný. Někdy je to jen rekreační brouzdání na Internetu v pracovní době. Jindy ale může jít o závažnější problémy. Různé druhy útoků (slovníkové útoky, DoS, …), odchozí SPAM, šíření malware a mnoho dalších forem nechtěného provozu může uživatele vaší sítě odříznout od interních i externích zdrojů. Co budou dělat bez dostupnosti CRM a dalších klíčových serverů, resp bez všech internetových služeb?
Hlavní, níže uvedená, nebezpečí se můžou objevovat izolovaně nebo společně.
Odchází-li dlouhodobě nebo ve velkém objemu z některé sítě „do Internetu“ nechtěný provoz (SPAM, scany, …) dochází často na peeringových místech k omezení veškerého provozu z dané sítě. Ať už jde o omezení celého provozu nebo jen některé služby (např mailový provoz), náprava většinou přichází až jako reakce na problémy reportované uživateli a řešení je často zdlouhavé (např. propagace „čistoty“ do různých black listů používaných mail servery proti SPAMu zabere i několik dnů).
Pakliže se dlouhodobě ve vnitřní síti neřeší bezpečnostní problémy (které typicky nepozná žádný firewall, logovací systém, IPS založená jen na signaturách apod.), může brzy dojít ke kritické kumulaci malware, scannerů, aj. To má často za následek snížení výkonu nejen sítě samotné, ale i serverů, PC a notebooků do dané sítě připojených.
Pro předejití nejen výše uvedeným nebezpečím můžete mít mnoho různých krabiček za různé ceny nebo můžete mít multifunkční hybridní systém zabezpečení a řízení - HSS.
Dvě na sobě nezávislé komponenty (systémy ALLOT a FlowMon ADS/C1) je možné snadno spojit do uceleného a automatizovaného systému HSS. Získáte tak řešení, které přesně detekuje aplikace a zároveň různé bezpečnostní problémy. Navíc pro veškerý rozpoznaný provoz (jak různé druhy aplikací, tak i různé druhy nechtěného provozu) můžete nastavit vámi požadovanou formu zpracování - pouze logování/monitorování, priorizace nebo úprava šířky pásma, přesměrování na fyzický port nebo IP adresu, případně danou část provozu jen označkovat (TOSem) a poslat dál. Samozřejmě je možné vybraný provoz i rovnou zahodit.
Několik výhod řešení HSS:
- možnost postupného nasazování jednotlivých součástí
- škálovatelnost systému s ohledem na propustnost (pay as you grow od 45Mbps až po stovky Gbps)
- systém můžete nastavit na monitorování nebo řízení (zrychlení/zpomalení/odklonění) provozu
- intuitivní grafické rozhraní pro správu i tvorbu reportů
- každá z částí (ALLOT, FlowMon, ADS resp C1) patří na špičku ve svém oboru
- mimo uvedeného „řízení“ bezpečnosti vám zůstává kompletní sada schopnost všech částí
Jakýkoliv systém zasahující do řízení provozu sítě by měl splňovat několik požadavků.
1. Fungující průběžně a při tom (v našem případě řešení bezpečnosti) mimo jiného:
- identifikovat bezpečnostní díry
- izolovat příčiny expozic (škodlivých aktivit)
2. Ucelený, což zahrnuje:
- upřednostňovat snahu o sanaci zranitelností
- posuzovat dopad požadovaných změn na bezpečnost
- schopnost demonstrovat řízení rizik případným auditorům
3. Automatizovaný, tak aby maximálně automatizované bylo:
- roztřiďování provozu bez zásahu administrátora
- minimalizace falešných chyb
- pravidelné poskytování reportů
Co je třeba mít na paměti:
Monitorování a následné řízení by mělo být řešené na více úrovních (L3/L4, L7 a například i behaviorální systém). Takovou diverzifikací se vyhnete nebezpečí, že při hledání v jedné úrovni něco "uteče" v jiné úrovni. Zároveň nebudete muset stahovat stále nové a nové signatury a přesto budete mít jistotu, že vám proklouzene modifikace malware.
Zároveň je dobré zvážit reálný výkon systému. Například u systémů na PC platformě se velmi rychle dostanete na hranice možností. Je tedy dobré předem vědět kolik současných a nových spojení systém zvládne. Pak se správným designem vyhnete nebezpečí DoS útoku na váš bezpečnostní systém.
Společnost Ceragon uvedla na trh zařízení řady FibeAir IP-10E - nové paketové bezdrátové řešení pro backhaul základnových stanic mobilních sítí
Vložil/a radekp, Fri, 15/04/2011 - 12:45Řešení nabízí jedinečnou kapacitu, latenci, synchronizaci a správu QoS a služeb Ethernetu pro 4G/LTE backhaul
Allied Telesis dodává své řešení italskému vojenskému letectvu
Vložil/a admin, Wed, 14/07/2010 - 12:27Společnost Allied Telesis byla vybrána italským vojenským letectvem - Aeronautica Militare Italiana (AMI) jako dodavatel celkem pěti kontraktů integrovaného síťového řešení obsahujícího přepínače SwitchBlade x908, přepínače na 3. vrstvě AT-x900 a okrajové gigabitové přepínače AT-x600. Nasazení řešení v současnosti probíhá v jednotlivých kampusech a jeho úkolem je zajistit nejvyšší úroveň bezpečnosti, spolehlivosti a říditelnosti sítě pro kritické aplikace. Společnost Allied Telesis dodává bezpečné IP/Ethernetové přepínače a je předním dodavatelem konvergovaných multimediálních sítí.
APSolute Attack Prevention ochrání sítě i datová centra
Vložil/a admin, Wed, 14/07/2010 - 12:06
Bezpečnostní manažeři sítí i datových center čelí narůstajícím nebezpečím v podobě útoků na sítě nebo jejich části. Také se zvyšuje zranitelnost aplikací a množí se hrozby úniků dat. Musí se tak stále více řešit ochrana autentikací, zamezení šíření škodlivého kódu, zásahy proti síťovým anomáliím, ... Jen tak se podaří mít fungující síť a dostupné aplikace v maximálním možném rozsahu.
Společnost Radware nabízí pro zabezpečení sítí a datových center nové robustní řešení - APSolute Attack Prevention. Jde o novinku spojující produkty DefensePro a APSolute Vision. Díky této integraci je možné chránit sítě i datová centra jedním systémem, který dává možnost nahlížení bezpečnosti na síť jako na celek.
FlowMon Pluginy
Vložil/a vorka, Wed, 24/02/2010 - 11:05Náš partner, společnost Invea-Tech představuje nové FlowMon Pluginy.![]()
Mimo to také rozšířuje základní funkce monitorovacího řešení FlowMon
I. Základní: Monitorování datových toků
Dva moduly pro plnou funkcionalitu monitorování vždy v ceně zařízení:
FlowMon ADS
Vložil/a admin, Tue, 08/12/2009 - 12:41

FlowMon ADS je moderní systém detekce anomálií a nežádoucích vzorů chování v síti založený na NetFlow datech. Hlavním cílem řešení je zvýšení vnější i vnitřní bezpečnosti počítačové sítě.
Jedná se sw plug-in, který lze nahrát na standartní FlowMon sondu či kolektor.
Hlavní výhodu proti běžným IDS systémům představuje orientace na celkové chování zařízení na síti, což umožňuje reagovat na dosud neznámé nebo specifické hrozby, pro které není dostupná signatura.
Integrovaný dashboard poskytuje rychlý přehled o nejnovějších událostech, celkových statistikách událostí nebo využívaných a poskytovaných službách. Umožňuje tak okamžitou identifikaci problémů nebo problémových zařízení v síti.
Klíčové vlastnosti a příklady využití:
* Plug-in pro řešení FlowMon, jednoduchá instalace na sondu/kolektor
* Podpora NetFlow v5/v9, podpora IPv4 a IPv6
* Implementace standardu Bidirectional flows (RFC 5103)
* Budování dlouhodobých profilů chování zařízení na síti z pohledu poskytovaných a využívaných služeb, objemů provozu a komunikačních partnerů
* Předdefinovaná sada pravidel detekce nežádoucích vzorů chování – provozní problémy, útoky, nežádoucí služby
* Předdefinovaná sada pravidel detekce anomálií v síti jako např. změna chování zařízení v síti, odhalení nové služby v síti, atd.
* Přehledný dashboard s přímou indikací problémů v síti.
* Komplexní možnosti filtrování a prioritizování událostí s vazbou na reporting a alerty.
* Integrace nástrojů pro zíksávání dalších informací (DNS, WHOIS)
* Automatizované výstupy prostřednictvím e-mailu a formátu Syslog.
Analýza chování sítě a zařízení v síti
Na základě dlouhodobých statistik o provozu na síti poskytuje řešení FlowMon ADS statistiky o komunikačních partnerech, objemech provozu, vytížení serverů z pohledu sítě, profily typického chování zařízení v síti nebo přehled o aktivních aplikacích v síti. Tyto informace je možné využít pro sestavení mapy využití sítě a serverů, kontrolu dodržování SLA nebo optimalizaci síťové infrastruktury a snížení nákladů.

Dohled nad využíváním sítě zaměstnanci.
FlowMon ADS umožňuje dohled nad činností správců sítě a počítačových systémů, jejichž činnost běžně bezpečnostnímu auditu nepodléhá. Dle nezávislých průzkumů tráví zaměstnanci až 20 % času zábavou. Řešení FlowMon ADS je schopné upozornit na využívání nežádoucích služeb (např. sdílení dat, on-line hry, instant messaging) nebo nadměrné datové přenosy, což v praxi znamená:
1. zvýšení produktivity práce díky eliminaci nepracovních aktivit
2. dohled nad správci IT infrastruktury
3. zvýšení bezpečnosti firemních dat
Detekce a prevence anomálií:
* Včasné odhalení výskytu nežádoucích vzorů chování v síti, např. využívání nežádoucích služeb nebo rozpoznání útoku.
* Včasné rozpoznání změny v chování zařízení na síti, upozornění a reakce dříve, než změna v chování způsobí skutečné problémy spojené s náklady nebo poškozením pověsti organizace.
Monitoring služeb v síti
FlowMon ADS disponuje prostředky pro odhalování serverů a klientů v síti a rozpoznávání nových/nežádoucích služeb v síti. Pro jednotlivá zařízení v síti nabízí strukturované profily chování obsahující informace o rolích zařízení v síti, využívaných a poskytovaných službách a komunikačních partnerech. Formou pravidelného reportingu je možné získávat přehled o serverech a klientech v síti, dostupných službách a míře jejich využívání, což v praxi znamená:
* snížení provozních a investičních nákladů sítě optimalizací poskytování a využívání služeb v síti na základě znalosti aktuálního stavu,
* zvýšení celkové bezpečnosti sítě vyplývající se ze znalosti chování klíčových serverů v síti a struktury poskytovaných/využívaných služeb.
Invea-Tech proniká do bezpečnosti sondou FlowMon ADS
Vložil/a vorka, Fri, 20/11/2009 - 10:24
FlowMon ADS je moderní systém detekce anomálií a nežádoucích vzorů chování v síti založený na NetFlow datech. Hlavním cílem řešení je zvýšení vnější i vnitřní bezpečnosti počítačové sítě.




