Сервис МТС RED для защиты веб-приложений
МТС RED, дочерняя компания МТС, вывела на рынок новый сервис защиты веб-приложений (WAF) с возможностью поддержки высоконагруженных приложений (свыше 1000 запросов в секунду) и реализации выделенных инсталляций WAF под крупных заказчиков. Использование его совместно с сервисом Anti-DDoS позволяет комплексно защитить инфраструктуру и веб-приложения компании.
«МТС RED. Сервис защиты веб-приложений» обеспечивает защиту веб-приложений от целевых и массовых кибератак на уровне L7. Атаки на веб-приложения и сервисы направлены на получение несанкционированного доступа к конфиденциальным данным компании, их кражу и подмену, а также доступа к критически важным бизнес-процессам. От таких атак, отмечают в МТС RED, страдают как коммерческие организации – владельцы онлайн-магазинов, финансовых веб-приложений, СМИ, социальных сетей и других ресурсов, так и госструктуры, оперирующие государственными ИС, базами данных и общественно значимыми веб-ресурсами.
Как поясняют в МТС RED, для предоставляемых компаниями этих отраслей веб-сервисов характерны пиковые нагрузки в определенные периоды – во время сезонных распродаж, массовых отпусков, праздничных дней и т.п. Поэтому они нуждаются в защите, способной выдержать длительный мощный поток как легитимных, так и вредоносных запросов одновременно. Соответственно сервис защиты должен обрабатывать свыше 1000 запросов к веб-ресурсам в секунду.
Сервис предоставляется на базе российского решения, входящего в реестр отечественного ПО, и имеет необходимые для работы в госорганизациях сертификаты ФСТЭК. В рамках сервиса обеспечивается настройка правил обработки запросов к защищаемым веб-приложениям и круглосуточный мониторинг и реагирование на инциденты.
Для защиты веб-приложений выполняется анализ потока запросов к сервисам и приложениям и блокируются все нелегитимные запросы. Центр анализа и защиты МТС RED оперативно информирует ИБ-специалистов заказчика через почтовый сервис или личный кабинет о наиболее критичных инцидентах. В личном кабинете сервиса доступна полная отчетность по всем заблокированным запросам в режиме онлайн, а также за любой выбранный период.
В зависимости от задач и ресурсов заказчика в рамках сервиса предоставляются различные уровни защиты, от базового до расширенного. При выборе учитывается объем нагрузки на приложение, его сложность, количество защищаемых приложений и необходимая функциональность. Круглосуточный мониторинг и реагирование на инциденты обеспечиваются на любом уровне.
В МТС RED рекомендуют компаниям выстраивать эшелонированную защиту своих веб-ресурсов, чтобы защититься от различных векторов атак. С этой целью реализован комплексный сервис защиты веб-приложений от атак на уровне L7 (WAF) – атаки через уязвимости приложений, дефейс, взлом – и L3-L4 (Anti-DDoS) – DDoS-атаки.