Validazione del protocollo: verifica se il protocollo di connessione web aderisce agli standard RFC, con l'obiettivo di rilevare anomalie negli indirizzi URL e nei protocolli.
- Firma di attacco: previene lo sfruttamento di vulnerabilità note su sistemi operativi, servizi e applicazioni, impedendo infezioni profonde e codice dannoso su applicazioni web. La soluzione fornisce "patching virtuale" per proteggere immediatamente le vulnerabilità prima dell'implementazione di correzioni o patch sul server dell'applicazione web.
- Profilo dell'applicazione: può apprendere e comprendere la struttura e la logica delle operazioni dell'applicazione, aiutando a prevenire anche attacchi sconosciuti.
- Prevenzione delle perdite di dati: identifica e previene la fuoriuscita di dati sensibili attraverso i siti web.
- ThreatRadar: identifica e blocca le richieste provenienti da indirizzi IP dannosi e inaffidabili, aiutando nella difesa contro attacchi automatizzati diffusi.
Il firewall per applicazioni web (WAF) di Imperva è un prodotto specializzato progettato per una protezione robusta delle applicazioni web. Migliora la sicurezza comprendendo e analizzando autonomamente la struttura e le operazioni specifiche di ciascun sito web dell'organizzazione. Il WAF può rilevare e prevenire sia attacchi sconosciuti che comportamenti anomali sul livello dell'applicazione.
Con un'analisi approfondita dei pacchetti HTTP/HTTPS/SOAP/XML/Web service, blocca efficacemente attacchi sofisticati come iniezione SQL, XSS, CSRF e altro ancora.
Inoltre, ThreatRadar, un servizio opzionale, analizza e previene proattivamente attacchi dinamici da Internet, mitigando minacce su larga scala come attacchi DDoS utilizzando reti Botnet.
Specifiche tecniche / Caratteristiche
- Validazione del protocollo
- Firma di attacco con patching virtuale
- Profilazione e apprendimento delle applicazioni
- Prevenzione delle perdite di dati
- ThreatRadar per reputazione IP e mitigazione DDoS
- Protezione contro iniezione SQL, XSS, CSRF e altri attacchi web
- Supporta l'analisi dei pacchetti HTTP/HTTPS/SOAP/XML/Web service