...

Interneto programų ugniasienės (sonicwall, barracuda, imperva)

Interneto programų ugniasienės (WAF) užtikrina veiksmingą apsaugą nuo visų rūšių virusų ir kenkėjiškų programų, nes stebi, filtruoja ir galbūt blokuoja prieigą prie jūsų programų. Kad iš gausybės rinkoje siūlomų programinės įrangos sprendimų būtų galima išsirinkti tinkamą produktą, reikėtų iš anksto aiškiai žinoti, kokio tipo apsaugos sistemą norima įsigyti (procedūra atakų atveju, incidentų registravimas), taip pat reikėtų išsiaiškinti, koks grėsmės scenarijus bus priimtinas.

Interneto programų ugniasienės (WAF) skirstomos į 3 kategorijas:
- Ryšio WAF
- Debesų / hibridinė WAF
- integruotas WAF sprendimas

Geriausių žiniatinklio programų ugniasienių palyginimas
Kadangi sistemos nuolat ieško neįprastų duomenų srauto modelių, jos taip pat gali aptikti anksčiau nežinomas grėsmes, jos yra integruotos į tarpinį serverį arba logiškai ir fiziškai prijungtos prie programos per interneto programos vartus. Be to, programinę įrangą galima įdiegti kaip atskirą debesijos programą.

1 kategorija: Ryšiai Interneto programų ugniasienės
Ryšio WAF - tai lengvai konfigūruojama ir įdiegiama technologija, leidžianti nuolat kontroliuoti visą sistemą ir atakų atveju iš karto paskelbti pavojaus signalą. Taikymo sritys paprastai būna vidutinio dydžio ir didelėse įmonėse.

Pirmasis kandidatas šioje kategorijoje - "Citrix" "Netscaler MPX" - pasižymi iki 75 Gb/s SSL duomenų pralaidumu, leidžiančiu apdoroti 1500 operacijų per sekundę (tps). Tačiau į fiksuotą $4 000 MPX 550 kainą neįskaičiuotos atnaujinimo, techninės priežiūros ir palaikymo išlaidos, todėl "Netscaler MPX" ypač tinka MVĮ, norinčioms išplėsti savo internetoVerslas daugiausia per debesijos programas.

Saugumo bendrovės "Barracuda" WAF stebina plačiu duomenų apdorojimo pajėgumų spektru, priklausomai nuo pasirinktos techninės įrangos. Pavyzdžiui, "Barracuda 360" modelis gali apdoroti iki 2000 tps, o į fiksuotą $6,350 kainą įeina vienerių metų neriboto atnaujinimo galimybė.

Kitas kandidatas sąraše - "Imperva SecureSphere" - pasižymi plačiu našumo specifikacijų spektru: jo pralaidumas siekia iki 10 Gb/s, o tai leidžia pasiekti nuo 440 iki 9 000 operacijų per sekundę greitį. "SecureSphere", kurio pradinė X2010 modelio kaina yra $4 200, yra visapusiškas žiniatinklio saugumo sprendimas. Ugniasienė Sistema, leidžianti pasiekti didelį duomenų srauto pralaidumą.

"ASM F5 10200" modelis pritaikytas intensyviai internetu besinaudojančių įmonių poreikiams, nes tik tokiu atveju ugniasienė duoda optimalią ekonominę naudą. Dėl nuolatinio virusų parašų atnaujinimo, galinių durų aptikimo ir kitų naudingų funkcijų "F5" produkto nauda yra didesnė nei konkurentų, o tai atsispindi ir didesniame naudojimo pajėgume.

Galiausiai, "Dell" SonicWall SRA 4600 skirtas MVĮ, kurios vidutiniškai naudojasi internetu. Tačiau "SonicWall" reikia įdiegti "SonicWall" saugumo sistemą, tačiau ji siūlo tokias dalykėles kaip galinių durų aptikimas.

2 kategorija: debesų ir hibridinės WAF
Debesis ir Hibridinis WAF arba dalijasi kliento įmonė ir WAF paslaugų teikėjas pagal dalijimosi principą, arba WAF naudojama kaip išorinė saugumo sistema. Kadangi nėra jokių aparatinės įrangos išlaidų, debesijos WAF yra patrauklios biudžeto požiūriu ir apima visas verslo veiklas, kaip ir jų antžeminiai analogai.

"Incapsula", bendrovės, kuri specializuojasi interneto saugumo sprendimų srityje, WAF yra tikras debesijos sprendimas, kurį palaiko 25 pasauliniai duomenų centrai. Sistema užtikrina apsaugą nuo atsisakymo aptarnauti (DoS) atakų, be to, be papildomo mokesčio pateikiama daugybė įrankių. Pagrindinės versijos pradinė kaina $300 priklauso nuo prenumeratos laikotarpio ir saugotinų ekrano stočių skaičiaus.

Tiems, kurie renkasi hibridinį variantą, "Qualys" WAF yra tinkamas pasirinkimas. Praktiškai integruota į vietinę IT aplinką, sprendimų priėmėjai gali naudotis valdymo ir interneto perspektyvomis, pateikiamomis specialiu apžvalgos režimu. Nuomos kaina už ne daugiau kaip 100 paraiškų, priklausomai nuo prenumeratos laikotarpio, yra $1 995.

3 kategorija: Integruoti WAF sprendimai
Programinė įranga "ModSecurity" yra vienintelis profilio sprendimas kategorijoje "Integruotos WAF". Atvirojo kodo variantas, integruotas į "Trustwave WAF" programą, užtikrina individualiai reguliuojamą apsaugą nuo bet kokio pobūdžio kibernetinių atakų. Ugniasienė leidžia konfigūruoti individualias tikėtinumo taisykles, tačiau sistemos parametrų nustatymui reikalingos išsamios ekspertinės žinios. Vieną licenciją galima įsigyti nuo $495, priklausomai nuo pageidaujamo licencijų skaičiaus ir prenumeratos trukmės.

Aktualūs straipsniai

Bendra

Efektyvus saugumo valdymas: saugios prieglobos vadovas

Priegloba yra bet kokio buvimo internete pagrindas. Tai taikoma asmeniniams tinklaraščiams, laisvai samdomų darbuotojų verslo svetainėms ir visoms įmonių svetainėms. Tuo metu, kai