WAF(Web ApplicationFirewall) - bu veb-ilovalarga hujumlarni, shu jumladan “OWASP Top-10” roʻyxati va WASC tasnifidagi hujumlarni, shuningdek kichik hajmdagi DDoS hujumlarini (100 Mbit / s dan kam) aniqlash va blokirovka qilish uchun innovatsion xavfsizlik devori.
Yechim xususiyatlari:
Virtual patching texnologiyalari hisobiga dastur kodini tubdan oʻzgartirishda tejash;
Mashinaviy oʻrganish himoyaning asosiy komponenti sifatida. Himoyalangan obyekt bilan aloqaning etalon modeli tuziladi va kirish identifikatorlarining “oq” roʻyxati shakllantiriladi;
Maʼlumotlar bazasi ekrani (DBF) bilan birgalikda maʼlumotlar bazalari bilan foydalanuvchining oʻzaro shaffof taʼsirini taʼminlayd.
SWG(SecurityWeb Gateway) axborot xavfsizligi xususiyatlariga ega proksi-serverlar internetga xavfsiz kirishni va veb-ilovalardan xavfsiz foydalanishni taʼminlaydi.
Yechim xususiyatlari:
Tashqi va ichki veb-trafikda zararli kodlardan himoya qilish;
Korporativ tizimga ruxsatsiz kirishni aniqlash va oldini olish uchun dasturiy yoki apparat vositalari toʻplami: aniqlash (IDS) va bosqinning oldini olish (IPS) tizimi
Yechim xususiyatlari:
Bosqinlarni topish va tarmoq hujumini aniqlash
Zaifliklarni tahmin qilish va qidirish
Hujum manbasini aniqlash (xakerlar yoki insayderlar)
Maʼlumotlar sizib chiqishidan himoya qilish uchun maxsus dasturiy taʼminot.Serverga boʻlinadi - tashkilot serveridagi trafikni boshqarish va agent - xodimlarning kompyuterlaridagi dasturlar (agentlar) orqali boshqarish.
Foydalanuvchilarning xatti-harakatlari modellarini yaratish va real vaqtda va retrospektiv ravishda ushbu modellardan chetlanishlarni aniqlash uchun mashinaviy oʻqitish va statistik tahlil algoritmlari.
UBA(UserBehaviorAnalitycs)— ichki tahdidlar va hujumlarni, shuningdek, moliyaviy firibgarlikni aniqlash uchun foydalanuvchining barcha harakatlarini, shu jumladan ular tomonidan qayta ishlanadigan maʼlumotlarni yigʻish va tahlil qilish tizimi.
UEBA(Userand Entity BehaviorAnalytics) —foydalanuvchilar va infratuzilma obyektlarining xatti-harakatlarini tahlil qilish tizimi.
Maʼlumotlar bazasini himoya qilish (faoliyat monitoringi)
Maʼlumotlar bazalaridagi maʼlumotlarning xavfsizligi, maxfiyligi va yaxlitligini taʼminlash boʻyicha chora-tadbirlar majmui. Monitoring kompaniyada qoʻllaniladigan maʼlumotlar bazasini boshqarish tizimiga bogʻliq emas.
Yechim xususiyatlari:
Imtiyozli foydalanuvchilarning monitoringi;
Dasturiy taʼminot faoliyatini monitoring qilish;
SQL ineksion hujumlaridan himoya qilish;
Maʼlumotlar bazalari bilan ruxsat etilmagan har qanday harakatlarni rad etish
Egasini identifikatsiyalash, maʼlumotlarga masofaviy kirishni taʼminlash, foydalanuvchi axborot xavfsizligini taʼminlash uchun ixcham qurilmalar.Token shaxsiy kalitlarni xavfsiz ishlab chiqaradi va saqlaydi, shuningdek, raqamli imzo xavfsizligini taʼminlaydi.
IDM (Identity and Access Management)
Axborot tizimlari foydalanuvchilarining hisob maʼlumotlari va rollarini boshqarishni avtomatlashtirish uchun yechim.
Yechim xususiyatlari:
Kompaniyada foydalanuvchi kirishining namunasini ishlab chiqishga yordam beradi.
Tizim kompaniyada qanday xodimlar va lavozimlar mavjudligi va ularga qanday kirish huquqlari berilishi kerakligini bilib oladi.
Xodim ishdan boʻshatilgan yoki lavozimga koʻtarilgan taqdirda tizim avtomatik ravishda hisobni bloklaydi yoki kirish huquqlarini oʻzgartiradi.
Imtiyozli hisoblardan ruxsatsiz foydalanish bilan bogʻliq xavflarni kamaytirish uchun moʻljallangan yechim. Imtiyozli foydalanuvchilar qatoriga nafaqat IT-infratuzilmasini boshqarish huquqiga ega boʻlgan administratorlar, balki maxfiy maʼlumotlarga kirish huquqiga ega boʻlgan biznes foydalanuvchilari, shuningdek, vaqtinchalik imtiyozga ega boʻlgan foydalanuvchilar ham kiradi.
Yechim xususiyatlari:
IT boʻlimlari xodimlari, tizim administratorlari va boshqa imtiyozli foydalanuvchilarning hisoblarini monitoring va nazorat qilish;
Belgilangan xodimlarning autentifikatsiyasi va avtorizatsiyasini boshqarish;
Bajarilgan harakatlar auditi, kirishni nazorat qilish va ularning sessiyalarini yozib olish