Platform V
SOWA

Безопасная интеграция бизнес-сервисов и защита прикладного уровня

SOWA — прикладной мультипротокольный шлюз для безопасной межсетевой интеграции корпортивного уровня

Безопасная интеграция с внешними сервисами

Реализация мультипротокольных взаимодействий

Функция API Gateway

Фильтрация вредоносного контента и валидация сообщений

Функции

Поддержка и преобразование транспортных протоколов
Расширенный набор поддерживаемых протоколов c возможностью трансформации: HTTP 1.X/2.0, Kafka, WebSocket, gRPC, ICAP, Artemis MQ и др.

Валидация

Проверка пакетов на соответствие схемам валидации структурированных данных в форматах JSON, XML, WSDL, Protobuf, GraphQL, OpenAPI & Swagger

Фильтрация

  • Фильтрация вредоносного контента — поиск потенциальных инъекций в содержимом и заголовках запросов и ответов
  • Базовые наборы правил от OWASP, Comodo, а также дополнительный набор правил для противодействия различным видам атак

Блокировка нелегитимных обращений к сервисам

Предотвращение перехвата данных на канальном уровне за счет шифрования канала и аутентификации

Балансировка трафика

Различные стратегии балансировки: Dynamic resolve DNS, Sticky session, Health check

Инфраструктурный мониторинг

Поддержка распространенных систем мониторинга Prometeus, Zabbix и адаптация под другие системы

Сценарии использования

API Gateway

Публикация API, реализация концепции Open API

Интеграционный шлюз

Интеграция между доверенной локальной сетью, DMZ и API партнеров с использованием различных протоколов

WAF

Фильтрация вредоносного контента, валидация сообщений, лимитирование запросов, black/white листы

Балансировка трафика

Различные стратегии балансировки, Dynamic resolve DNS, Sticky session, Health check

IoT Gateway

Безопасное подключение IoT устройств к backend

DevSecOps

Безопасная доставка дистрибутивов в промышленную среду и интеграция с тестовыми средствами партнеров

Ключевые преимущества

Интеграционные возможности

Упрощает интеграцию систем, что позволяет предприятиям легко адаптироваться к новым технологиям и сохранять совместимость с существующими системами

Безопасность и надежность

Обеспечивает корпоративный уровень безопасности, включая ГОСТ-шифрование канала и защиту от кибератак, что делает решение идеальным для защиты критически важных бизнес-приложений и данных

Гибкость и масштабируемость

Может развертываться в различных средах, пополняться новыми функциями, оперативно масштабироваться и адаптироваться под потребности бизнеса

Снижение затрат и упрощение инфраструктуры

Помогает снизить стоимость разработки и эксплуатации за счет переиспользования функциональности и внедрения единого шлюза упрощающего архитектуру

Кейсы Sowa

Выгоды для бизнеса

  • Симбиоз интеграционного решения и WAF: снижение репутационных и финансовых потерь
  • Возможность кастомизации решения под потребности клиента
  • Снижение time-to-market за счет использования готовых интеграционных функций
  • Быстрое расширение мощностей под потребности бизнеса

Особенности

01

На базе open source

02

300+ улучшений и исправлений

03

Замена IBM DataPower

04

Позволяет разрабатывать собственные интеграционные адаптеры

05

Интеграция с антивирусным ПО и DLP-системами

06

Оперативное закрытие новых уязвимостей

07

Поддержка и обучение

Материалы о SOWA

Пообщайтесь с экспертом

Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы

Вебинар
запись
Platform V SOWA: безопасность внешних API в условиях импортозамещения
Вебинар
запись
Platform V – облачная платформа от СберТеха для цифровой трансформации и импортозамещения
Конференция
запись
Platform V – фундамент цифровизации и импортозамещения

Новости Platform V SOWA

Platform V SOWA: эффективная защита периметра организации

Platform V SOWA — это прикладной мультипротокольный шлюз для безопасной межсетевой интеграции корпоративного уровня. Обеспечивая высокий уровень безопасности, Platform V SOWA становится надежным стражем данных организации.

Возможности и функции продукта:

  1. Защита фронтальных решений:
    Platform V SOWA работает на уровне приложения, предоставляя защиту от атак на прикладном уровне. Алгоритм защиты использует методы фильтрации, такие как сравнение значений полей, регулярные выражения и анализ кода для выявления потенциальных угроз.
  2. Обеспечение безопасности бэкенда:
    Фильтрация прямых и обратных вызовов к бэкенду позволяет предотвратить несанкционированный доступ и проникновение вредоносного кода. Проверка авторизации, прав доступа и анализ кода повышает безопасность данных.
  3. Мультипротокольная подсистема:
    Platform V SOWA поддерживает различные протоколы передачи данных, включая HTTP, HTTPS, SOAP, REST, и обеспечивает универсальное применение продукта для защиты различных типов приложений.
  4. Балансировка и терминирование трафика:
    Использование Platform V SOWA для балансировки нагрузки между серверами и терминирования сетевого трафика повышает производительность и надежность приложений.
  5. Возможность разработки собственных плагинов:
    Разработчики могут создавать собственные плагины, расширяя функциональность Platform V SOWA под конкретные требования организации.
  6. Инфраструктурный мониторинг:
    Platform V SOWA поддерживает распространенные системы Prometheus, Zabbix для централизованного управления и мониторинга, обеспечивая контроль и уведомления об инцидентах нарушения безопасности.
  7. Поддержка и преобразование транспортных протоколов

Решение поддерживает расширенный набор протоколов c возможностью их трансформации: HTTP 1.X/2.0, Kafka, WebSocket, gRPC, ICAP, Artemis MQ и другие.

Преимущества работы с Platform V SOWA:

  • Безопасность: Platform V SOWA — надежный инструмент для обеспечения безопасности внутреннего и внешнего трафика. Среди его возможностей — ГОСТ-шифрование канала и защита от кибератак, что делает его идеальным решением для защиты критически важных данных.
  • Российский продукт: Platform V SOWA разработан с учетом отечественных стандартов и обеспечивает безопасность данных внутри экосистемы.
  • Интеграционные возможности: решение упрощает интеграцию систем и протоколов, что позволяет адаптироваться к новым технологиям и при этом сохранять совместимость с существующими системами.
  • Снижение расходов: продукт позволяет уменьшить стоимость разработки и эксплуатации за счет переиспользования функциональности и внедрения единого шлюза, упрощающего архитектуру.

Примеры использования

Platform V SOWA может применяться в различных отраслях — финансовых услугах, телекоммуникациях, энергетике, — где эффективно защищает от таких угроз, как SQL-инъекции и DDoS-атаки. Продукт может выполнять следующие функции:

  • Интеграционный шлюз: интеграция между доверенной локальной сетью, DMZ и API партнеров с использованием различных протоколов.
  • API Gateway: публикация API, реализация концепции Open API.
  • Балансировка трафика: различные стратегии балансировки, Dynamic resolve DNS, Sticky session, Health check.
  • WAF: фильтрация вредоносного контента, валидация сообщений, лимитирование запросов, black-/white-листы.
  • DevSecOps: безопасная доставка дистрибутивов в промышленную среду, интеграция с тестовыми средствами партнеров.

Platform V SOWA — это ключевой элемент безопасности организации. Благодаря открытому исходному коду и поддержке интеграции Platform V SOWA становится доступным и эффективным решением в области безопасности, обеспечивая надежную защиту от атак на прикладном уровне.