Platform V SOWA

Шлюз для безопасности API и защиты AI-трафика
sowa.webp
Platform V SOWA — API Security Gateway, который защищает и интегрирует API как внутри организации, так и с внешними системами
Аналоги
IBM DataPower
Обеспечивает безопасность API и веб-сервисов
Упрощает интеграцию приложений и систем
Оптимизирует нагрузку на бизнес-сервисы
Помогает более эффективно управлять потоками данных
sowa
Узнайте, как Platform V SOWA помогает безопасно интегрировать системы и защищать их от кибератак, в нашем коротком видео

Ключевые преимущества

01

Комбинация функциональности API Gateway и WAF для комплексной защиты API

02

Поддержка широкого спектра протоколов и их конвертация

03

Гибкая настройка политик управления, контроля и безопасности

04

Возможность подключения собственных протоколов взаимодействия

05

Поддержка различных схем валидации для обеспечения форматно-логического контроля

06

Интеграция с внешними инструментами безопасности АВПО, SIEM, DLP и др.

Чек-лист безопасности API

Узнайте, как обеспечить необходимый минимум безопасности API

Функциональность

Безопасность API
  • аутентификация и авторизация
  • валидация контента по схеме
  • фильтрация вредоносного контента
  • защита от DDoS L7
  • шифрование
  • интеграция с АВПО, DLP, SIEM
Интеграция API
Оптимизация нагрузки
Контроль трафика

Сценарии использования

square-terminal.svg

Финтех

Защита API, конфиденциальных данных и приложений от кибератак
basket-shopping.svg

Ретейл

Защита онлайн-транзакций, интеграция backend-систем с платформами электронной коммерции
medical-square.svg

Здравоохранение

Защита данных пациентов, интеграция клинических систем с бизнес-системами
industry-windows.svg

Промышленность

Защита устаревших протоколов АСУ ТП
building-06.svg

Строительство и проектирование

Безопасная интеграция с геоинформационными системами и защита API
mobile-signal.svg

Телеком

Защита сетей, интеграция клиентских систем с серверными

Кейсы Platform V SOWA

Все кейсы

Platform V SOWA: фокусная защита от рисков OWASP TOP 10 API

OWASPAPI Security top 10 WAFAPI Gateway Platform V SOWA
API 1:2023 – Broken Object Level Authorization нетнетда
API 2:2023 – Broken Authentication дадада
API 3:2023 – Broken Object Property Level Authorization нетдада
API 4:2023 – Unrestricted Resource Consumption нетнетда
API 5:2023 – Broken Function Level Authorization нетдада
API 6:2023 – Unrestricted Access to Sensitive Business Flows данетда
API 7:2023 – Server Side Request Forgery данетда
API 8:2023 – Security Misconfiguration данетда
API 9:2023 – Improper Inventory Management нетдада
API 10:2023 – Unsafe Consumption of APIs дадада
Вебинар
запись
Атаки на API в 2024 году: примеры и способы защиты
Вебинар
запись
Лучшие практики по защите API в 2024 году: валидация контента на соответствие спецификации
Вебинар
запись
Platform V SOWA: безопасность внешних API в условиях импортозамещения
Конференция
запись
Platform V – фундамент цифровизации и импортозамещения
Вебинар
запись
Platform V – облачная платформа от СберТеха для цифровой трансформации и импортозамещения

Обеспечьте безопасность ваших API с Platform V SOWA

Оставьте запрос на консультацию — свяжемся с вами и ответим на вопросы
Если организации нет в списке, заполните поле вручную
Ваша должность
Генеральный директор
CIO
CISO
CTO
CDO
CDTO
Технический директор
Директор по цифровой трансформации
Директор производства
Директор по инновациям
Директор по R&D
Главный архитектор
ИТ-архитектор
Системный архитектор
Архитектор инфраструктуры
Разработчик
Главный разработчик
Системный инженер
Аналитик
Системный аналитик
Руководитель
Бизнес-аналитик
Консультант
Менеджер проекта
Менеджер продукта
Закупочная деятельность
Юрист
Маркетолог
Технический писатель
Другое

Документация Platform V SOWA

banner-image-02.png

Новости SOWA

новости(темная)(13).jpg
Технологии
06.07.2026
Nginx - принципы работы и настройка сервера

Platform V SOWA — эффективная защита периметра организации

Это прикладной мультипротокольный шлюз для безопасной межсетевой интеграции корпоративного уровня. Инструмент используется для предотвращения:

• атак на программные интерфейсы (API) организации;

• перехвата данных и информации на уровне канала связи;

• эксплуатации уязвимостей приложений;

• инъекций вредоносного кода;

• утечки персональных данных и конфиденциальной информации;

• кибератак (DDoS).

Шлюз между клиентами и бэкендом предназначается для фильтрации, маршрутизации и модификации сообщений. ПО блокирует нелегитимные обращения к службам. Благодаря этому фронтальные компоненты не имеют прямого доступа к внутренним сервисам организации.

Особенности технологии

1. Защита от атак на прикладном уровне. Алгоритм использует методы фильтрации, такие как сравнение значений полей, регулярные выражения и анализ кода для выявления потенциальных угроз.

2. Обеспечение безопасности бэкенда. Фильтрация прямых и обратных вызовов позволяет предотвратить несанкционированный доступ и проникновение вредоносного кода. Проверка авторизации, прав доступа и анализ кода повышает безопасность данных.

3. Мультипротокольная подсистема. Сервис поддерживает различные протоколы, включая HTTP, HTTPS, SOAP, REST, и обеспечивает универсальное применение продукта для защиты различных типов приложений.

4. Балансировка и терминирование трафика. Внедрение Platform V SOWA для балансировки нагрузки между серверами и терминирования сетевого трафика повышает производительность и надёжность приложений.

5. Возможность разработки собственных плагинов. Разработчики могут создавать собственные (кастомные) плагины, расширяя функциональность ИТ-решения под конкретные требования организации.

6. Инфраструктурный мониторинг. Platform V SOWA поддерживает распространённые системы для централизованного управления и мониторинга (Prometheus, Zabbix), обеспечивая контроль и уведомления об инцидентах.

7. Поддержка и преобразование транспортных протоколов. Цифровая платформа поддерживает расширенный набор протоколов с возможностью их трансформации: HTTP 1.X/2.0, Kafka, WebSocket, gRPC, ICAP, Artemis MQ и другие.

Преимущества Platform V SOWA

• Безопасность. ИТ-решение подходит для работы с внутренним и внешним трафиком. Среди возможностей — ГОСТ-шифрование канала и противодействие кибератакам, что делает ПО идеальным решением для защиты критически важных данных и конфиденциальной информации.

• Российский продукт. Platform V SOWA разработан с учётом отечественных стандартов и обеспечивает информационную безопасность данных внутри экосистемы организации.

• Интеграционные возможности. ИТ-решение упрощает интеграцию систем и протоколов, что позволяет адаптироваться к новым технологиям и при этом сохранять совместимость с существующими системами.

• Снижение расходов. Продукт позволяет уменьшить стоимость разработки и эксплуатации за счёт переиспользования функциональности и внедрения единого шлюза, упрощающего архитектуру.

Примеры использования

Platform V SOWA входит в портфель «Кибербезопасность» цифровой платформы СберТеха. Инструмент может применяться в различных отраслях: финансовых услугах, телекоммуникациях и связи, энергетике. Технологию используют в любых организациях, где важно защитить ИТ-инфраструктуру, персональные и критические данные от таких угроз, как SQL-инъекции и DDoS-атаки.

Российский продукт обеспечивает безопасность программных интерфейсов (API) в CберБизнес, СберБанк Онлайн и банкоматах Сбера.

Продукт может выполнять следующие функции:

• Интеграционного шлюза. Интеграция между доверенной локальной сетью, сегментами сети с общедоступными сервисами (DMZ) и программными интерфейсами (API) партнёров с использованием различных протоколов.

• Единой точки входа для клиентских запросов (API Gateway). Публикация программных интерфейсов API, реализация концепции открытых программных интерфейсов Open API.

• Балансировки трафика. Различные стратегии балансировки, динамический DNS (Dynamic resolve DNS), липкие сессии (Sticky session), проверка готовности сервера (Health check).

• Файрвола веб-приложений WAF. Фильтрация вредоносного контента, валидация сообщений, лимитирование запросов, чёрные и белые списки (black-/white-lists).

• Методологии непрерывной разработки с учётом требований безопасности DevSecOps. Безопасная доставка дистрибутивов в промышленную среду, интеграция с тестовыми средствами партнёров.