
.ecda60c0.webp&w=640&q=75)

Ключевые преимущества
01
02
03
04
05
06
Чек-лист безопасности API
Функциональность
- аутентификация и авторизация
- валидация контента по схеме
- фильтрация вредоносного контента
- защита от DDoS L7
- шифрование
- интеграция с АВПО, DLP, SIEM
Сценарии использования
Финтех
Ретейл
Здравоохранение
Промышленность
Строительство и проектирование
Телеком
Кейсы Platform V SOWA
Platform V SOWA: фокусная защита от рисков OWASP TOP 10 API
| OWASP | API Security top 10 | WAF | API Gateway | Platform V SOWA |
| API 1:2023 – | Broken Object Level Authorization | нет | нет | да |
| API 2:2023 – | Broken Authentication | да | да | да |
| API 3:2023 – | Broken Object Property Level Authorization | нет | да | да |
| API 4:2023 – | Unrestricted Resource Consumption | нет | нет | да |
| API 5:2023 – | Broken Function Level Authorization | нет | да | да |
| API 6:2023 – | Unrestricted Access to Sensitive Business Flows | да | нет | да |
| API 7:2023 – | Server Side Request Forgery | да | нет | да |
| API 8:2023 – | Security Misconfiguration | да | нет | да |
| API 9:2023 – | Improper Inventory Management | нет | да | да |
| API 10:2023 – | Unsafe Consumption of APIs | да | да | да |
Обеспечьте безопасность ваших API с Platform V SOWA
Документация Platform V SOWA

Новости SOWA

Platform V SOWA — эффективная защита периметра организации
Это прикладной мультипротокольный шлюз для безопасной межсетевой интеграции корпоративного уровня. Инструмент используется для предотвращения:
• атак на программные интерфейсы (API) организации;
• перехвата данных и информации на уровне канала связи;
• эксплуатации уязвимостей приложений;
• инъекций вредоносного кода;
• утечки персональных данных и конфиденциальной информации;
• кибератак (DDoS).
Шлюз между клиентами и бэкендом предназначается для фильтрации, маршрутизации и модификации сообщений. ПО блокирует нелегитимные обращения к службам. Благодаря этому фронтальные компоненты не имеют прямого доступа к внутренним сервисам организации.
Особенности технологии
1. Защита от атак на прикладном уровне. Алгоритм использует методы фильтрации, такие как сравнение значений полей, регулярные выражения и анализ кода для выявления потенциальных угроз.
2. Обеспечение безопасности бэкенда. Фильтрация прямых и обратных вызовов позволяет предотвратить несанкционированный доступ и проникновение вредоносного кода. Проверка авторизации, прав доступа и анализ кода повышает безопасность данных.
3. Мультипротокольная подсистема. Сервис поддерживает различные протоколы, включая HTTP, HTTPS, SOAP, REST, и обеспечивает универсальное применение продукта для защиты различных типов приложений.
4. Балансировка и терминирование трафика. Внедрение Platform V SOWA для балансировки нагрузки между серверами и терминирования сетевого трафика повышает производительность и надёжность приложений.
5. Возможность разработки собственных плагинов. Разработчики могут создавать собственные (кастомные) плагины, расширяя функциональность ИТ-решения под конкретные требования организации.
6. Инфраструктурный мониторинг. Platform V SOWA поддерживает распространённые системы для централизованного управления и мониторинга (Prometheus, Zabbix), обеспечивая контроль и уведомления об инцидентах.
7. Поддержка и преобразование транспортных протоколов. Цифровая платформа поддерживает расширенный набор протоколов с возможностью их трансформации: HTTP 1.X/2.0, Kafka, WebSocket, gRPC, ICAP, Artemis MQ и другие.
Преимущества Platform V SOWA
• Безопасность. ИТ-решение подходит для работы с внутренним и внешним трафиком. Среди возможностей — ГОСТ-шифрование канала и противодействие кибератакам, что делает ПО идеальным решением для защиты критически важных данных и конфиденциальной информации.
• Российский продукт. Platform V SOWA разработан с учётом отечественных стандартов и обеспечивает информационную безопасность данных внутри экосистемы организации.
• Интеграционные возможности. ИТ-решение упрощает интеграцию систем и протоколов, что позволяет адаптироваться к новым технологиям и при этом сохранять совместимость с существующими системами.
• Снижение расходов. Продукт позволяет уменьшить стоимость разработки и эксплуатации за счёт переиспользования функциональности и внедрения единого шлюза, упрощающего архитектуру.
Примеры использования
Platform V SOWA входит в портфель «Кибербезопасность» цифровой платформы СберТеха. Инструмент может применяться в различных отраслях: финансовых услугах, телекоммуникациях и связи, энергетике. Технологию используют в любых организациях, где важно защитить ИТ-инфраструктуру, персональные и критические данные от таких угроз, как SQL-инъекции и DDoS-атаки.
Российский продукт обеспечивает безопасность программных интерфейсов (API) в CберБизнес, СберБанк Онлайн и банкоматах Сбера.
Продукт может выполнять следующие функции:
• Интеграционного шлюза. Интеграция между доверенной локальной сетью, сегментами сети с общедоступными сервисами (DMZ) и программными интерфейсами (API) партнёров с использованием различных протоколов.
• Единой точки входа для клиентских запросов (API Gateway). Публикация программных интерфейсов API, реализация концепции открытых программных интерфейсов Open API.
• Балансировки трафика. Различные стратегии балансировки, динамический DNS (Dynamic resolve DNS), липкие сессии (Sticky session), проверка готовности сервера (Health check).
• Файрвола веб-приложений WAF. Фильтрация вредоносного контента, валидация сообщений, лимитирование запросов, чёрные и белые списки (black-/white-lists).
• Методологии непрерывной разработки с учётом требований безопасности DevSecOps. Безопасная доставка дистрибутивов в промышленную среду, интеграция с тестовыми средствами партнёров.




