Platform V SOWA

Аналоги
Продукт зарегистрирован в Едином реестре российских программ

Ключевые преимущества
01
02
03
04
05
06
Чек-лист безопасности API
Узнайте, как обеспечить необходимый минимум безопасности API
Функциональность
- аутентификация и авторизация
- валидация контента по схеме
- фильтрация вредоносного контента
- защита от DDoS L7
- шифрование
- интеграция с АВПО, DLP, SIEM
Сценарии использования
Финтех
Ретейл
Здравоохранение
Промышленность
Строительство и проектирование
Телеком
Кейсы Platform V SOWA
Platform V SOWA: фокусная защита от рисков OWASP TOP 10 API
OWASP | API Security top 10 | WAF | API Gateway | Platform V SOWA |
API 1:2023 – | Broken Object Level Authorization | нет | нет | да |
API 2:2023 – | Broken Authentication | да | да | да |
API 3:2023 – | Broken Object Property Level Authorization | нет | да | да |
API 4:2023 – | Unrestricted Resource Consumption | нет | нет | да |
API 5:2023 – | Broken Function Level Authorization | нет | да | да |
API 6:2023 – | Unrestricted Access to Sensitive Business Flows | да | нет | да |
API 7:2023 – | Server Side Request Forgery | да | нет | да |
API 8:2023 – | Security Misconfiguration | да | нет | да |
API 9:2023 – | Improper Inventory Management | нет | да | да |
API 10:2023 – | Unsafe Consumption of APIs | да | да | да |
Обеспечьте безопасность ваших API с Platform V SOWA
Новости Platform V SOWA
Platform V SOWA: эффективная защита периметра организации Platform V SOWA — это прикладной мультипротокольный шлюз для безопасной межсетевой интеграции корпоративного уровня. Обеспечивая высокий уровень безопасности, Platform V SOWA становится надежным стражем данных организации. Возможности и функции продукта:
1) Защита фронтальных решений: Platform V SOWA работает на уровне приложения, предоставляя защиту от атак на прикладном уровне. Алгоритм защиты использует методы фильтрации, такие как сравнение значений полей, регулярные выражения и анализ кода для выявления потенциальных угроз.
2) Обеспечение безопасности бэкенда: Фильтрация прямых и обратных вызовов к бэкенду позволяет предотвратить несанкционированный доступ и проникновение вредоносного кода. Проверка авторизации, прав доступа и анализ кода повышает безопасность данных.
3) Мультипротокольная подсистема: Platform V SOWA поддерживает различные протоколы передачи данных, включая HTTP, HTTPS, SOAP, REST, и обеспечивает универсальное применение продукта для защиты различных типов приложений.
4) Балансировка и терминирование трафика: Использование Platform V SOWA для балансировки нагрузки между серверами и терминирования сетевого трафика повышает производительность и надежность приложений.
5) Возможность разработки собственных плагинов: Разработчики могут создавать собственные плагины, расширяя функциональность Platform V SOWA под конкретные требования организации.
6) Инфраструктурный мониторинг: Platform V SOWA поддерживает распространенные системы Prometheus, Zabbix для централизованного управления и мониторинга, обеспечивая контроль и уведомления об инцидентах нарушения безопасности.
7) Поддержка и преобразование транспортных протоколов
Решение поддерживает расширенный набор протоколов c возможностью их трансформации: HTTP 1.X/2.0, Kafka, WebSocket, gRPC, ICAP, Artemis MQ и другие. Преимущества работы с Platform V SOWA:
1) Безопасность: Platform V SOWA — надежный инструмент для обеспечения безопасности внутреннего и внешнего трафика. Среди его возможностей — ГОСТ-шифрование канала и защита от кибератак, что делает его идеальным решением для защиты критически важных данных.
2) Российский продукт: Platform V SOWA разработан с учетом отечественных стандартов и обеспечивает безопасность данных внутри экосистемы.
3) Интеграционные возможности: решение упрощает интеграцию систем и протоколов, что позволяет адаптироваться к новым технологиям и при этом сохранять совместимость с существующими системами.
4) Снижение расходов: продукт позволяет уменьшить стоимость разработки и эксплуатации за счет переиспользования функциональности и внедрения единого шлюза, упрощающего архитектуру.
Примеры использования
Platform V SOWA может применяться в различных отраслях — финансовых услугах, телекоммуникациях, энергетике, — где эффективно защищает от таких угроз, как SQL-инъекции и DDoS-атаки. Продукт может выполнять следующие функции:
1) Интеграционный шлюз: интеграция между доверенной локальной сетью, DMZ и API партнеров с использованием различных протоколов.
2) API Gateway: публикация API, реализация концепции Open API.
3) Балансировка трафика: различные стратегии балансировки, Dynamic resolve DNS, Sticky session, Health check.
4) WAF: фильтрация вредоносного контента, валидация сообщений, лимитирование запросов, black-/white-листы.
5) DevSecOps: безопасная доставка дистрибутивов в промышленную среду, интеграция с тестовыми средствами партнеров.