Открыть сервис

PT Application Firewall

PT Application Firewall — программный межсетевой экран уровня приложений (WAF, Web Application Firewall), разрабатываемый российской компанией Positive Technologies. Предназначен для защиты веб-приложений, веб-сервисов и API от атак, направленных на уровень прикладных протоколов, включая инъекции, межсайтовый скриптинг, подбор учётных данных и эксплуатацию уязвимостей.

Назначение и место в системе безопасности

PT Application Firewall относится к классу WAF-решений и выполняет функции фильтрации и анализа HTTP/HTTPS-трафика в режиме реального времени. В отличие от сетевых межсетевых экранов (NGFW), которые работают на транспортном уровне, WAF анализирует содержимое запросов и ответов веб-приложений, выявляя признаки атак. Продукт входит в линейку решений Positive Technologies для обеспечения безопасности приложений и используется для выполнения требований регуляторов, включая стандарты PCI DSS и приказы ФСТЭК России.

Архитектура и компоненты

Система состоит из двух основных компонентов: модуля анализа трафика (шлюза) и центра управления. Шлюз устанавливается в разрыв сети перед защищаемым веб-сервером и перехватывает весь входящий и исходящий трафик. Центр управления обеспечивает администрирование, настройку политик безопасности и сбор событий.

PT Application Firewall поддерживает развёртывание в следующих режимах:

  • Reverse proxy — трафик проходит через шлюз, который выступает в роли промежуточного сервера;
  • Transparent bridge — бесшовное включение в сеть без изменения маршрутизации;
  • ICAP-режим — интеграция с существующими прокси-серверами;
  • Cloud-режим — защита виртуальных инфраструктур.

Механизмы защиты

Основу продукта составляют сигнатурный анализ и поведенческие методы обнаружения. База сигнатур регулярно обновляется и покрывает известные типы атак, включая SQL-инъекции, XSS, межсайтовую подделку запросов (CSRF), внедрение команд и обход аутентификации. Поведенческий анализ позволяет выявлять аномалии, характерные для автоматизированных атак, такие как перебор паролей (brute-force) или массовое сканирование уязвимостей.

Дополнительные механизмы включают:

Управление и автоматизация

Управление осуществляется через веб-интерфейс, позволяющий настраивать политики доступа, создавать правила обработки трафика и просматривать журналы событий. Поддерживается API для автоматизации развёртывания и интеграции с системами оркестрации. Предусмотрена возможность группировки защищаемых ресурсов и назначения различных политик для разных приложений.

Производительность и масштабирование

Решение выпускается в виде программного обеспечения, устанавливаемого на серверное оборудование, а также в форме виртуальных машин для сред VMware, KVM и Hyper-V. Производительность зависит от аппаратной платформы и конфигурации. Для обеспечения отказоустойчивости поддерживается кластеризация и балансировка нагрузки между несколькими шлюзами.

Соответствие требованиям

PT Application Firewall имеет сертификаты ФСТЭК России, подтверждающие соответствие требованиям по технической защите информации, что позволяет использовать его в государственных информационных системах и на объектах критической информационной инфраструктуры. Продукт также включён в Единый реестр российских программ для электронных вычислительных машин и баз данных.

Развитие продукта

Первая версия PT Application Firewall была выпущена в 2016 году. С тех пор продукт развивается в рамках экосистемы Positive Technologies, включающей систему мониторинга безопасности MaxPatrol SIEM и платформу управления уязвимостями. Обновления выходят регулярно и включают как расширение базы сигнатур, так и добавление новых функциональных возможностей, в том числе связанных с защитой микросервисной архитектуры и контейнерных сред.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →