PT Application Firewall¶
PT Application Firewall — программный межсетевой экран уровня приложений (WAF, Web Application Firewall), разрабатываемый российской компанией Positive Technologies. Предназначен для защиты веб-приложений, веб-сервисов и API от атак, направленных на уровень прикладных протоколов, включая инъекции, межсайтовый скриптинг, подбор учётных данных и эксплуатацию уязвимостей.
¶Назначение и место в системе безопасности
PT Application Firewall относится к классу WAF-решений и выполняет функции фильтрации и анализа HTTP/HTTPS-трафика в режиме реального времени. В отличие от сетевых межсетевых экранов (NGFW), которые работают на транспортном уровне, WAF анализирует содержимое запросов и ответов веб-приложений, выявляя признаки атак. Продукт входит в линейку решений Positive Technologies для обеспечения безопасности приложений и используется для выполнения требований регуляторов, включая стандарты PCI DSS и приказы ФСТЭК России.
¶Архитектура и компоненты
Система состоит из двух основных компонентов: модуля анализа трафика (шлюза) и центра управления. Шлюз устанавливается в разрыв сети перед защищаемым веб-сервером и перехватывает весь входящий и исходящий трафик. Центр управления обеспечивает администрирование, настройку политик безопасности и сбор событий.
PT Application Firewall поддерживает развёртывание в следующих режимах:
- Reverse proxy — трафик проходит через шлюз, который выступает в роли промежуточного сервера;
- Transparent bridge — бесшовное включение в сеть без изменения маршрутизации;
- ICAP-режим — интеграция с существующими прокси-серверами;
- Cloud-режим — защита виртуальных инфраструктур.
¶Механизмы защиты
Основу продукта составляют сигнатурный анализ и поведенческие методы обнаружения. База сигнатур регулярно обновляется и покрывает известные типы атак, включая SQL-инъекции, XSS, межсайтовую подделку запросов (CSRF), внедрение команд и обход аутентификации. Поведенческий анализ позволяет выявлять аномалии, характерные для автоматизированных атак, такие как перебор паролей (brute-force) или массовое сканирование уязвимостей.
Дополнительные механизмы включают:
- профилирование защищаемого приложения и построение модели его нормального поведения;
- защиту от DDoS-атак на прикладном уровне;
- контроль целостности ответов и предотвращение утечек данных;
- виртуальные патчи — компенсирующие меры для закрытия уязвимостей без изменения кода приложения;
- интеграцию с системами управления событиями безопасности (SIEM) и Threat Intelligence.
¶Управление и автоматизация
Управление осуществляется через веб-интерфейс, позволяющий настраивать политики доступа, создавать правила обработки трафика и просматривать журналы событий. Поддерживается API для автоматизации развёртывания и интеграции с системами оркестрации. Предусмотрена возможность группировки защищаемых ресурсов и назначения различных политик для разных приложений.
¶Производительность и масштабирование
Решение выпускается в виде программного обеспечения, устанавливаемого на серверное оборудование, а также в форме виртуальных машин для сред VMware, KVM и Hyper-V. Производительность зависит от аппаратной платформы и конфигурации. Для обеспечения отказоустойчивости поддерживается кластеризация и балансировка нагрузки между несколькими шлюзами.
¶Соответствие требованиям
PT Application Firewall имеет сертификаты ФСТЭК России, подтверждающие соответствие требованиям по технической защите информации, что позволяет использовать его в государственных информационных системах и на объектах критической информационной инфраструктуры. Продукт также включён в Единый реестр российских программ для электронных вычислительных машин и баз данных.
¶Развитие продукта
Первая версия PT Application Firewall была выпущена в 2016 году. С тех пор продукт развивается в рамках экосистемы Positive Technologies, включающей систему мониторинга безопасности MaxPatrol SIEM и платформу управления уязвимостями. Обновления выходят регулярно и включают как расширение базы сигнатур, так и добавление новых функциональных возможностей, в том числе связанных с защитой микросервисной архитектуры и контейнерных сред.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


