Открыть сервис

RedShield: платформа защиты веб-приложений

RedShield — это новозеландская компания и одноимённая облачная платформа для обеспечения безопасности веб-приложений и API, работающая по модели «security-as-a-service» (безопасность как услуга). Платформа специализируется на защите приложений от атак на уровне протокола HTTP/HTTPS, предлагая альтернативу традиционным межсетевым экранам и локальным системам управления уязвимостями. Штаб-квартира компании расположена в Окленде, Новая Зеландия, а центры обработки данных и точки присутствия развёрнуты в нескольких регионах мира, включая Австралию, США и Европу.

История и модель бизнеса

Компания RedShield была основана в 2012 году группой экспертов в области информационной безопасности, ранее работавших в правительственных структурах Новой Зеландии и Австралии. Первоначально проект развивался как специализированный сервис по устранению уязвимостей в крупных государственных информационных системах. К середине 2010-х годов компания переориентировалась на коммерческий рынок, предложив клиентам модель подписки на защиту веб-приложений без необходимости внедрения и поддержки собственного аппаратного обеспечения.

Ключевой особенностью бизнес-модели RedShield является предоставление защиты как полностью управляемого сервиса. В отличие от классических вендоров, продающих лицензии на программное обеспечение, RedShield берёт на себя ответственность за выявление уязвимостей в приложениях клиента, их устранение (часто через виртуальные «заплатки» на уровне прокси-сервера) и круглосуточный мониторинг инцидентов. Такой подход ориентирован на организации, которые не имеют достаточного штата специалистов по безопасности для самостоятельного управления сложными системами защиты.

Архитектура и принцип работы

Технически RedShield функционирует как реверсивный прокси-сервер, который перехватывает весь входящий трафик к защищаемому приложению до того, как он достигнет серверов клиента. Трафик перенаправляется через глобальную сеть маршрутизации RedShield путём изменения DNS-записей домена клиента. После перехвата трафик проходит через несколько уровней фильтрации.

Первый уровень — это сигнатурный анализ, направленный на блокировку известных эксплойтов, таких как SQL-инъекции, межсайтовый скриптинг (XSS) и межсайтовая подделка запросов (CSRF). Второй уровень включает поведенческий анализ и эвристические алгоритмы, позволяющие выявлять аномалии в структуре запросов. Третьим уровнем является политика виртуальных исправлений: если в приложении клиента обнаруживается уязвимость (например, CVE-запись в национальной базе уязвимостей), RedShield может создать правило, которое блокирует эксплуатирующий трафик на границе сети, не дожидаясь, пока разработчики клиента выпустят официальный патч кода.

Отличительной чертой архитектуры является использование специализированного языка написания правил фильтрации, который позволяет адаптировать защиту под уникальную логику конкретного приложения. Также платформа предоставляет функции защиты от ботов (включая разгадывание CAPTCHA), ограничения скорости запросов (rate limiting) и шифрования трафика с использованием протокола TLS.

Услуги и решаемые задачи

Основной спектр услуг RedShield включает три направления. Первое — это защита от атак на уровне приложения (WAF-функциональность). Второе — услуги по тестированию на проникновение (пентест), которые проводятся как перед подключением к платформе для выявления слабых мест, так и периодически в процессе эксплуатации. Третье направление — реагирование на инциденты и цифровая криминалистика, где специалисты компании помогают клиентам расследовать уже произошедшие взломы.

Платформа ориентирована на отрасли с высокими требованиями к безопасности и соблюдению нормативных требований: финансовый сектор, государственные учреждения, здравоохранение и критическая информационная инфраструктура. RedShield имеет сертификаты соответствия стандартам ISO 27001 и SOC 2, что подтверждает зрелость процессов управления безопасностью.

Конкурентная среда и позиционирование

На рынке облачных WAF-решений RedShield конкурирует с такими крупными игроками, как Cloudflare, Akamai, Imperva и F5 Networks. Однако позиционирование RedShield отличается акцентом на «виртуальные исправления» и высокий уровень ручного сопровождения инженерами. Если массовые провайдеры предлагают стандартизированные правила защиты, которые клиент настраивает самостоятельно, то RedShield делает ставку на индивидуальную работу с каждым клиентом и глубокую кастомизацию правил под конкретное программное обеспечение.

Среди ограничений платформы эксперты отмечают относительно небольшое количество глобальных точек присутствия по сравнению с лидерами рынка, что может влиять на задержки (латентность) для пользователей, находящихся далеко от ближайшего узла RedShield. Кроме того, модель полного управления трафиком требует передачи компании контроля над DNS-записями и, по сути, над доступностью приложения, что подходит не всем организациям.

Значимость и развитие

RedShield считается одним из заметных игроков в сегменте managed security services в Азиатско-Тихоокеанском регионе. Компания регулярно публикует отчёты об исследовании ландшафта угроз и участвует в отраслевых конференциях по кибербезопасности. В 2019 году RedShield привлекла инвестиции от австралийской инвестиционной компании, что позволило расширить присутствие на рынке США. В своей стратегии компания делает ставку на автоматизацию процессов создания виртуальных заплаток с использованием машинного обучения, однако полная автоматизация принятия решений о блокировке трафика остаётся под контролем человека-аналитика.

Найди прибыльный бизнес на BFOmetr.ru

БАБЛО →