Сегодня не существует компании, которая не использовала бы в своей работе веб-технологии. От доступности сетевой инфраструктуры и веб-приложений зависит непрерывность бизнес-процессов, оперативность принятия решений и репутация компании — ведь именно эта часть инфраструктуры часто оказывается в центре внимания злоумышленников.

По данным исследования Solar JSOC, в 2018 году киберпреступники в 39% случаев использовали атаки на веб-приложения для проникновения в инфраструктуру компаний. Для сравнения: в 2017 году доля таких атак составляла всего 21%. Компаниям, которым критически важна доступность приложений и сервисов, так же актуальна проблема распределенных атак типа «отказ в обслуживании»..

Число DDoS-атак за год выросло еще заметнее — практически в два раза, на 95%. Такой бурный рост объясняется в основном их дешевизной и доступностью — например, в интернете легко найти сервисы, через которые можно арендовать необходимый для DDoS-атак инструментарий всего за 30-50 долларов в день.

При этом риски, которые несут с собой DDoS и другие атаки на веб-приложения, нельзя недооценивать. К ним относятся приостановка бизнес-процессов, утечки данных и связанный с ними финансовый и репутационный ущерб, а также получение доступа к инфраструктуре и дальнейшее развитие атаки.

Но как нет двух абсолютно одинаковых организаций, так и нет двух абсолютно одинаковых интернет-инфраструктур. Это делает задачу обеспечения доступности приложений и сервисов компании особенно непростой, требующей специфических знаний и инструментов.

Чтобы гарантировать защиту от DDoS-атак и работоспособность веб-приложений, недостаточно установить классический межсетевой экран или систему предотвращения вторжений — они, например, не учитывают логику работы веб-приложений и имеющиеся в них уязвимости, и ориентированы на угрозы сетевого и транспортного уровней (L3/L4), тогда как веб-приложения работают на прикладном (L7).

Сегодня для эффективной защиты веб-приложений как правило используются две основные технологии — межсетевые экраны уровня приложений (WAF) и решения для противодействия распределенным атакам, нацеленным на работоспособность приложений (Anti-DDoS).

В отличие от традиционных сетевых экранов решения WAF умеют фильтровать контент веб-приложений и инспектировать HTTP-трафик: это обеспечивает защиту от XSS, SQL-инъекций и атак списка OWASP Top 10.

Кроме того, если компании важна защита от атак нулевого дня и DDoS-атак уровня приложений, система WAF должна использоваться с Anti-DDoS. Только правильная совместная работа WAF и Anti-DDoS обеспечит безопасность организации.

Использование WAF и Anti-DDoS в комплексе решает сразу несколько задач:

  1. защита сайта или сервиса от парсинга и ботов;
  2. предотвращение взломов;
  3. обеспечение безопасности каналов связи;
  4. гарантия непрерывности бизнеса.

Чтобы обеспечить эффективную работу таких инструментов, требуются квалифицированные специалисты для настройки и поддержания их конфигураций в актуальном состоянии — довольно дорогостоящие. «Ростелеком-Солар» предлагает WAF и Anti-DDoS как сервис, позволяя перевести капитальные издержки (закупка лицензий на коробочные решения, поиск и удержание в штате подходящих экспертов и т. д.) в операционные и обеспечить надежную защиту и доступность всех необходимых веб-приложений и сервисов.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

VPN: что это такое, как работает и зачем нужен бизнесу

VPN: что это такое, как работает и зачем нужен бизнесу

Узнать больше
Приказ ФСТЭК России № 117: какие требования к веб-каналу важно учесть

Приказ ФСТЭК России № 117: какие требования к веб-каналу важно учесть

Узнать больше
Незаметный PAM: контроль привилегированных сессий на канальном и сетевом уровне

Незаметный PAM: контроль привилегированных сессий на канальном и сетевом уровне

Узнать больше
Корпоративное мошенничество: виды, признаки и методы предотвращения в 2026 году

Корпоративное мошенничество: виды, признаки и методы предотвращения в 2026 году

Узнать больше
«Магма»: блочный алгоритм шифрования — описание, характеристики и применение

«Магма»: блочный алгоритм шифрования — описание, характеристики и применение

Узнать больше
Автоматический запуск скриптов в SIEM и SOAR: как ускорить реагирование на инциденты

Автоматический запуск скриптов в SIEM и SOAR: как ускорить реагирование на инциденты

Узнать больше
MTTR против простоя: как рассчитать метрики реагирования и обосновать бюджет

MTTR против простоя: как рассчитать метрики реагирования и обосновать бюджет

Узнать больше
AI-агент для DevSecOps: интеллектуальный триаж и автоисправление уязвимостей

AI-агент для DevSecOps: интеллектуальный триаж и автоисправление уязвимостей

Узнать больше
Автоматизация управления доступом: как внедрить IdM и закрыть требования регуляторов

Автоматизация управления доступом: как внедрить IdM и закрыть требования регуляторов

Узнать больше
Сервисные учетные записи: риски и проблемы управления

Сервисные учетные записи: риски и проблемы управления

Узнать больше