sPROXY

Accueil Décideur Technologies Sécurité Web standard
Sécurité Web standard

Les fonctions de sécurité utilisées par tous les produits Deny All

Le challenge d’un firewall applicatif Web consiste à bloquer les attaques sans interférer sur le trafic légitime. Les modules de sécurité de Deny All ont étés développés dans cet esprit. Ces modules permettent de :

  • Limiter les risques inhérents à la mise en ligne d’applications Web
  • Maximiser la valeur ajoutée des applications Web en pérennisant la continuité de service

 

De nouveaux incidents relatifs à des problèmes de sécurité Web sont régulièrement mis à jours. Les méthodes les plus utilisées sont les injections (SQL notamment) et les techniques dites de cross-site scripting. Si certaines de ces attaques sont bien connues, et donc facilement stoppées par une back list, les attaquants ne cessent de mettre au point de nouvelles méthodes. Surfant sur la complexité des applications Web, des protocoles et des langages utilisés pour rendre les applications d’entreprise accessible via des navigateurs Internet, les hackers découvrent de nouvelles vulnérabilités et mettent au point de nouveaux vecteurs d’attaques. C’est le rôle de la scoring list que d’identifier et de bloquer ces attaques non encore répertoriées.

La black list est une base de signatures, correspondant aux attaques répertoriées, qui permet au WAF d’identifier et de bloquer les requêtes malveillantes. Le principe de la scoring list est simple : identifier au sein des requêtes reçues les éléments pouvant être dangereux, leur associer un poids relatif, et bloquer les requêtes dont le score total dépasse un certain niveau de dangerosité.
 

La black list et la scoring list de Deny All permettent :

  • De protéger contre les attaques connues et inconnues
  • Facilitent l’obtention de mise en conformité
  • Permettent de donner accès à des données sensibles via internet (Webmail, portail de travail collaboratif, application métier, etc)

 

La scoring list utilisée par les produits Deny All est unique sur le marché. Elle possède les avantages concurrentiels suivants :

  • Mise en œuvre immédiate, sans phase d’apprentissage
  • Niveau de sécurité très élevé
  • Faible taux de faux positif
  • Aucune mise à jour requise
Attachments:
Access this URL (http://info.denyall.com/wp_en.html)White paper- Proactive Security[White paper- Proactive Security]
Access this URL (http://info.denyall.com/wp_en.html)White paper - Scoring Model Efficiency Report [White paper - Scoring Model Efficiency Report ]
Access this URL (http://info.denyall.com/wp_fr.html)Livre Blanc - Scoring Model Efficiency Report [Livre Blanc - Scoring Model Efficiency Report ]
Access this URL (http://info.denyall.com/wp_fr.html)Livre Blanc - Sécurité Proactive[Livre Blanc - Sécurité Proactive]