Das Application Firewall Pack (AFP)* von KEMP kombiniert den Layer 7 Web Application Firewall-Schutz mit anderen Anwendungsbereitstellungsdiensten, darunter intelligenter Lastausgleich, Intrusions-, Intrusions-, Intrusions-, und Intrusionsschutz sowie Edge-Sicherheitsund Authentisierungsdienste. Die KEMP WAF bietet kontinuierlichen Schutz vor Schwachstellen durch tägliche Aktualisierungen der Regeln, die auf Bedrohungsinformationen und Recherchen des Informationssicherheitsanbieters Trust-Wave beruhen.
Contreux de la firewall de la web application (WAF)? In konzentrierter Form auf anwendungsspezifische Ausbeutungen, die durch herkömmliche Firewall-Techniken verpasst werden, spielt AFP eine Schlüsselrolle in einer umfassenden Verteidigungsstrategie, die Risiken mildert und Anwendungen optimiert. Load Masters integrierte Sicherheitsfunktionen, einschließlich Web Application Firewall (WAF)-Schutz, Edge-Security, IPS/IDS, DDos Mitigation, Application Publishing und Authentifizierungsdienste, sind standardmäßig auf allen Plattformen, einschließlich einiger Hardware-Geräte, verfügbar.
Der Schutz von Webanwendungen ist für alle Unternehmen von entscheidender Bedeutung, insbesondere für diejenigen, die Zahlungen abwickeln. Um den Kunden die Erfüllung der PCI-DSS-Anforderungen zu erleichtern, reduziert AFP den Bedarf an umfangreichen Code-Revisionen durch bewährte Regelwerke, die regelmäßig und automatisiert aktualisiert werden. Mit dem Akzent von KEMP auf Einfachheit und verkürzte Produktionszeiten für die Anwendungsbereitstellung ermöglicht LoadMaster mit Application Firewall Pack (AFP) eine sichere, skalierbare und permanente Workload-Verteilung in einer vollständig integrierten Lösung, die einfach zu bedienen und zu implementieren ist.
Die Cookies sind kleine Textpassagen, die ein Server oder ein Mandat an Web-Clients sendet, um schließlich wie bisher an den Server oder das Mandat zurückgesendet zu werden. Die Angriffe auf standortübergreifende Fälschungsangriffe (CSRF oder XSRF) führen unerwünschte Befehle in einer Webanwendung aus, wobei die Endbenutzerauthentifizierung unwissentlich verwendet wird.
Ces nutzt die Privilegien des Benutzers und scheint für die Anwendung, gegenüber der der Benutzer authentifiziert ist, legitim zu sein. Das Application Firewall Pack blockiert durch die Überprüfung der Referrer-Header Versuche, den CSRF in Bezug auf die Applikationsinfrastrukturen zu optimieren. Die Attacken von XSS (Cross-Site-Skripting) nutzen Webanwendungen aus, indem sie Skripte versenden, die vom Kunden beim Lesen transparent aktiviert werden, wodurch Identitätsdiebstahl, Cookie-Vergiftung und böswillige Umleitung ermöglicht werden.
Das Application Firewall Pack von KEMP mildert diesen Angriff, indem es das böswillige Eindringen von unzuverlässigen Daten in die übertragenen Werte unterbindet. Die Übertragung sensibler Informationen aus einem Netzwerk ohne Genehmigung durch böswillige und rechtmäßige Mittel, einschließlich File-Transfer-Protokoll (FTP), Webanwendungen, Windows Management Instrumentierung (WMI) und E-Mail-Clients.
Das Web Application Firewall Pack von KEMP verhindert die Entfernung sensibler Inhalte aus Anwendungsinfrastrukturen auf der Grundlage von Unternehmensrichtlinien, indem es den Ausgabeverkehr, der nicht autorisierte Daten enthält, überprüft und ablehnt. Die Attacken von injizierten Angriffen nutzen die Vorteile von Client-Sitzungen, um Eingabedaten in einen Traffic-Stream einzufügen, mit dem privilegierte Daten gelesen, Inhalte geändert und die Betriebsabläufe administriert werden können.
Das Paket Web Application Firewall von KEMP mildert diese Angriffe, indem es die Verkehrsströme der Kunden dynamisch überwacht, um bösartige Einspritzmuster zu erkennen und deren unbefugte Ausführung zu verhindern. Das Application Firewall Pack kann so konfiguriert werden, dass der Verlust von sensiblen PII-Daten (persönlich identifizierbare Informationen), die so oft über eine Vielzahl von Anwendungsvektoren ausgenutzt werden, verhindert wird. Der LoadMaster mit AFP bietet Überlagerung für Anwendungen, die möglicherweise nicht ursprünglich für die Nutzung von SSL- und TLS-Sitzungen zur Verbesserung der Umweltsicherheit entwickelt wurden.
Das AFP bietet kontinuierlichen Echtzeit-Schutz vor den neuesten Anwendungsbedrohungen, um die Ausnutzung potenzieller Schwachstellen im Anwendungscode zu verhindern.