#marketing
Часто WEB приложения ломают вполне стандартными методами, причем их не так много, оказывается,
например SQL инъекциями в API или
LFI.
Поэтому, часто внедряют WAF в виде железки или виртуалки для защиты таких приложений, однако, что делать, когда наше приложение перемещается между облаками? Живет в динамичном kubernetes ? Обновляется несколько раз в день ?
Для этого нужен
самообучаемый и нативно интегируемый WAF в само WEB приложение!
У Check Point появился
WAAP (
WAF) - собственный продукт Check Point, который был продемонстрирован на
CPX в этом году (кажется, что у же в прошлой жизни).
И на
portal.checkpoint.com стала доступна GA версия WAAP от Check Point ! ❤️
Идея WAAP в том, что он умеет интегрироваться в сам сервер приложения или во Front-End, обрабатывая весь трафик на уровне данного сервера, масштабируясь и изменяясь вместе с ним.
Сейчас доступна интеграция на уровне модуля для NGINX, то есть все запросы к API или WEB приложению, фильтруются на самом NGINX, поэтому никуда трафик не пересылается и нет проблем с HTTPS инспекцией. Кроме того, WAAP доступен в виде
docker контейнера.
В будущем, будут поддерживаться разные балансировщики, Ingress контроллеры, API gateway (kong) и облачные функции (lambda).
А еще, есть классический вариант с Reverse Proxy, когда разворачивается виртуалка
с GAIA - Infinity gateway, на которой установлен NGINX + WAAP, и трафик Web приложения проксируется через Infinity Gateway.
Так как он максимально просто запускается, то что бы его протестировать, достаточно просто зарегистрироваться на
portal.checkpoint.com, выбрать сервис
Infinity Next, скачать нужный агент и
прочитать документацию :)