Barracuda Web Application Firewall

Transcrição

Barracuda Web Application Firewall
Barracuda Web Application Firewall
Proteger os aplicativos e dados contra ameaças avançadas
Segurança
O Barracuda Web Application Firewall bloqueia uma lista cada vez maior de
invasões e ataques Web sofisticados destinados a aplicativos hospedados
em seus servidores Web - e os dados confidenciais aos quais eles têm acesso.
Proteção de dados
Rede
Os benefícios Barracuda
Destaques do produto
•Segurança moderna avançada utilizando a
arquitetura de proxy reverso completa
•Proteção contra malware para aplicativos da Web colaborativos
•Utiliza inteligência de reputação de IP para impedir ataques DDoS
•Sem taxas por usuário ou módulo
•Projetado para facilitar o cumprimento de regulamentos
como, por exemplo, PCI DSS e HIPAA pelas organizações
•Proteção contra ataque de entrada abrangente,
incluindo os Top 10 OWASP
•Cache, compactação e pool de TCP integrado garantem a segurança
•sem impactos no desempenho
•Controle de acesso com base em identidade
de usuário para aplicativos da Web
•Prevenção de perda de dados integrada
•Certificado WAF pela ICSA
Proteção constante contra
ameaças em evolução
Gerenciamento de
acesso e identidade
Com preço acessível
e fácil de usar
O Barracuda Web Application Firewall oferece
O Barracuda Web Application Firewall tem
Os modelos de segurança predefinidos e
proteção superior contra perda de dados,
autenticação forte e recursos de controle
a interface do usuários intuitiva com base
DDoS e todas as modalidades conhecidas de
de acesso que garantem a segurança e
na Web fornecem segurança imediata, sem
ataque de camada de aplicativo. Atualizações
privacidade ao limitar o acesso a aplicativos ou
necessidade de ajustes demorados ou
automáticas fornecem defesa contra novas
dados confidenciais aos usuários autorizados.
aprendizagem do aplicativo. A integração com
ameaças que podem surgir. Conforme
ferramentas SIEM e scanners de vulnerabilidade
surgem novos tipos de ameaças, novas
de segurança automatiza a avaliação, o
capacidades para bloqueá-los são adquiridas.
monitoramento e processo de mitigação.
Protege servidores, aplicativos e dados contra ataques com base na Web.
Inspeção de entrada para
ataques de camada 7
Internet
Barracuda Web
Application Firewall
Servidores
Com a implementação do Barracuda Web Application Firewall, estamos demonstrando aos nossos
clientes e parceiros que levamos a sério a segurança de seus dados. Ele permite que nossa equipe
se preocupe menos com a segurança de back-end e concentre-se mais na prestação de serviços de
qualidade aos nossos parceiros e clientes.
Inspeção de saída para
proteção contra roubo
de dados
Michael Fainshtein
Chief Technology Officer
CredoRax.
Barracuda Networks • Barracuda Web Application Firewall: Proteger os aplicativos e dados contra ameaças avançadas
Especificações técnicas
Segurança de
aplicativos da Web
• Proteção de Top 10 OWASP
• Proteção contra os ataques mais comuns
–– Injeção de SQL
–– Cross-site Scripting
–– Cookie ou formas de adulteração
• Validação de metadados de
campo de formulário
• Segurança adaptativa
• Cloacking de site da Web
• Controle de resposta
• Proteção contra roubo de dados de saída
–– Números de cartão de crédito
–– Comparação de padrão
personalizado (regex)
• Políticas granulares para
elementos de HTML
• Verificações de limite de protocolo
• Controle de upload de arquivo
• Proteção contra ataque de
negação de serviço distribuído
• Reputação de IP de cliente
• Localização geográfica de IP
–– Proxy anônimo
Protocolos com suporte à Web
Registro em log,
monitoramento e relatórios
Entrega de aplicativo
e aceleração
• Log do sistema
• Log do Web Firewall
• Log de acesso
• Log de auditoria
• Alta disponibilidade
• Descarregamento de SSL
• Balanceamento de carga
• Roteamento de conteúdo
• Banco de dados de usuário
LDAP/RADIUS/local
• Certificados de cliente
• Logon único
• RSA SecurID
• CA SiteMinder
• Senha SMS
Integrações com SIEM
XML Firewall
• ArcSight
• RSA enVision
• Splunk
• Symantec
• Personalizada
• Proteção contra DOS XML
• Aplicação de esquema/WSDL
• Verificações de cumprimento de WS-I
Opções de suporte
Opções de hardware
Serviço de substituição
instantânea
• Modelo FIPS 140-2 HSM disponível
• Desvio Ethernet opcional
Recursos de
administração
• HTTP/S 0.9/1.0/1.1
• FTP/S
• XML
• IPv6/IPv4
Autenticação e autorização
Rede
• VLAN, NAT
• ACLs de rede
• Unidade de substituição enviada
no próximo dia útil
• Suporte técnico 24 x 7
• Atualização de hardware a cada quatro anos
COMPARAÇÃO DE MODELOS
360
460
660
• Administração com base em
função personalizável
• Integração com scanner de vulnerabilidade
• Exceção de host confiável
860
960
CAPACIDADE
Suporte a servidores de back-end
Taxa de transferência
1-5
5-10
10-25
25-150
150-300
25 Mbps
50 Mbps
100 Mbps
600 Mbps
1 Gbps
HARDWARE
Tipo de modelo
1U Mini
1U Mini
1U Full
2U Full
2U Full
Dimensões (pol.)
16,8 x 1,7 x 14
16,8 x 1,7 x 14
16,8 x 1,7 x 22,6
17,4 x 3,5 x 25,5
17,4 x 3,5 x 25,5
12
12
26
46
52
Peso (lbs)
Portas de transmissão de dados
2 x 10/100
2 x GbE
2 x GbE
2 x GbE1
2 x 10GbE1
Porta de gerenciamento
1 x 10/100
1 x 10/100
1 x 10/100
1 x 10/100
1 x 10/100
1.2
1.4
1.8
4.1
5.4
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Ativo/passivo
Ativo/passivo
Ativo/Ativo
Ativo/Ativo
Ativo/Ativo
Corrente de entrada de CA (A)
Memória ECC
RECURSOS
Controle de resposta
Proteção contra roubo de dados de saída
Controle de upload de arquivo
Descarregamento de SSL
Autenticação e autorização
Integração com scanner de vulnerabilidade
Proteção contra os ataques DDoS mais comuns
Firewall de rede
Alta disponibilidade
Armazenamento em cache e compactação
Integração com LDAP/RADIUS
Balanceamento de carga
Roteamento de conteúdo
Roteamento avançado
Criação de perfil adaptativa
Antivírus para upload de arquivos
Firewall XML
1
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Opções de desvio físico de placa de interface de rede de fibra e Ethernet disponíveis.
Copyright © Barracuda Networks, Inc. • 3175 S. Winchester Blvd., Campbell, CA 95008 • 408-342-5400/888-268-4772 (US & Canada) • www.barracuda.com
Barracuda Networks e o logo da Barracuda Networks são marcas registradas da Barracuda Networks, Inc. nos Estados Unidos. Todos os outros nomes são de propriedade de seus respectivos proprietários.

Documentos relacionados

Barracuda Firewall

Barracuda Firewall • Atualizações de firmware • Atualizações de assinaturas de IPS • Atualizações de controle de aplicativo • Suporte básico

Leia mais

Barracuda Web Filter

Barracuda Web Filter *Também disponível como dispositivos virtuais para ambientes de data center.

Leia mais

barracuda load balancer

barracuda load balancer • Notificação de eventos - Email - Interceptação SNMP • Rotas estáticas • VLAN

Leia mais