Новая версия PT Application Firewall 4.0 защищает веб в режиме активного предотвращения атак

28. 04. 2020
Positive Technologies выпустила новую версию PT Application Firewall 4.0 — межсетевого экрана уровня веб-приложений (web application firewall, WAF), предназначенного для защиты веб-ресурсов от атак из списка OWASP Top 10, DDoS-атак уровня приложений, а также зловредных ботов.
 
Микросервисная архитектура PT Application Firewall делает компоненты системы слабосвязанными и позволяет масштабировать продукт под любую нагрузку, что обеспечивает высокую доступность веб-приложений и работу новой версии PT AF только в режиме активного предотвращения атак. В новой версии PT Application Firewall 4.0 реализованы встроенные алгоритмы глубокого машинного обучения (deep machine learning), которые в отличие от традиционного машинного обучения (machine learning) наиболее применимы в условиях одновременной работы с десятками веб-приложений, так как не требуют тонкой настройки со стороны пользователя.
 
PT Application Firewall 4.0 подходит для установки в распределенной инфраструктуре. Дополнительным нововведением стал механизм интеграции с веб-сервером Nginx: теперь достаточно установить легковесный модуль для веб-сервера.
 
Также новая версия получила обновленный пользовательский интерфейс. Теперь на стартовой странице предоставляются только верхнеуровневые данные об актуальных угрозах — по источникам активности, атакуемым URL, названиям атаки и уровням опасности. Для упрощения настройки продукта в интерфейсе появилась схема конфигурации, которая позволяет на одной странице просматривать все текущие настройки продукта и в два клика добавлять, удалять, изменять защищаемые приложения, политики, профили, а также устанавливать связи между ними.