NAT Protection for Public Server es un servicio Cloud de firewall de aplicaciones web que ayuda a proteger su servidor público de los ataques que pueden afectar la seguridad y consumir recursos de sus servidores, dejándolos fuera de servicio. Su sitio estará protegido de ataques SQL Injection, Xss y crosscripting entre otros.
Ofrecemos protección contra la reescritura de URL. Por eso, cuando un cliente solicita una página web, se firman todas las URL estáticas de la página web. La firma utiliza un procedimiento similar al igual que con la firma cookie. Adicionalmente se analiza la respuesta del Web-Server y se le compara con respecto a los enlaces que se solicitan en la próxima solicitud.
Protege sus servidores web contra la manipulación de cookies. Cuando el servidor web establece una cookie, se añade una segunda cookie a la primera que contiene un hash construida en base al nombre de la cookie primaria, su valor y un secreto, donde el secreto sólo es conocido por el servicio de NAT Protection for Public Server. Por lo tanto, si la solicitud no puede proporcionar el par de cookies correctas, se ha producido algún tipo de manipulación y la cookie se descarta.
El refuerzo de formularios web lo protege contra la reescritura del mismo. Este tipo de protección guarda la estructura original de un formulario web y le aplica una firma interna. Por lo tanto, si la estructura de un formulario es modificada, cuando la misma se presenta ante el servicio de NAT Protection for Public Server, el mismo rechaza la petición.
NAT Protection for Public Server utiliza las búsquedas de patrones de uso comunes. La falta de tales patrones generalmente indica peticiones maliciosas. Estos patrones incluyen, entre otras cosas, las cabeceras HTTP como Host y User-Agent. También aplicamos la adhesión a la especificación estándar RFC del producto HTTP. La violación de estas normas por lo general indica malas intenciones, alternativas a MPLS menos costosas.
Instalación y configuración en 20 minutos.
Actualizaciones automáticas.
Reportes incluidos.
Violaciones de Protocolos.
Análisis de Anomalías de Protocolos.
Defensa contra ataques de SQL Injection.
Sistema de notificaciones y alertas.
Análisis Tráfico saliente.
Defensa contra ataques Robots maliciosos.
Defensa contra ataques XSS.
Límites de solicitudes.
Mayor seguridad con escaneo.
Protección de IPs públicas y balanceo del tráfico sobre ellas.
Defensa contra ataques Troyanos.
Directivas de HTTP.
Nuestro servicio Cloud de Firewall de Aplicaciones Web (WAF) se encarga de la protección de sus IPs Públicas frente a cualquier tipo de ataque de LAN’s o personas externas. Adicionalmente NAT Protection for Public Server tiene la capacidad de hacer balanceo de carga en cuanto al consumo de servidores.
Para un ejemplo más gráfico, el WAF copia la IP Pública y es quien permite o deniega el acceso de las peticiones entrantes.
La instalación tarda menos de 20 minutos, no necesita realizar cambios en la infraestructura de la empresa. NAT Protection for Public Server es un servicio 100% Cloud, no existe versión física ni virtual, sirve tanto para servidores físicos como para servidores Cloud. La implementación es muy sencilla, la podrás realizar sin necesidad de hacer modificaciones a gran escala a nivel servicios locales o públicos.
Se configura una única vez con parámetros de configuración para luego sacar reportes de los ataques o posibles ataques frenados, generando con esto un aumento de seguridad dependiendo de los reportes extraídos.
Por otro lado, el costo del NAT Protection for Public Server se dimensiona de acuerdo a la cantidad de IP Públicas que van a necesitar proteger. Finalmente no tiene un límite en registro de peticiones.
NAT Protection for Public Server intercepta el tráfico que llega a los servidores para protegerlos contra ataques y manipulaciones. Protege las aplicaciones web o IPs publicas contra más de 350 patrones de ataques, incluidas técnicas de inyección de SQL, secuencias de comandos entre sitios y cruce de directorios. Además, escaneamos todos los archivos y el contenido entrante con nuestros agentes antivirus dobles para evitar la entrada de contenido infectado en la red.
© 2017 Todos los derechos reservados | Kythari Company