20 | 11 | 2020

F5 WAF na AWS - soluções inovadoras para proteger aplicativos da web

As tecnologias de aplicativos estão evoluindo a uma velocidade nunca vista antes. Os desenvolvedores criam soluções de aplicativos inovadoras e robustas para atrair clientes e usuários. No entanto, os ciberataques estão desenvolvendo maneiras de explorar vulnerabilidades em bibliotecas de aplicativos, estruturas ou até mesmo no próprio código. As estatísticas falam por si, em 2014, mais de um bilhão de registros pessoais e confidenciais foram comprometidos, a reputação da empresa foi prejudicada. Você se pergunta; como você continua a expandir os limites da inovação de aplicativos enquanto protege os dados corporativos e de clientes?

Para ter uma vantagem nessa batalha, precisamos implantar defesas mais sofisticadas, como F5 WAF para proteger os terminais; Farms de servidores Web e, posteriormente, aplicativos e bancos de dados.

Cliente

Empresa de médio porte com aplicativo voltado para a Internet de alto nível

Meio Ambiente

Nuvem AWS -> implantação de F5 WAF para fornecer segurança estrita e mitigar potenciais ciberataques

Objetivo

Nosso cliente queria hospedar um aplicativo confidencial no ambiente AWS Cloud. Mesmo que medidas de segurança padrão estivessem no escopo da implantação, uma preocupação era que ela não pudesse fornecer proteção suficiente para ataques cibernéticos sofisticados. Após algumas discussões, olhando para soluções de diferentes fornecedores, F5 WAF foi escolhido para proteger o ambiente da Camada 7 -> Camada de Aplicação.

O ambiente consistia em vários conjuntos protegidos de servidores Web, uma camada de instâncias de aplicativos e banco de dados em modo de alta disponibilidade.

O que foi feito

Ao implementar o F5 Web Application Firewall (WAF), adicionamos uma camada de defesa mais forte entre invasores e dados finais. Um WAF monitora todas as solicitações e respostas HTTP na camada de aplicativo (camada mais alta). Ao inspecionar e avaliar o tráfego no contexto de sessões de usuário individuais, um WAF pode detectar e bloquear ataques cibernéticos em tempo real da Camada de Aplicativo que geralmente escapam de outras defesas menos avançadas.

O registro e monitoramento centralizado foi habilitado para tráfego de rede, chamadas de API, servidor, aplicativo, banco de dados - todos os logs eram pesquisáveis ​​por ElasticSearch. Além disso, um script Lambda foi implantado no VPC e no WAF para identificar e bloquear o tráfego indesejado.

Realização

A solução foi implantada no ambiente de Teste e Desenvolvimento para conduzir testes extensivos, incluindo testes de penetração. Estas foram concluídas com sucesso, só então criamos uma infraestrutura no ambiente de Produção. O seguinte foi alcançado:

  • Fornece defesa contra OWASP 10 principais ameaças, vulnerabilidades de aplicativos e ataques de dia zero
  • Detecta ataques sofisticados antes que eles atinjam o aplicativo final, banco de dados
  • Integrado ao registro e monitoramento da AWS, oferece estatísticas e análises detalhadas
  • A implantação foi automatizada para evitar erros humanos

 

Vamos conversar sobre um café virtual

OUTROS ESTUDOS DE CASO

21 | 08 | 2023

Simplificando imóveis comerciais: um estudo de caso em excelência em IA

No mundo acelerado da gestão de propriedades imobiliárias comerciais, eficiência e precisão são fundamentais. Métodos tradicionais de processamento de contratos de arrendamento demorados
20 | 06 | 2023

Precisão atuarial: o papel da IA ​​nas informações sobre pensões

Considere o seguinte: uma pequena empresa atuarial, como a sua, lutando com milhares de PDFs digitalizados, buscando uma maneira de revolucionar seu fluxo de trabalho. Com nossas soluções de IA, eles não apenas simplificaram seus processos, mas também desencadearam um aumento na produtividade
15 | 06 | 2023

Precisão médica: o papel da IA ​​na análise de 7,000 artigos

Na busca pela excelência médica, o tempo é inestimável. A nossa abordagem inovadora não só agiliza o processo de extração de dados médicos cruciais, mas também oferece uma ponte entre o mundo abstrato da investigação e as aplicações práticas nos cuidados de saúde.
15 | 05 | 2023

Pesquisa Farmacêutica Reinventada: História de Sucesso em Análise de Documentos de IA

Muitas empresas estabelecidas lutam para gerir vastos repositórios de informações, muitas vezes enterrados em jargões complexos e documentos extensos. Este estudo de caso investiga a colaboração transformadora