WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST

Сучасний світ висуває високі вимоги до IT-інфраструктури та комп’ютерних мереж підприємств, що обумовлює складність їх структур. Чим складніша структура і кількість ланок, що входять до неї, тим вища імовірність появи вразливих місць. З бурхливим розвитком Інтернету широкого застосування набули веб–...

Full description

Bibliographic Details
Main Authors: Valerii Lakhno, Borys Husiev, Victor Smolii, Andrii Blozva, Dmytro Kasatkin, Tetiana Osypova
Format: Article
Language:English
Published: Borys Grinchenko Kyiv University 2021-09-01
Series:Кібербезпека: освіта, наука, техніка
Subjects:
Online Access:https://csecurity.kubg.edu.ua/index.php/journal/article/view/283
_version_ 1797665098141007872
author Valerii Lakhno
Borys Husiev
Victor Smolii
Andrii Blozva
Dmytro Kasatkin
Tetiana Osypova
author_facet Valerii Lakhno
Borys Husiev
Victor Smolii
Andrii Blozva
Dmytro Kasatkin
Tetiana Osypova
author_sort Valerii Lakhno
collection DOAJ
description Сучасний світ висуває високі вимоги до IT-інфраструктури та комп’ютерних мереж підприємств, що обумовлює складність їх структур. Чим складніша структура і кількість ланок, що входять до неї, тим вища імовірність появи вразливих місць. З бурхливим розвитком Інтернету широкого застосування набули веб–додатки. За їх допомогою відбувається взаємодія з клієнтами, надається доступ до важливої інформації. Відмовитися від веб-додатків дуже складно. Без них організація може втратити свою конкурентоспроможність або взагалі не зможе працювати. На фоні зростання популярності веб-додатків зростає і необхідність їх захисту від злому та несанкціонованого доступу, так як більше 75% атак хакерів спрямовані на вразливості веб-додатків та сайтів. Наслідки подібних зловмисних дій досить очевидні і не дуже приємні для компаній (в особливості їх клієнтів): втрата особистих даних, включаючи платіжну інформацію; можливість отримання доступу до комерційної таємниці та конфіденційних документів, крім того, вразливості веб-додатків можуть стати точкою входу зловмисників в корпоративну мережу. Традиційні методи мережевого захисту не запобігають атакам на веб-сервіси. Міжмережеві екрани орієнтовані на загрози мережевого і транспортного рівнів, в той час як веб-додатки працюють на прикладному рівні. Брандмауер веб-додатків (Web Application Firewall)  - тип брандмауеру, який застосовується для захисту веб-додатків. У той час, як прямий проксі-сервер захищає ідентифікацію клієнтського комп’ютера за допомогою посередника, WAF розгортається перед веб-додатками (в режимі зворотного проксі-серверу) і аналізує двонаправлений трафік HTTP/HTTPS, виявляючи шкідливий трафік та блокуючи його. WAF не є остаточним рішенням безпеки, скоріше вони призначені для використання в поєднанні з іншими рішеннями безпеки периметра мережі, такими як брандмауери нового покоління (NGFW) та системами запобігання вторгнень (IPS).
first_indexed 2024-03-11T19:39:00Z
format Article
id doaj.art-d73a8c559c7149288b102a2d94d49d97
institution Directory Open Access Journal
issn 2663-4023
language English
last_indexed 2024-03-11T19:39:00Z
publishDate 2021-09-01
publisher Borys Grinchenko Kyiv University
record_format Article
series Кібербезпека: освіта, наука, техніка
spelling doaj.art-d73a8c559c7149288b102a2d94d49d972023-10-06T13:06:11ZengBorys Grinchenko Kyiv UniversityКібербезпека: освіта, наука, техніка2663-40232021-09-01113819110.28925/2663-4023.2021.13.8191226WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUSTValerii Lakhno0https://orcid.org/0000-0001-9695-4543Borys Husiev1https://orcid.org/0000-0003-1658-7822Victor Smolii2https://orcid.org/0000-0003-2834-6989Andrii Blozva3https://orcid.org/0000-0002-4377-0916Dmytro Kasatkin4https://orcid.org/0000-0002-2642-8908Tetiana Osypova5https://orcid.org/0000-0002-9199-3436National University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivСучасний світ висуває високі вимоги до IT-інфраструктури та комп’ютерних мереж підприємств, що обумовлює складність їх структур. Чим складніша структура і кількість ланок, що входять до неї, тим вища імовірність появи вразливих місць. З бурхливим розвитком Інтернету широкого застосування набули веб–додатки. За їх допомогою відбувається взаємодія з клієнтами, надається доступ до важливої інформації. Відмовитися від веб-додатків дуже складно. Без них організація може втратити свою конкурентоспроможність або взагалі не зможе працювати. На фоні зростання популярності веб-додатків зростає і необхідність їх захисту від злому та несанкціонованого доступу, так як більше 75% атак хакерів спрямовані на вразливості веб-додатків та сайтів. Наслідки подібних зловмисних дій досить очевидні і не дуже приємні для компаній (в особливості їх клієнтів): втрата особистих даних, включаючи платіжну інформацію; можливість отримання доступу до комерційної таємниці та конфіденційних документів, крім того, вразливості веб-додатків можуть стати точкою входу зловмисників в корпоративну мережу. Традиційні методи мережевого захисту не запобігають атакам на веб-сервіси. Міжмережеві екрани орієнтовані на загрози мережевого і транспортного рівнів, в той час як веб-додатки працюють на прикладному рівні. Брандмауер веб-додатків (Web Application Firewall)  - тип брандмауеру, який застосовується для захисту веб-додатків. У той час, як прямий проксі-сервер захищає ідентифікацію клієнтського комп’ютера за допомогою посередника, WAF розгортається перед веб-додатками (в режимі зворотного проксі-серверу) і аналізує двонаправлений трафік HTTP/HTTPS, виявляючи шкідливий трафік та блокуючи його. WAF не є остаточним рішенням безпеки, скоріше вони призначені для використання в поєднанні з іншими рішеннями безпеки периметра мережі, такими як брандмауери нового покоління (NGFW) та системами запобігання вторгнень (IPS).https://csecurity.kubg.edu.ua/index.php/journal/article/view/283безпека, брандмауери, owasp, waf
spellingShingle Valerii Lakhno
Borys Husiev
Victor Smolii
Andrii Blozva
Dmytro Kasatkin
Tetiana Osypova
WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
Кібербезпека: освіта, наука, техніка
безпека, брандмауери, owasp, waf
title WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
title_full WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
title_fullStr WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
title_full_unstemmed WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
title_short WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
title_sort waf захисту внутрішніх сервісів у структурі zero trust
topic безпека, брандмауери, owasp, waf
url https://csecurity.kubg.edu.ua/index.php/journal/article/view/283
work_keys_str_mv AT valeriilakhno wafzahistuvnutríšníhservísívustrukturízerotrust
AT boryshusiev wafzahistuvnutríšníhservísívustrukturízerotrust
AT victorsmolii wafzahistuvnutríšníhservísívustrukturízerotrust
AT andriiblozva wafzahistuvnutríšníhservísívustrukturízerotrust
AT dmytrokasatkin wafzahistuvnutríšníhservísívustrukturízerotrust
AT tetianaosypova wafzahistuvnutríšníhservísívustrukturízerotrust