WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST
Сучасний світ висуває високі вимоги до IT-інфраструктури та комп’ютерних мереж підприємств, що обумовлює складність їх структур. Чим складніша структура і кількість ланок, що входять до неї, тим вища імовірність появи вразливих місць. З бурхливим розвитком Інтернету широкого застосування набули веб–...
Main Authors: | , , , , , |
---|---|
Format: | Article |
Language: | English |
Published: |
Borys Grinchenko Kyiv University
2021-09-01
|
Series: | Кібербезпека: освіта, наука, техніка |
Subjects: | |
Online Access: | https://csecurity.kubg.edu.ua/index.php/journal/article/view/283 |
_version_ | 1797665098141007872 |
---|---|
author | Valerii Lakhno Borys Husiev Victor Smolii Andrii Blozva Dmytro Kasatkin Tetiana Osypova |
author_facet | Valerii Lakhno Borys Husiev Victor Smolii Andrii Blozva Dmytro Kasatkin Tetiana Osypova |
author_sort | Valerii Lakhno |
collection | DOAJ |
description | Сучасний світ висуває високі вимоги до IT-інфраструктури та комп’ютерних мереж підприємств, що обумовлює складність їх структур. Чим складніша структура і кількість ланок, що входять до неї, тим вища імовірність появи вразливих місць. З бурхливим розвитком Інтернету широкого застосування набули веб–додатки. За їх допомогою відбувається взаємодія з клієнтами, надається доступ до важливої інформації. Відмовитися від веб-додатків дуже складно. Без них організація може втратити свою конкурентоспроможність або взагалі не зможе працювати. На фоні зростання популярності веб-додатків зростає і необхідність їх захисту від злому та несанкціонованого доступу, так як більше 75% атак хакерів спрямовані на вразливості веб-додатків та сайтів. Наслідки подібних зловмисних дій досить очевидні і не дуже приємні для компаній (в особливості їх клієнтів): втрата особистих даних, включаючи платіжну інформацію; можливість отримання доступу до комерційної таємниці та конфіденційних документів, крім того, вразливості веб-додатків можуть стати точкою входу зловмисників в корпоративну мережу. Традиційні методи мережевого захисту не запобігають атакам на веб-сервіси. Міжмережеві екрани орієнтовані на загрози мережевого і транспортного рівнів, в той час як веб-додатки працюють на прикладному рівні.
Брандмауер веб-додатків (Web Application Firewall) - тип брандмауеру, який застосовується для захисту веб-додатків. У той час, як прямий проксі-сервер захищає ідентифікацію клієнтського комп’ютера за допомогою посередника, WAF розгортається перед веб-додатками (в режимі зворотного проксі-серверу) і аналізує двонаправлений трафік HTTP/HTTPS, виявляючи шкідливий трафік та блокуючи його. WAF не є остаточним рішенням безпеки, скоріше вони призначені для використання в поєднанні з іншими рішеннями безпеки периметра мережі, такими як брандмауери нового покоління (NGFW) та системами запобігання вторгнень (IPS). |
first_indexed | 2024-03-11T19:39:00Z |
format | Article |
id | doaj.art-d73a8c559c7149288b102a2d94d49d97 |
institution | Directory Open Access Journal |
issn | 2663-4023 |
language | English |
last_indexed | 2024-03-11T19:39:00Z |
publishDate | 2021-09-01 |
publisher | Borys Grinchenko Kyiv University |
record_format | Article |
series | Кібербезпека: освіта, наука, техніка |
spelling | doaj.art-d73a8c559c7149288b102a2d94d49d972023-10-06T13:06:11ZengBorys Grinchenko Kyiv UniversityКібербезпека: освіта, наука, техніка2663-40232021-09-01113819110.28925/2663-4023.2021.13.8191226WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUSTValerii Lakhno0https://orcid.org/0000-0001-9695-4543Borys Husiev1https://orcid.org/0000-0003-1658-7822Victor Smolii2https://orcid.org/0000-0003-2834-6989Andrii Blozva3https://orcid.org/0000-0002-4377-0916Dmytro Kasatkin4https://orcid.org/0000-0002-2642-8908Tetiana Osypova5https://orcid.org/0000-0002-9199-3436National University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivNational University of Life and Environmental Sciences of Ukraine KyivСучасний світ висуває високі вимоги до IT-інфраструктури та комп’ютерних мереж підприємств, що обумовлює складність їх структур. Чим складніша структура і кількість ланок, що входять до неї, тим вища імовірність появи вразливих місць. З бурхливим розвитком Інтернету широкого застосування набули веб–додатки. За їх допомогою відбувається взаємодія з клієнтами, надається доступ до важливої інформації. Відмовитися від веб-додатків дуже складно. Без них організація може втратити свою конкурентоспроможність або взагалі не зможе працювати. На фоні зростання популярності веб-додатків зростає і необхідність їх захисту від злому та несанкціонованого доступу, так як більше 75% атак хакерів спрямовані на вразливості веб-додатків та сайтів. Наслідки подібних зловмисних дій досить очевидні і не дуже приємні для компаній (в особливості їх клієнтів): втрата особистих даних, включаючи платіжну інформацію; можливість отримання доступу до комерційної таємниці та конфіденційних документів, крім того, вразливості веб-додатків можуть стати точкою входу зловмисників в корпоративну мережу. Традиційні методи мережевого захисту не запобігають атакам на веб-сервіси. Міжмережеві екрани орієнтовані на загрози мережевого і транспортного рівнів, в той час як веб-додатки працюють на прикладному рівні. Брандмауер веб-додатків (Web Application Firewall) - тип брандмауеру, який застосовується для захисту веб-додатків. У той час, як прямий проксі-сервер захищає ідентифікацію клієнтського комп’ютера за допомогою посередника, WAF розгортається перед веб-додатками (в режимі зворотного проксі-серверу) і аналізує двонаправлений трафік HTTP/HTTPS, виявляючи шкідливий трафік та блокуючи його. WAF не є остаточним рішенням безпеки, скоріше вони призначені для використання в поєднанні з іншими рішеннями безпеки периметра мережі, такими як брандмауери нового покоління (NGFW) та системами запобігання вторгнень (IPS).https://csecurity.kubg.edu.ua/index.php/journal/article/view/283безпека, брандмауери, owasp, waf |
spellingShingle | Valerii Lakhno Borys Husiev Victor Smolii Andrii Blozva Dmytro Kasatkin Tetiana Osypova WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST Кібербезпека: освіта, наука, техніка безпека, брандмауери, owasp, waf |
title | WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST |
title_full | WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST |
title_fullStr | WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST |
title_full_unstemmed | WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST |
title_short | WAF ЗАХИСТУ ВНУТРІШНІХ СЕРВІСІВ У СТРУКТУРІ ZERO TRUST |
title_sort | waf захисту внутрішніх сервісів у структурі zero trust |
topic | безпека, брандмауери, owasp, waf |
url | https://csecurity.kubg.edu.ua/index.php/journal/article/view/283 |
work_keys_str_mv | AT valeriilakhno wafzahistuvnutríšníhservísívustrukturízerotrust AT boryshusiev wafzahistuvnutríšníhservísívustrukturízerotrust AT victorsmolii wafzahistuvnutríšníhservísívustrukturízerotrust AT andriiblozva wafzahistuvnutríšníhservísívustrukturízerotrust AT dmytrokasatkin wafzahistuvnutríšníhservísívustrukturízerotrust AT tetianaosypova wafzahistuvnutríšníhservísívustrukturízerotrust |