Web uygulamalarının hacklenmesi, ihlallerde en önemli eylem vektörü haline geldi.

Verizon DBIR 2022

Web uygulaması ve sıfırıncı gün saldırılarına karşı koruma sağlayın

Dahili Akıllı İmzaları, güçlü pozitif güvenlik modeli ve Makine Öğrenmesi destekli Aktif Tehdit İstihbaratı ile Barracuda Uygulama Koruması, uygulamaları en son web uygulaması tehditlerine karşı korur.

Kişisel olarak tanımlanabilir bilgilerin sızdırılmasını tespit edin ve önleyin

Barracuda Uygulama Koruması’nın Veri Hırsızlığı Koruması modülü, uygulama yanıtlarında kişisel olarak tanımlanabilir bilgileri (PII) belirlemek ve düzenlemek için güçlü tarayıcısını ve yerleşik algılama modellerini kullanarak, yanlışlıkla veri sızdırılmasını önler.

Dosya yüklemelerini koruyun

Dahili antivirüs ve bulut tabanlı Gelişmiş Tehdit Koruması sanal alanı, dosyalardaki kötü amaçlı yazılımları ve gelişmiş kalıcı tehditleri tarayıp tespit edebilir ve sitenizi kötü amaçlı yüklemelerden korur.

Barracuda OWASP
Uygulamalarınızın OWASP Top 10 saldırıları, sıfırıncı gün saldırıları ve daha fazlasından etkilenmesini önleyin.

İster oturum açma formunuza ilk SQL enjeksiyonunu yapmaya çalışan bir script kiddie, ister sıfırıncı gün açığıyla uygulamanızı tehlikeye atmaya çalışan gelişmiş saldırganlar olsun, Barracuda Uygulama Koruması sizi korur. Dahili Akıllı İmza motoru ve pozitif güvenlik modeliyle, OWASP’ın En İyi 10 web saldırısına, sıfırıncı gün tehditlerine, hesap ele geçirme saldırılarına ve çok daha fazlasına karşı kapsamlı koruma sağlar.

Gerçek zamanlı saldırılar, gerçek zamanlı müdahale gerektirir. Barracuda Active Threat Intelligence, dünya çapındaki geniş bir sensör ve müşteri trafiği ağından tehdit verileri toplar. Bu veriler, makine öğrenimi kullanılarak neredeyse gerçek zamanlı olarak işlenir ve bağlı birimlere anında iletilir; böylece yeni tehditler ve saldırganlar hızla tespit edilebilir. Barracuda Active Threat Intelligence ayrıca, Gelişmiş Bot Koruması ve Otomatik Yapılandırma Motoru için bulut makine öğrenimi katmanını da barındırır. Otomatik Yapılandırma Motoru, bağlı birimlerden gelen tüm uygulama trafiğinizi inceleyerek uygulamaya özel yapılandırma önerileri sunan ve yönetim yükünü azaltan bir hizmettir.

Veri sızıntılarını önleyin

Saldırganlar, uygulamaları ele geçirmeden önce onları keşfetmek için çok zaman harcarlar ve bir uygulamadan gelen hata mesajları, uygulamanıza saldırmak için onlar için çok değerlidir. Ayrıca, birçok uygulama kredi kartları, pasaportlar, ehliyet numaraları ve çok daha fazlası gibi kişisel olarak tanımlanabilir bilgilerle (PII) ilgilenir. Saldırganlar, uygulamanın bu kısımlarını çok sever çünkü bu bilgiler büyük bir kazanç elde etmek için satılabilir. Ayrıca, birçok uygulama hesap bilgileri ve benzeri bilgileri işlerken öngörülebilir URL kalıplarına sahiptir ve bu da onları numaralandırma saldırılarına karşı savunmasız hale getirir.

Barracuda Uygulama Koruması, hata mesajlarını ve kişisel bilgileri (PII) tespit edip uygulama tarafından ifşa edilmelerini engelleyen yerleşik bir Veri Hırsızlığı Koruması modülüne sahiptir. Yöneticiler, güçlü yerleşik imzaları kullanabilir veya kendi imzalarını oluşturabilirler. Ayrıca, güçlü URL Şifreleme özelliği, hassas URL’leri şifreleyerek saldırganların uygulama tarafında herhangi bir değişiklik gerektirmeden numaralandırma gibi saldırılar gerçekleştirmesini engeller.

Barracuda - Veri sızıntılarını önleyin
Barracuda Uygulama Koruması
Web uygulamaları için protokol düzeyinde güvenliği etkinleştirin

Barracuda Uygulama Koruması, uygulamalarınıza güvenli bir HTTPS ön ucu sağlayan güçlendirilmiş bir SSL/TLS yığını içerir. Önceden oluşturulmuş şablonlar sayesinde, standartlara uyumluluk için güvenli TLS şifreleri ve protokollerini kolayca hemen ayarlayabilirsiniz. Barracuda Uygulama Koruması ayrıca HTTP/2 ve WebSockets tabanlı uygulamaları protokole özgü saldırılara karşı da koruyabilir.

Ek koruma için risk tabanlı güvenlik elde edin

Günümüzde saldırganlar, tespit edilmeden bir uygulamaya sızmak için çeşitli taktik ve teknikler kullanmaktadır. Barracuda Uygulama Koruması, ilk keşif girişimlerinden başlayarak daha karmaşık saldırıları tespit etmek için makine öğrenimini kullanarak riskli erişim kalıplarını belirler ve saldırganları durdurur. Uygulamaya her erişim, hem isteğe hem de istemciye bir risk puanı atayan Barracuda Aktif Tehdit İstihbaratı bulutu tarafından değerlendirilir. Uygulamaya erişim devam ettikçe, risk puanı sürekli olarak güncellenir. Puanlara göre istemciye izin verilir veya istemci engellenir.

Barrucad - Ek Koruma
Barracuda - Tehlikeli tedarik zinciri
Tehlikeli tedarik zinciri saldırılarına karşı korunun

Saldırganlar, Magecart gibi üçüncü taraf betiklerini kullanarak istemci tarafında dijital veri kopyalama saldırıları gerçekleştirir ve kişisel bilgileri (PII) ve finansal verileri doğrudan tarayıcıdan çalarlar. Bu saldırıların tespit edilmesi zordur çünkü betikler doğrudan tarayıcı tarafından yüklenir ve saldırganlar tarayıcılar ve benzeri savunma yöntemleriyle tespit edilmekten kaçınmak için karmaşık teknikler kullanırlar.

Barracuda Uygulama Koruması, CSP ve SRI yapılandırmasını otomatikleştirerek yönetim yükünü ve yapılandırma hatalarını azaltan bir özellik olan İstemci Tarafı Koruması’nı içerir. Bu özelliklere ek olarak, Barracuda Active Threat Intelligence, bu yapılandırmalar için görselleştirme ve raporlama sağlayarak, betiklerin nasıl kullanıldığına dair daha derin bir görünürlük sağlar.

WEB SİTELERİNİZİ, UYGULAMALARINIZI VE API’LERİNİZİ GÜVENDE TUTUN

Günümüzün gelişmiş tehditlerine karşı korunmak için
ihtiyacınız olan her şey.

Yetenekler Advanced Premium
WEB UYGULAMA KORUMASI
SQL Enjeksiyonları, XSS, Siteler Arası İstek Sahteciliği ve daha fazlası dahil olmak üzere tüm OWASP Top 10 saldırılarına karşı koruma sağlayın.

Uygulama Koruması’nın katmanlı trafik işleme motoru ve Akıllı İmzalar, sıfırıncı gün saldırıları da dahil olmak üzere web saldırılarını tespit etmek ve engellemek için daha az saldırı tespit imzası kullanır. Her Akıllı İmza, 40 saldırıya özgü imzada bulunan saldırıları tespit ederek tespit süresini kısaltır ve genel tespiti iyileştirir.

Akıllı İmzalar ve pozitif güvenlik modelinin birleşimi, çoğu sıfırıncı gün saldırısının istismar edilmeden önce durdurulmasını sağlar. Ayrıca, Barracuda Active Threat Intelligence, dünya çapındaki geniş bir sensör ağından ve müşteri trafiğinden tehdit verileri toplar. Bu veriler, makine öğrenimi kullanılarak neredeyse gerçek zamanlı olarak işlenir ve bağlı birimlere anında iletilerek yeni tehditlerin ve saldırganların hızla tespit edilmesini sağlar.
Barracuda Uygulama Koruması, Barracuda İtibar Veritabanı ile entegre olur ve saldırganların kimliklerini ve konumlarını gizlemek için sıklıkla kullandıkları şüpheli IP adreslerini, botları, TOR ağlarını ve diğer anonim proxy’leri tespit edebilir. Yetenekleri arasında, Otonom Sistem Numaraları’na (ASN) dayalı olarak proxy’leri, VPN’leri ve tüm ağları engelleme yeteneği de bulunur.
Kuruluşlar, istemci kaynak adreslerini kullanarak web kaynaklarına erişimi kontrol edebilir. Barracuda Uygulama Koruması, erişimi yalnızca belirli bölgelerle sınırlamak için GeoIP tabanlı erişimi kontrol edebilir.
Tüm giden trafiği hassas veri sızıntılarına karşı denetler. Kredi kartı numaraları, ABD sosyal güvenlik numaraları veya diğer özel kalıplar gibi içerikler tanımlanır ve yönetici müdahalesi olmadan engellenebilir veya maskelenebilir. Ayrıca, bilgiler kaydedilir ve yöneticiler tarafından olası sızıntıları tespit etmek için kullanılabilir.
Barracuda Uygulama Koruması, CSP ve SRI yapılandırmasını otomatikleştirerek yönetim yükünü ve yapılandırma hatalarını azaltan bir özellik olan İstemci Tarafı Koruması’nı içerir. Bu özelliklere ek olarak, Barracuda Active Threat Intelligence, bu yapılandırmalar için görselleştirme ve raporlama sağlayarak, bu betiklerin nasıl kullanıldığına dair daha derin bir görünürlük sağlar.
Düzenli olarak güncellenen antivirüs motoru, dosya yüklemelerinde tarama yapar ve virüsleri tespit eder.

Barracuda Active Threat Intelligence, gelen her isteği, istek parametrelerine göre otomatik olarak risk puanlarıyla sınıflandırır. Bu risk puanları, arka uç ML modelleri tarafından botlar ve karmaşık saldırganlar gibi gelişmiş tehditleri tespit etmek ve engellemek için kullanılır.

TAM SPECTRUM DDOS KORUMASI
Barracuda WAF-as-a-Service, trafiği hedeflenen web sitelerine ulaşmadan önce temizleyen sınırsız DDoS koruması sağlayan bir bulut hizmeti sunar. Bu sayede bulut hizmeti, bağlantılardaki DDoS saldırı modellerini tespit edip engelleyebilir.
Gerçek kullanıcıları botnetlerden ayırt etmek için risk değerlendirme teknikleri, sezgisel parmak izi ve IP itibarı ile gelişmiş uygulama katmanı DDoS’a karşı koruma sağlayın.
Barracuda Uygulama Koruması, gelen istemci isteklerinin hızını IP ve istemci parmak izine göre sınırlandırır. Hız sınırlandırma, özellikle bazı kullanıcıların hızlı istekler göndererek uygulamayı aşırı yüklemeye çalışabileceği yoğun zamanlarda faydalıdır. Hız sınırlandırması, sınırsız sayıda kural kullanılarak uygulama veya URL düzeyinde uygulanabilir.
DDoS saldırılarına karşı koruma da dahil olmak üzere uygulama DNS kayıtlarının barındırılması ve güvenliği.
API GÜVENLİĞİ

Barracuda Uygulama Koruması, JSON ve GraphQL API’lerini OWASP Top 10 API tehditleri de dahil olmak üzere tüm uygulama saldırılarına karşı korur.

API tanımına göre güvenlik kurallarını otomatik olarak oluşturmak için JSON API’nizin şemasını içe aktarın. Desteklenen şemalar OpenAPI ve Google API formatlarıdır.

Barracuda Uygulama Koruması, canlı trafik analizinden korunmayan API uç noktalarını tespit etmek için makine öğrenimini kullanır ve bunları otomatik olarak güvence altına alarak saldırı yüzeyini önemli ölçüde azaltır.

Gölge API’ler, web uygulamaları tarafından dağıtılan ve bilinmeyen veya güvenli olmayan API’lerdir. Barracuda Uygulama Koruması, bu API uç noktalarını canlı trafik analizinden tespit etmek ve otomatik olarak güvence altına almak için makine öğrenimini kullanır ve saldırı yüzeyini önemli ölçüde azaltır.

Simülasyon tabanlı eğitim, sürekli test, yöneticiler için detaylı raporlama ve aktif olay yanıtı farkındalığı sunan gelişmiş, otomatik eğitim teknolojisine erişim sağlayın. Güçlü siber güvenlik farkındalığı ile tehditlere karşı proaktif koruma oluşturun.

GELİŞMİŞ BOT KORUMASI

Barracuda Uygulama Koruması, web kazımayı tespit etmek ve engellemek için bal tuzakları, davranış analizi ve imzaların bir kombinasyonunu kullanır.

Barracuda Uygulama Koruması, bu bot saldırılarını tespit etmek ve engellemek için bal tuzakları, davranış analizi ve spam imzalarının bir kombinasyonunu kullanır.

Barracuda Uygulama Koruması, 10.000’den fazla bireysel imza içeren, düzenli olarak güncellenen bir bot imza veritabanına sahiptir. Bu imzalar, botları uygulamanıza ulaşmadan önce tespit edip engellemek için kullanılabilir.

Barracuda Uygulama Koruması, botları ve Zararlıları hem yavaşlatmak hem de büyümek için çeşitli programlar sunar. Bu ücretler arasında JavaScript testleri ve CAPTCHA’lar bulunur.

Barracuda Uygulama Koruması, ister tek bir IP/kaynaktan, ister düşük ve yavaş saldırılarda birden fazla IP/kaynaktan gelsin, kaba kuvvet saldırılarını tespit edebilir ve bunları engelleyerek uygulamayı güvenli hale getirebilir.

Barracuda Active Threat Intelligence, daha önce sızdırılmış kimlik bilgilerinin yer aldığı ve oturum açma bilgilerinin doğrulandığı bir veritabanına sahiptir. Eşleşmeler bulunursa, bu oturum açma girişimleri engellenebilir ve yöneticiler uyarılabilir.

Barracuda Active Threat Intelligence, dünya çapındaki geniş bir sensör ağı ve müşteri takibinden tehdit verileri toplar. Bu veriler, makine ayarları kullanılarak neredeyse gerçek zamanlı olarak işlenir ve anlık birimlere bağlı olarak iletilir; Böylece yeni tehditler ve saldırganlar hızla tespit edilebilir.

Barracuda Active Threat Intelligence bulutundaki Ayrıcalıklı Hesap Koruması, kullanıcı oturum açma ve gezinme kalıplarını anlamak için davranışsal analizleri kullanır. Kullanıcının davranışı kalıptan farklı olduğunda, yöneticiler hesap ele geçirme saldırılarını tespit edip engellemeleri için uyarılır.

Barracuda Advanced Bot Protection, kötü amaçlı botları durdurmak için bulut tabanlı makine öğrenimini kullanır ve otomatik spam, web ve fiyat kazıma, envanter istifleme, hesap ele geçirme saldırıları ve çok daha fazlasını kolayca engeller.

Barracuda Uygulama Koruması, bir IP adresinin ardındaki bireysel cihazları tanıyabilir ve çoğu modülü, istenildiği takdirde cihaz düzeyinde veya IP düzeyinde engelleme uygulayabilir.

GÜVENLİ UYGULAMA TESLİMATI

Barracuda Uygulama Koruması, yerleşik uygulamalar için entegre bir CDN sağlar. CDN, dünya çapında 100 konumdaki en yakın istemcilere trafik sağlayabilen 118’den fazla PoP’ye sahiptir.

Barracuda Uygulama Koruması, uygulamalar için kimlik doğrulama ve yetkilendirme yükünü azaltmak amacıyla ayrıntılı AAA yetenekleri sunar. Bu yetenekler arasında İstemci Sertifikaları, JSON Web Belirteçleri, SAML ve OpenID Connect bulunur.

Uygulama Koruması Gelişmiş planı ile korunan uygulamalara paylaşımlı bir genel IP adresi sağlanır.

Barracuda CloudGen Access, herhangi bir cihaz ve konumdan uygulamalara ve iş yüklerine güvenli erişim sağlayan yenilikçi bir ZTNA çözümüdür. Barracuda Uygulama Koruması, internette yayınlanan dahili uygulamalarınız için güvenli bir erişim kontrol yüzeyi sağlamak amacıyla Barracuda CloudGen Access lisanslarını içerir.

Barracuda Uygulama Koruması’na eklenen uygulamalar, yükü dağıtmak ve çalışma süresini iyileştirmek için birden fazla sunucuyla yapılandırılabilir. Barracuda Uygulama Koruması ayrıca, arıza durumunda trafiği değiştirmek için uygulama sunucularını sürekli izleyen Sunucu Durumu İzleme özelliklerini de içerir ve bu sayede çalışma süresini iyileştirir.

Barracuda Uygulama Koruması’ndaki İçerik Yönlendirme, gelen istekteki bir dizi parametreyi kullanarak trafiği tanımlayıp uygulamanın çeşitli bölümlerine yönlendirir. Bu, bir kullanıcıyı HTTP UserAgent’a göre mobil uygulamaya yönlendirmekten, A/B testi için trafiği yönlendirmeye veya mavi-yeşil dağıtımları etkinleştirmeye kadar her şey olabilir.

Barracuda Uygulama Koruması, mikroservislerde Doğu-Batı trafiğini güvence altına almak için SaaS modeliyle birlikte çalışabilen Konteynerleştirilmiş WAF adlı ek bir dağıtım modülü sağlar.

Uygulama Koruma Premium planı kapsamında korunan uygulamalara bireysel genel IP adresleri sağlanır.

RAPORLAMA, ANALİZ VE HİZMETLER

Barracuda Uygulama Koruması, tüm uygulama günlüklerinin (trafik ve güvenlik duvarı) daha fazla saklama ve analiz için harici SIEM çözümlerine aktarılmasına olanak tanır.

Tek Harici Sunucu Birden Fazla Harici Sunucu

Otomatik Yapılandırma Motoru, bağlı birimlerden gelen tüm uygulama trafiğinizi inceleyen ve uygulamaya özel yapılandırma önerileri sunarak yönetim yükünü azaltan bir hizmettir.

Barracuda Uygulama Koruması, gelişmiş güvenlik açığı tarayıcımızdan yararlanarak tüm dağıtımınızı güvenlik açıklarına karşı sürekli olarak izler. Geliştirme aşamasındaki uygulamalarda bile güvenlik açıkları bulduğunda, bunları otomatik olarak veya tek bir tıklamayla giderebilir.

Uygulama Koruma platformunda güvenlik duvarı ve trafik kaydı saklama süresi.

30 Gün 60 Gün

Barracuda Uygulama Koruması, API Öncelikli olarak oluşturulmuştur. Bu, pratikte üründeki her özelliğin Yapılandırma API’si kullanılarak yapılandırılabileceği ve ayarlanabileceği anlamına gelir. Tüm kullanıcılar için mevcut olan popüler otomasyon araçlarına ait kod örnekleri ve modüller, otomasyon araç zincirinizle kolay entegrasyon için GitHub sayfamızda da sunulmaktadır.

Barracuda Uygulama Koruması’ndaki tüm yapılandırma değişiklikleri anlık görüntüler olarak saklanır. Bu anlık görüntüler JSON formatında oluşturulur ve düzenlenebilir; ayrıca arka uçtaki yapılandırma API’mizi kullanır. Bu özellik, DevOps/SecOps araçlarıyla kolay entegrasyon sağlar ve tek tip güvenlik politikalarının uygulanması için kolayca tekrarlanabilir dağıtımlara olanak tanır.

Barracuda Active Threat Intelligence Dashboard, web sitenizi ziyaret eden trafik modellerini ve müşteri türlerini tek bakışta görmenizi sağlar.