20 | 11 | 2020

AWS上のF5WAF –Webアプリケーションを保護するための革新的なソリューション

アプリケーションテクノロジーは、これまでにないスピードで進化しています。 開発者は、革新的で堅牢なアプリケーションソリューションを作成して、クライアントとユーザーを引き付けます。 ただし、サイバー攻撃者は、アプリケーションライブラリ、フレームワーク、さらにはコード自体の脆弱性を悪用する方法を開発しています。 統計はそれ自体で量を物語っています。2014年には、XNUMX億を超える個人的で機密性の高い記録が危険にさらされ、ビジネスの評判が低下しました。 あなたは自分自身に質問をします。 企業とクライアントのデータを保護しながら、アプリケーションの革新の限界をどのように押し上げ続けますか?

この戦いで優位に立つには、エンドポイントを保護するためにF5WAFなどのより高度な防御を展開する必要があります。 Webサーバーファーム、続いてアプリケーション、およびデータベース。

クライアント

知名度の高いインターネット向けアプリケーションを備えた中小企業

環境

AWSクラウド-> F5 WAFをデプロイして、厳格なセキュリティを提供し、潜在的なサイバー攻撃を軽減します

DevOps Tools Engineer試験のObjective

私たちのクライアントは、AWSクラウド環境で機密性の高いアプリケーションをホストしたいと考えていました。 標準のセキュリティ対策が展開の範囲内であったとしても、高度なサイバー攻撃に対して十分な保護を提供できない可能性があるという懸念がありました。 いくつかの議論の後、さまざまなベンダーのソリューションを検討した結果、F5 WAFが選択され、レイヤー7->アプリケーションレイヤーから環境を保護しました。

この環境は、Webサーバーの強化されたファーム、アプリケーションインスタンスのレイヤー、および高可用性モードのデータベースで構成されていました。

何が行われたか

F5 Webアプリケーションファイアウォール(WAF)を実装することにより、攻撃者とエンドデータの間に強力な防御層を追加しました。 WAFは、アプリケーション層(最上位層)ですべてのHTTP要求と応答を監視します。 WAFは、個々のユーザーセッションのコンテキストでトラフィックを検査および評価することにより、他のあまり進んでいない防御をすり抜けることが多いアプリケーション層のサイバー攻撃をリアルタイムで検出してブロックできます。

一元化されたログと監視がネットワークトラフィック、API呼び出し、サーバー、アプリケーション、データベースに対して有効になりました–すべてのログはElasticSearchによって検索可能でした。 さらに、LambdaスクリプトがVPC内にデプロイされ、WAFが不要なトラフィックを識別してブロックしました。

業績

このソリューションは、侵入テストを含む広範なテストを実施するために、テストおよび開発環境に展開されています。 これらは正常に完了し、その後、本番環境にインフラストラクチャを作成しました。 以下が達成されました。

  • OWASPトップ10の脅威、アプリケーションの脆弱性、ゼロデイ攻撃に対する防御を提供します
  • 高度な攻撃がエンドアプリケーション、データベースに到達する前に検出します
  • AWSのロギングとモニタリングと統合され、詳細な統計と分析を提供します
  • 人的エラーを回避するために展開が自動化されました

 

バーチャルコーヒーについて話そう

その他のケーススタディ

21 | 08 | 2023

商業用不動産の合理化: AI エクセレンスのケーススタディ

商業用不動産管理のペースの速い世界では、効率と正確さが最も重要です。 長期にわたるリース契約を処理する従来の方法
20 | 06 | 2023

保険数理の精度: 年金に関する洞察における AI の役割

あなたの会社と同じような小さな保険数理会社が、何千ものスキャンされた PDF に取り組み、ワークフローに革命を起こす方法を模索していると考えてください。 当社の AI ソリューションにより、プロセスを合理化しただけでなく、生産性も飛躍的に向上しました。
15 | 06 | 2023

医療の精度: 7,000 件の論文の分析における AI の役割

卓越した医療の追求において、時間は非常に貴重です。 当社の革新的なアプローチは、重要な医療データを抽出するプロセスを合理化するだけでなく、研究の抽象的な世界と医療における実際の応用との間に架け橋を提供します。
15 | 05 | 2023

製薬研究の再発明: AI 文書分析の成功事例

多くの老舗企業は、複雑な専門用語や膨大な文書に埋もれている膨大な情報リポジトリの管理に苦労しています。 このケーススタディでは、革新的なコラボレーションについて詳しく説明します。