20 | 11 | 2020

F5 WAF på AWS - innovativa lösningar för att säkra webbapplikationer

Applikationsteknik utvecklas med en hastighet som aldrig sett tidigare. Utvecklare skapar innovativa, robusta applikationslösningar för att locka kunder och användare. Cyberangripare utvecklar dock sätt att utnyttja sårbarheter i applikationsbibliotek, ramverk eller till och med själva koden. Statistik talar volymer för sig själva, under 2014 kom över en miljard personliga och känsliga register att äventyras, företagets rykte drabbades. Du ställer dig själv en fråga; hur fortsätter du att driva gränserna för applikationsinnovation samtidigt som du skyddar företags- och kunddata?

För att ha en fördel i denna kamp måste vi distribuera mer sofistikerade försvar som F5 WAF för att skydda slutpunkter; Webbserver gårdar och därefter applikationer och databaser.

Klient

Medelstort företag med hög profil Internet Facing-applikation

Miljö

AWS Cloud -> distribuera F5 WAF för att tillhandahålla strikt säkerhet och mildra potentiella cyberattacker

Mål

Vår klient ville vara värd för en känslig applikation i AWS Cloud-miljö. Även om vanliga säkerhetsåtgärder var inom ramen för utplaceringen var det en oro att det kanske inte ger tillräckligt skydd för sofistikerade cyberattacker. Efter några diskussioner, med olika leverantörslösningar, valdes F5 WAF för att skydda miljön från Layer 7 -> Application Layer.

Miljön bestod av ett antal av en härdad gård av webbservrar, ett lager av applikationsinstanser och databaser i hög tillgänglighetsläge.

Vad var gjort

Genom att implementera F5 Web Application Firewall (WAF) lade vi till ett starkare försvar mellan anfallare och slutdata. En WAF övervakar alla HTTP-förfrågningar och svar i applikationslagret (högsta lagret). Genom att inspektera och utvärdera trafiken i samband med enskilda användarsessioner kan en WAF upptäcka och blockera cyberattacker i realtid av Application-Layer som ofta glider förbi andra mindre avancerade försvar.

Centraliserad loggning och övervakning har aktiverats för nätverkstrafik, API-samtal, server, applikation, databas - alla loggar var sökbara av ElasticSearch. Dessutom distribuerades ett Lambda-skript inom VPC och för WAF för att identifiera och blockera oönskad trafik.

Achievement

Lösningen har implementerats i test- och utvecklingsmiljön för att genomföra omfattande tester, inklusive penetrationstester. Dessa slutfördes framgångsrikt, först då skapade vi en infrastruktur i produktionsmiljön. Följande har uppnåtts:

  • Ger försvar mot OWASP-topp 10-hot, applikationssårbarheter och nolldagarsattacker
  • Upptäcker sofistikerade attacker innan de når slutapplikationen, databasen
  • Integrerad med AWS-loggning och övervakning ger djup statistik och analys
  • Driftsättning har automatiserats för att undvika mänskliga fel

 

Låt oss prata över virtuellt kaffe

ÖVRIGA FALLSTUDIER

21 | 08 | 2023

Effektivisering av kommersiella fastigheter: en fallstudie i AI Excellence

I den snabba världen av kommersiell fastighetsförvaltning är effektivitet och noggrannhet av största vikt. Traditionella metoder för att hantera långa hyresavtal
20 | 06 | 2023

Aktuariell precision: AI:s roll i pensionsinsikter

Tänk på detta: ett litet försäkringsbolag, precis som ditt, brottas med tusentals skannade PDF-filer och letar efter ett sätt att revolutionera sitt arbetsflöde. Med våra AI-lösningar effektiviserade de inte bara sin process utan släppte också lös en ökning av produktiviteten
15 | 06 | 2023

Medicinsk precision: AI:s roll i analys av 7,000 XNUMX papper

I strävan efter medicinsk excellens är tid ovärderlig. Vårt innovativa tillvägagångssätt effektiviserar inte bara processen att extrahera viktiga medicinska data utan erbjuder också en brygga mellan forskningens abstrakta värld och de praktiska tillämpningarna inom sjukvården
15 | 05 | 2023

Läkemedelsforskning återuppfunnet: framgångsberättelse i AI-dokumentanalys

Många etablerade företag kämpar för att hantera stora datalager, ofta nedgrävda i komplex jargong och omfattande dokument. Denna fallstudie fördjupar sig i det transformativa samarbetet