Обновить
16K+
7

Пользователь

38
Рейтинг
3
Подписчики
Отправить сообщение

Сигнатуры уже не панацея. Что происходит с WAF в эпоху умных ботов

Классический WAF хорошо справляется с угрозами, которые можно распознать по известным признакам, но сегодня трафик становится сложнее: боты имитируют поведение пользователей, проходят браузерные проверки, а приложения и API меняются быстрее, чем успевают обновляться политики безопасности. Поэтому к классическому WAF добавляются Bot Management, API Security и Anti-DDoS L7. В результате вместо набора разрозненных инструментов получается единый стек защиты, именуемый WAAP.

Мы уже писали о том, как WAF дополняется другими механизмами защиты, о важности связки WAF и Anti-DDoS и о том, как боты меняют структуру интернет-трафика. Но на деле вопросов у бизнеса с каждым днем всё больше и больше, поэтому мы собрали экспертов, которые смотрят на защиту веб-приложений с разных сторон: от клиентских решений и архитектуры ИБ до технического внедрения WAF. На вебинаре «WAFгуст 2026: от сигнатур к интеллекту» встретились:

  • Антон Апряткин, руководитель отдела клиентских решений, NGENIX;

  • Павел Кузнецов, WAF TechLead, Инфосистемы Джет;

  • Игорь Мишин, архитектор по информационной безопасности, ГК «РТК-ЦОД»;

  • Алексей Пашков, руководитель направления WAF, ГК «Солар».

Модератором встречи выступил Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда».

Бот стал не похож на бота

Бот может не превышать rate limit, проходить JS Challenge через браузер и оставлять JA3/JA4-отпечаток, похожий на отпечаток обычного пользователя.

«Интернет практически полностью состоит из ботов, а интенсивность трафика меняется в зависимости от того, в каком регионе активнее используется конкретная модель», — отметил Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда».

Как в такой ситуации понять, кто перед тобой: человек или автоматизированный запрос?

Неправильная настройка WAF может превратить защиту в слишком дорогую игрушку

WAF может заблокировать обычного пользователя из-за спецсимволов в пароле. Но если просто отключить правило для всей страницы, можно открыть путь вредоносному запросу. И это только один из сценариев, когда защита начинает конфликтовать с бизнес-логикой приложения.

Где проходит граница между безопасным исключением и дырой в защите? И сколько может стоить ошибка, если она случится в самый неподходящий момент?

Что считать результатом работы WAF?

Количество заблокированных атак — далеко не единственная метрика, которая интересует бизнес. Простои, нежелательный трафик, нагрузка на инфраструктуру, обращения в поддержку, конверсия — всё это тоже может быть связано с работой защиты.

Но какие показатели действительно имеет смысл выносить на уровень бизнеса? И как связать работу WAF с тем, что бизнес способен измерить в деньгах и операционных результатах?

Это лишь малая часть вопросов, которые обсудили на вебинаре «WAFгуст 2026: от сигнатур к интеллекту». Если хочется понять, как на эти вопросы отвечают практики и где на самом деле проходят границы современной защиты веб-приложений, — заглядывайте к нам на огонек.

Запись вебинара уже доступна по ссылке.

Теги:
+4
Комментарии0

Треть объема файловых хранилищ российских компаний занимает цифровой мусор. И это только «цветочки»

Цифровой беспорядок ничем не отличается от обычного: пока не начинаешь разбирать, кажется, что всё под контролем. А потом открываешь папку с файлами или галерею телефона — и обнаруживаешь кэш, который давно пора очистить, копии ненужных документов и файлы, о которых уже успел забыть.

В корпоративных ИТ-инфраструктурах и масштаб больше, и последствия серьезнее. И проблема далеко не в том, что в хранилищах годами лежат ненужные файлы. Хуже всего, что среди этого разрозненного массива данных практически неизбежно оказываются файлы, содержащие конфиденциальную информацию. Если не автоматизировать процесс контроля и аудита, это повлечет за собой финансовые и репутационные риски.

За 2025 год мы проаудировали ИТ-инфраструктуру более сотни компаний — от финансового сектора до фармацевтики, проверили свыше 157 ТБ данных и более 511 тыс. учетных записей.

Делимся некоторыми фактами.

Итоги аудита

В среднем около трети объема файловых хранилищ занимает цифровой мусор: устаревшие файлы, которые не открывали несколько лет, копии и дубликаты документов, а также данные, не связанные с рабочими задачами. Например, личные фото, видео и случайные архивы сотрудников.

Проблема эта далеко не новая и сохраняется из года в год. Бороться с ней вручную практически невозможно: объем данных растет, а вместе с ним в геометрической прогрессии увеличивается и количество информации, за которой необходимо следить. Без инструментов класса DCAP здесь не обойтись.

С доступами ситуация тоже далека от идеала. Более 33% учетных записей имеют слабые пароли либо пароли, которые не обновлялись более 90 дней. В случае инсайдерской атаки такие учетные записи могут упростить злоумышленникам доступ к корпоративным данным. Поэтому компаниям важно разработать надежную парольную политику и автоматизировать ее соблюдение.

Еще один риск связан с правами доступа к сетевым хранилищам. На практике учетные записи сотрудников нередко создаются с одинаковым набором прав, а доступ к файловым ресурсам по умолчанию предоставляется всем. В результате в таком хранилище может оказаться конфиденциальная информация, доступ к которой могут получить злоумышленники.

Что осталось за кадром

Это лишь несколько фактов, которые мы регулярно подтверждаем в ходе аудитов. В полной версии отчета вы найдете больше цифр, разбивку данных исследования по отраслям и размеру компаний, а также рекомендации, как навести порядок в работе с данными и доступами, чтобы эффективнее управлять их жизненным циклом.

Теги:
+4
Комментарии1

Информация

В рейтинге
210-й
Зарегистрирован
Активность