
پویش موشکافانهی سامانههای وب بنیان
FortiWeb
فورتی وب
فورتی وب یک WAF قدرتمند و قابل اعتماد و در عین حال مقرون به صرفه است و امکانات بی شماری را در اختیار سازمانها قرار میدهد. فورتی وب دارای کمترین میزان False-Positive بوده این محصول قدرتمند توانسته با استفاده از تکنولوژی فراگیری خودکار در برابر تهدیدات zero-day موفق عمل نماید و به یکی از عناصر ضروری برای تامین امنیتی یکپارچه در سازمانها تبدیل شود.
حملات تحت وب از شایعترین و مخربترین تهدیدات امنیتی علیه سازمانهای امروزی هستند. درصد بالایی از وبسایتها و برنامههای کاربردی وب بنیان دارای آسیبپذیریهای بحرانی و مهم هستند. طبق آمار موجود، بیش از ۸۰ درصد حملات تحت وب، موفقیت آمیز هستند و به طور میانگین روزانه تقریبا ۳۰٫۰۰۰ وبسایت در معرض حملات سایبری قرار میگیرند. این حملات معمولا خسارتهای جبران ناپذیری را به سازمانها وارد میکنند. حملاتی از قبیل SQL Injection و XSS مسئول بزرگترین نقضهای امنیتی هستند. بنابراین شما همواره به سپری نیاز دارید که از وبسایتها و نرمافزارهای کاربردی وب بنیان شما محافظت کند وبهترین راهکار، استفاده از فایروال برنامههای کاربردی تحت وب (WAF) است.
Web Application Firewall یا WAF یک لایه امنیتی و کنترلی بین وب سرورهای شبکه و دنیای خارج ایجاد کرده و ترافیک HTTP را بررسی نموده و از سرورهای وب در برابر حملات مبتنی مخرب محاظت میکند. این لایه امنیتی تهدیداتی را که دیواره آتش شبکه (فایروال) توانایی شناسایی آن را ندارد را تشخیص داده و با متوقف ساختن آنها از سامانههای تحت وب محافظت میکند.
فورتی وب چه کاری انجام میدهد؟
فایروال برنامههای کاربردی وب بنیان محصول شرکت فورتینت که فورتی وب (FortiWeb) نامیده میشود، در واقع یک فایروال سختافزاری یا نرمافزاری است که ترافیک وبسایتها و برنامههای کاربردی شما را دائما پایش میکند و در صورتی که تشخیص دهد این ترافیک مخرب است، آن را مسدود میکند. در واقع فورتی وب با نظارت، فیلتر کردن و مسدودسازی هرگونه ترافیک مخرب HTTP/HTTPS در لایه هفت مدل OSI از برنامههای کاربردی وب بنیان شما محافظت میکند.
به بیان سادهتر میتوان فورتی وب را به عنوان یک واسط بین کاربر/مهاجم و برنامه کاربردی در نظر گرفت که تمام ارتباطات را تجزیه و تحلیل میکند. از نظر بسیاری از سازمانها، فورتی وب اولین خط دفاعی قابل اعتماد برای وبسایتها و برنامههای کاربردی تحت وب است.
به طور معمول فورتی وب از طریق مجموعه قوانینی که اغلب سیاست نامیده میشود، عمل میکنند. این محصولات، همانند آنتیویروسها دارای یک پایگاه داده هستند که بر اساس امضای حملات، آنها را شناسایی میکنند.
فایروال برنامههای کاربردی تحت وب فورتی وب محصول قدرتمند شرکت فورتینت است. فورتی وب از برنامههای کاربردی وب بنیان در برابر تهدیدات شناخته و ناشناخته (Zero-day) محافظت میکند فورتی وب با استفاده از تکنولوژی یادگیری ماشین (ML) ، رفتارهای ناهنجار را شناسایی و از فعالیت آنها جلوگیری میکند. این محصول همچنین به قابلیتهای منحصر به فردی برای مقابله با رباتها مجهز شده که ضمن شناسایی رباتهای خوشخیم (مثل موتورهای جستجوگر)، از فعالیت رباتهای مخرب جلوگیری میکند. این محصول با یک رویکرد پیشرفته چندلایه، امنیت کامل در برابر حملات مشخص شده در دستهبندی OWASP Top 10 را به طور کامل پوشش میدهد:
- Injection attacks
- Broken authentication
- Sensitive data exposure
- XML external entities (XXE)
- Broken access controls
- Security misconfiguration
- Cross-site scripting (XSS)
- Insecure deserialization
- Using components with known vulnerabilities
- Insufficient logging and monitoring
درصد بالایی از وبسایتها و برنامههای کاربردی وب بنیان دارای آسیبپذیریهای بحرانی و مهم هستند. طبق آمار موجود، بیش از ۸۰ درصد حملات تحت وب، موفقیت آمیز هستند و به طور میانگین روزانه تقریبا ۳۰٫۰۰۰ وبسایت در معرض حملات سایبری قرار میگیرند. این حملات معممولا خسارتهای جبران ناپذیری را به سازمانها وارد میکنند. حملاتی از قبیل SQL Injection و XSS مسئول بزرگترین نقضهای امنیتی تاریخ هستند.
امکاناتی که فورتی وب در اختیار شما قرار میدهد؟
پویش میزان آسیبپذیری
WAF فورتیوب المانهای برنامههای کاربردی وببنیان را موشکافانه پویش کرده و نقاط ضعف آن را مشخص مینماید. با توجه به بررسی کامل انجام شده، ایجاد گزارش های انطباقی با استانداردهای مطرح امنیت مانند PCI-DSS نیز امکانپذیر میباشد.
پویش میزان آسیپ پذیری از طریق فورتی وب

قابلیت ادغام با فورتیگیت و فورتیسندباکس
امروزه حملات APT که کاربران را هدف قرار میدهند، در اشکال مختلفی ظاهر میشوند و میتوانند به راحتی تجهیزات امنیتی سنتی را دور بزنند. ادغام فورتی وب با فورتی گیت و فورتی سندباکس، امکان همگام سازی و به اشتراک گذاری اطلاعات تهدید (IOC) بین این محصولات را فراهم میکند و باعث میشود فایروال بتواند موارد مشکوک را عمیقا پویش و شناسایی کند.
همچنین امکان یکپارچهسازی فورتی وب با پویشگرهای امنیتی مطرح از جمله آکونتیکس (Acunetix)، HP WebInspect، IBM AppScan، IBM QRadar و … نیز فراهم شده تا آسیبپذیریهای برنامههای کاربردی وب بنیان به راحتی ترمیم شوند.
آسیبپذیریهایی که توسط این پویشگرها کشف میشوند بلافاصله توسط فورتی وب تبدیل به یک سیاست امنیتی میشوند و تا زمان نصب اصلاحیههای امنیتی، از برنامه کاربردی مورد نظر محافظت میکنند. این تکنیک، Virtual Patching نام دارد.
ابزارهای کاهش تشخیص اشتباه با ردیابی نشستها و امتیازدهی کاربران

تشخیص تهدیدات False-Positive بسیار وقتگیر است و بسیاری از افراد ترجیح میدهند که از قوانین امنیتی کمتری در WAF خود استفاده کنند. این موضوع گاهی تا آنجا پیش میرود که WAF صرفا تبدیل به یک ابزار مانیتورینگ میشود. نصب یک WAF ممکن است فقط چند دقیقه طول بکشد، اما تنظیم دقیق این دستگاه برای داشتن کمترین میزان False Positive میتواند روزها و شاید هفتهها زمانبر باشدفورتی وب با استفاده از ابزارهای مختلف از جمله تنظیم هشدار، لیستهای سفید، یادگیری خودکار استثناها، تشخیص خطاهای همبسته، و تحلیل پیشرفته کد مبتنی بر syntax این زمان را کاهش دهد. همچنین فورتی وب میتواند از امتیازدهی کاربران و ردیابی نشستها برای کاهش False Positive استفاده نماید.
فناوری یادگیری ماشین در فورتی وب که مبتنی بر هوش مصنوعی است، بدون دخالت کاربر، تهدیدات مثبت کاذب را شناسایی میکند. دقت این سیستم تقریبا نزدیک به ۱۰۰ درصد است. موتور دولایه مورد استفاده در این تکنولوژی، ابتدا ناهنجاریها را تشخیص میدهد و در صورتی که این ناهنجاریها از جنس تهدید باشند، آنها را متوقف میکند. در حالی که در سایر WAFهای مشابه، تمام ناهنجاریها مسدود میشوند.
افزایش بهرهوری و بهبود ردیابی حملات با استفاده از تکنولوژی یادگیری ماشین
رویکرد چندلایه FortiWeb دو مزیت اصلی را به همراه دارد: تشخیص بهتر تهدیدات و بهبود عملکرد. توانایی فورتی وب در تشخیص رفتارهای ناهنجار برنامههای کاربردی، باعث میشود که فایروال بتواند حملات Zero-day و حتی کدهای اکسپلویت ناشناخته را شناسایی کند. این ویژگی بر خلاف مدلهای تشخیص خودکار در سایر WAFها که تمام ناهنجاریها را به عنوان تهدید تلقی میکنند، دقت بسیار بالایی دارد و امکان بروز خطاهای مثبت کاذب را تقریبا به صفر میرساند. ویژگی یادگیری ماشین در فورتی وب باعث صرفهجویی در زمان و جلوگیری از انجام بسیاری از کارهای وقتگیر (مثل اصلاح خطاهای مثبت کاذب) میشود. یکی دیگر از ویژگیهای قابل توجه در فورتی وب این است که هربار که شما برنامههای کاربردی خود را به روز میکنید، متناسب با آن، مدل تولید شده توسط فایروال نیز به روز میشود و بدین ترتیب نیازی به آپدیت دستی قوانین نیست.
ترمیم آسیب پذیری
WAFفورتی وب علاوه بر استفاده از پویشگر آسیبپذیری خود می تواند خروجی های به دست آمده از بازه وسیعی از پویشگرهای امنیتی برنامه وب بنیان را نیز دریافت و تحلیل نماید. از جمله این پویشگرهای امنیتی میتوان از Acunetix، HP WebInspect، IBM AppScan، Qualys و WhiteHat نام برد.
در صورت کشف هرگونه آسیبپذیری توسط پویشگرها، WAF فورتیوب میتواند قوانین لازم را به صورت خودکار تولید نماید. پس از این مرحله برنامه نویسان مرتبط با با برنامه آسیب پذیر فرصت مناسبی را برای رفع مشکل امنیتی در برنامه خود خواهند داشت.

SSL Offloading
WAF فورتیوب در اکثر مدلهای خود با داشتن قطعه سختافزاری شتابدهنده SSL میتواند دهها هزار تراکنش وب را پردازش نماید. تقریبا به صورت آنی و با استفاده از تراشه ASIC عملیات رمزگذاری و رمزگشایی را انجام داده و از این طریق تهدیدات عبوری رمزشده را میتواند کشف نماید.
احراز هویت و تحویل نرمافزار

WAF فورتیوب سرویسهای پیشرفته لایه ۷ مانند توزیع بار و احرازهویت را نیز ارائه مینماید. فورتیوب ترافیک یک برنامهی کاربردی را بر روی چندین سرور توزیع نموده و با استفاده از ssl offloading این توزیع را امن نماید.
همچنین WAF فورتیوب با استفاده از فشردهسازی HTTP استفاده از پهنای باند را بهینه نموده و زمان پاسخگویی به کاربر را برای کاربردهای پرمحتوا کاهش میدهد.
سیستم احراز هویت فورتیوب با قابلیت ادغام با سرویسهای احراز هویتی از قبیل Kerberos،LDAP،NTLM و RADIUS و RSA SecureID را دارد. در نتیجه به راحتی و بدون ایجاد دردسر اضافه برای احراز هویت میتوان سایت را منتشر نمود. همچنین از SSO(single sign on) برای برنامههای تحت وب مختلفی از قبیل برنامههای کاربردی مایکروسافت مانند Outlook Web Access و Sharepoint استفاده نمود. فورتی وب با کش کردن محتوایی که درخواست بالایی دارد، نیز زمان پاسخدهی برنامه را پایین میآورد
امنیت API
استفاده از API در سالهای اخیر رشد بسیار زیادی داشته که این موضوع دسترسی به برنامههای کاربردی را آسانتر کرده است. اما از آنجایی که API به عنوان بخشی از برنامه کاربردی محسوب میشود، مورد هدف بسیاری از حملات لایه کاربردی و اکسپلویتها قرار گرفته است. فورتی وب برای حل این معضل، راهکار سادهای ارائه کرده است. فورتی وب با استفاده از امضای حملات، اجباری نمودن برخی پارامترها و چند ابزار دیگر، از APIها و برنامههای کاربردی وب بنیان شما محافظت میکند. بنابراین با خیال راحت میتوانید آنها را منتشر کنید.
نسخه مجازی فورتیوب
نسخهی مجازی فورتی وب که در محیطهای مجازی و ترکیبی نصب میگردد تمام ویژگیهای نسخهی سختافزاری را دارا میباشد. این نسخه بر روی تمامی ناظرین ماشینهای مجازی (hypervisor) ها مانند VMware, Microsoft Hyper-V, Citrix XenServer, Open Source Xen و KVM کار می کند.

مدیریت مرکزی و گزارشگیری پیشرفته گرافیکی
WAF فورتی وب دارای ابزارهایی برای مدیریت کارافزارهای مختلف میباشد. همچنین یک دید از حملات اتفاق افتاده که مقصد آنها برنامههای کاربردی تحت وب بودهاند را ارائه میکند. تمامی این کارها از طریق یک کنسول مدیریتی انجام میشود. درصورتیکه شما نیازمند یک دید یکپارچه از حملات اتفاق افتاده بر روی شبکه خود باشید، فورتیوب با نرم افزار آنالیزورش ادغام شده و از چندین دستگاه فورتیوب مختلف log و گزارش در اختیار شما قرار میدهد. فورتی وب شامل مجموعهای از ابزارهای تجزیه و تحلیل گرافیکی به نام فورتی ویو (FortiView) است که همانند سایر محصولات فورتی نت، به کاربران این امکان را میدهد تا عناصر اصلی محصول فورتی وب مانند پیکربندی سرورها، لاگ و نقشه حملات، ترافیک شبکه، ریسکهای امنیتی OWASP Top 10 و فعالیتهای کاربران را به صورت گرافیکی تحلیل کنند و نمایش دهند. ویژگی فورتی وب به شما این امکان را میدهد که به سرعت، منشا فعالیتهای مشکوک را شناسایی کرده و آنها را در لحظه متوقف کنید.
امنیت جامع برنامههای کاربردی وب بنیان با فورتی وب
با توجه به اینکه امروزه، برنامههای کاربردی وب بنیان و رابطهای برنامهنویسی نرمافزار (API) به یکی از ابزارهای مهم تجاری تبدیل شدهاند، فورتی وب در سه سطح حفاظت از این برنامهها را انجام میدهد:
- Application Protection: برخلاف فایروالهای سنتی که نیاز به پیادهسازی قوانین پیچیده دارند، FortiWeb به سادگی و بدون ایجاد اختلال برای کاربران مجاز، از برنامههای کاربردی وب بنیان در برابر حملات شناخته شده و ناشناخته (Zero-day) محافظت میکند.
- API Protection: FortiWeb محتوای تمام API Callها را کنترل میکند و در صورت مخرب بودن ترافیک، آنها را مسدود میکند.
- Bot Mitigation: FortiWeb با کمک این ویژگی، از وبسایتها و برنامههای کاربردی تلفن همراه در برابر فعالیت رباتهای مخرب جلوگیری میکند.
با استفاده از یک رویکرد پیشرفته چندلایه، فایروال فورتی وب از برنامههای کاربردی وب بنیان شما در برابر ریسکهای امنیتی OWASP Top 10 و سایر تهدیدات امنیتی محافظت میکند. اولین لایه دفاعی FortiWeb شامل روشهای سنتی تشخیص حملات (مثل امضای حملات، آدرسهای آیپی مخرب، اعتبارسنجی پروتکلها و …) برای شناسایی و مسدودسازی ترافیکهای مخرب است. این اطلاعات مرتبا توسط تیم تهدیدات هوشمند شرکت فورتینت بررسی و بهروزرسانی میشوند. سپس در صورتی که ترافیک مخرب، از لایه دفاعی اول عبور کند، موتور تشخیص یادگیری ماشین در FortiWeb با استفاده از مدلی که قبلا از برنامه کاربردی شما تهیه کرده و مرتبا آن را به روز میکند، بررسی میشود. در این مرحله، اگر این ترافیک، ناهنجاری داشته باشد شناسایی و مسدود میگردد.
چرا فورتی وب را از آرمان داده پویان تهیه کنیم؟
آرمان داده پویان به عنوان یکی از شرکتهای شناخته شده در زمینه امنیت شبکه و فروش فورتی وب، کلیه محصولات کمپانی فورتی نت را بدون واسطه و با بهترین قیمت ارائه میکند. با تامین محصولات مد نظرتان از آرمان داده پویان میتوانید لایسنس فورتی وب معتبر را داشته باشید و از آپدیت فورتی وب با خبر شوید. همچنین در صورت خرید فورتی وب امکان بهره مندی از آموزش فورتی وب و پشتیبانی بیست و چهار ساعته در هفت روز هفته را خواهید داشت.