A süti védelem biztosítja, hogy a gyakran használt, a látogatóknak a webszerver által küldött "információs csomagokat" ne lehessen meghamisítani.

Süti védelem

Hamisítás biztos sütik digitális aláírással és azonosítással.

A sütik olyan adatcsomagok, melyeket a webszerver küld a böngészőknek, hogy a következő látogatásnál emlékezhessenek rá. A hackerek feltörhetik ezeket az adatcsomagokat, és problémákat okozhatnak. A süti védelem biztosítja, hogy a gyakran használt, a látogatóknak a webszerver által küldött "információs csomagokat" ne lehessen meghamisítani. Minden egyes süti digitális aláírásával ellenőrízhető az információ hitelessége.

A sütikkel a kreatív támadók váratlan problémákat okozhatnak a vállalatnak. Ezeket a kicsi adatcsomagokat általában csak a böngészők használják, hogy interakcióba lépjenek a szerverrel, és emlékezzenek az utolsó látogatás tulajdonságaira, például hogy milyen beállításokat használt a látogató. A támadók azonban meg tudják változtatni a sütik tartalmát, és hogy a szerver mit tud belőlük kiolvasni, így számos negatív hatással ruházzák fel őket, attól függően milyen sérülékeny a konfiguráció. Ahelyett, hogy időt és pénzt fektetnénk bele, hogy a webszerver sütik szakértője legyünk - és még így is érhet minket meglepetés - bízzuk védelmünket a süti védelemre.

Például valaki meglátogatja az oldalt, és használja az online vásárlást, beletesz egy terméket a kosárba és kilép. Azok az információk, mint a termék sorozatszáma és főleg az ára, egy sütiben tárolódik, ha a felhasználó visszatér ne kelljen újra végigmennie a folyamaton.


Egy rossz szándékú felhasználó manuálisan megváltoztathatja a sütiben tárolt információt egy új termékárra. Ha meglátogat egy sérülékeny szervert, az engedélyezheti a fizetést az új áron, és ha ezt nem veszik észre, a felhasználó hozzá is juthat a termékhez hamis értéken. A sütik hitelesítése védelmet nyújt ezen támadásfajták ellen, mert ha a felhasználó megváltoztatja a süti tartalmát, a digitális aláírás érvényét veszti, amit az Astaro észlel és nem engedi tovább a webszerverhez.

 

A süti védelem megelőzi, hogy a webszerver sütijeinek megváltoztassák a tartalmát.

  • Digitális aláírás minden egyes sütihez
  • A süti megváltoztatása érvényteleníti az aláírást
  • Az Astaro Web Application Security által érvénytelennek azonosított sütik nem kerülnek továbbításra a webszerverhez
  • Védelmet nyújt a süti mérgezési technikák és egyéb kreatív támadási formák ellen
 
Astaro Security Gateway Hardware Appliances
Astaro Security Gateway hardveres appliance-ek

A hardveres appliance-eink nagy teljesítményű védelmi eszközök. Egyesítik az Astaro szoftveres biztonsági alkalmazásait egy megerősített operációs rendszert futtató Intel-kompatibilis szerver rendszerrel, mely bármilyen méretű vállalati hálózati igénynek megfelel. Ebben a szekcióban megismerkedhetünk az Astaro Security Gateway hardveres modelljeinek részleteivel.

Astaro Security Gateway Software Appliance
Astaro Security Gateway szoftveres appliance-ek

Szoftveres appliance-ünk az összes biztonsági alkalmazást, megerősített operációs rendszerrel, egyetlen szoftver képfájlba integrálja. Mivel a termék a hardveres platformmal megegyező képességekkel rendelkezik, könnyen telepíthető tetszőleges hardverre, maximálisan rugalmas telepítést téve lehetővé. Az Astaro Security Gateway szoftveres appliance-ei sokkal egyszerűbben és gyorsabban telepíthetők, mint azok a termékek, melyeknél előzetesen még az operációs rendszert is telepíteni kell. Ebben a szekcióban megismerkedhetünk a biztonsági alkalmazások részleteivel, műszaki információkkal és telepítési forgatókönyvekkel.

Astaro Security Gateway Virtual Appliance for VMware
Astaro Security Gateway virtuális appliance VMware-re

Virtuális appliance-eink tartalmazzák a szoftveres appliance-t, mely előre van telepítve és konfigurálva a VMware környezethez. Az első "VMware ready" minősítéssel rendelkező UTM termék lehetővé teszi az átfogó védelmi megoldás biztonságos és egyszerű telepítését VMware környezetbe. Ebben a szekcióban megismerkedhetünk a biztonsági alkalmazások részleteivel, műszaki információkkal és telepítési forgatókönyvekkel.