Barracuda Cloud Application Protection 2.0 beschermt webapps tegen complexe aanvallen

20 mei 2021

Barracuda heeft zijn Cloud Appli­ca­tion Protec­tion (CAP) platform uitge­breid met nieuwe func­ti­o­na­li­teiten waarmee orga­ni­sa­ties hun web appli­ca­ties makke­lijker kunnen bevei­ligen. Deze nieuwe services en functies omvatten client-side security, de moge­lijk­heid om gecon­tai­ne­ri­seerde WAF-nodes te imple­men­teren en tevens een auto-confi­gu­ratie-engine. Bovendien maakt CAP nu gebruik van machine learning, het scannen en herstellen van kwets­baar­heden en Advanced Threat Protec­tion om actieve drei­gings­in­for­matie te leveren. 

CAP is Barracuda’s Web Appli­ca­tion and API Protec­tion (WAAP) platform. Volgens Gartner“Zal tegen 2023 meer dan 30% van de publieke webap­pli­ca­ties en API’s beschermd worden door Web Appli­ca­tion and API Protec­tion (WAAP) services, die DDoS-bescher­ming (Distri­buted Denial of Service), botmi­ti­gatie, API-bescher­ming en web appli­ca­tion firewalls (WAFs) combi­neren. Dit is een toename ten opzichte van de minder dan 15% op dit moment.”(1)“Bij Barracuda streven we ernaar om security voort­du­rend makke­lijker te maken voor onze klanten. CAP 2.0 combi­neert appli­ca­tie­be­vei­li­ging op enter­pri­se­ni­veau met gebruiks­gemak”, zegt Alain Luxem­bourg, regional director Benelux voor Barracuda. 

“De nieuwe moge­lijk­heden die we vandaag intro­du­ceren, pakken appli­ca­tie­be­vei­li­gings­kwes­ties aan waar orga­ni­sa­ties zich momenteel het meest zorgen over maken en bieden ook bescher­ming voor toekom­stige ontwik­ke­lingen van web apps.” Barracuda heeft honderden IT-security beslis­sers van orga­ni­sa­ties over de hele wereld onder­vraagd. De vijf belang­rijkste uitda­gingen op het gebied van appli­ca­tie­be­vei­li­ging die daaruit naar voren kwamen, zijn: bots, supply chain-aanvallen, detectie van kwets­baar­heden, API-security en secu­ri­ty­eisen die de ontwik­ke­ling van apps vertragingen. 

Enkele kenmerken van CAP 2.0:

  • Client-side bescher­ming – Deze nieuwe functie creëert en imple­men­teert auto­ma­tisch bevei­li­ging tegen het ‘skimmen’ van websites en tegen supply chain-aanvallen zoals MageCart. Dit soort aanvallen wordt uitge­voerd door een script te infec­teren dat recht­streeks door de browser wordt geladen. Daardoor worden ze niet gede­tec­teerd door WAFs. CAP 2.0 voegt zowel bescher­ming tegen deze aanvallen toe als rapportagemogelijkheden.
  • WAF-imple­men­tatie in container – Deze nieuwe imple­men­tatie-optie biedt dezelfde security engine als Barracuda WAF en WAF-as-a-Service, maar dan in contai­ner­vorm. Er worden steeds meer appli­ca­ties in contai­ners geïm­ple­men­teerd en hiermee kunnen deze nu ook volledig worden beschermd.
  • Auto-Confi­gu­ra­tion Engine – De Auto-Confi­gu­ra­tion Engine gebruikt machine learning-modellen om patronen in het data­ver­keer van een orga­ni­satie te contro­leren. Hieruit komen aanbe­ve­lingen om de secu­ri­tyin­stel­lingen aan te scherpen, waardoor admi­ni­stra­tieve last wordt verminderd.
  • Active Threat Intel­li­gence – Deze cloud-geba­seerde service met machine learning biedt vrijwel real-time actieve drei­gings­in­for­matie om complexe drei­gingen te detec­teren en tegen te houden. Barracuda Active Threat Intel­li­gence combi­neert Barracuda Vulne­ra­bi­lity Manager, Barracuda Vulne­ra­bi­lity Reme­di­a­tion Service, Barracuda Advanced Threat Protec­tion en de cloudlaag van Barracuda Advanced Bot Protec­tion tot één enkele service die een breed scala van secu­ri­ty­ac­ti­vi­teiten verzorgt, van detectie tot herstel.

Naast deze functies voegt CAP 2.0 inte­gratie met Azure Sentinel toe. Daarmee kunnen secu­ri­ty­spe­ci­a­listen snel de belang­rijkste infor­matie in context zien, zodat ze sneller kunnen reageren. Klanten kunnen er ook voor kiezen om regels op Azure Sentinel te maken, om confi­gu­ra­tie­taken uit te voeren met behulp van de WAF API. Zo worden nieuwe aanvallen sneller gede­tec­teerd. Een werkmap die een Azure Sentinel workspace opzet met een dashboard specifiek voor Barracuda WAF of WAF-as-a-Service, is nu beschik­baar in de Azure-portal. Hiermee kunnen IT-beheer­ders deze inte­gratie snel en makkelijk implementeren.

Pin It on Pinterest

Share This