20 | 11 | 2020

F5 WAF op AWS - innovatieve oplossingen om webapplicaties te beveiligen

Applicatietechnologieën evolueren met een snelheid als nooit tevoren. Ontwikkelaars creëren innovatieve, robuuste applicatieoplossingen om klanten en gebruikers aan te trekken. Cyberaanvallers ontwikkelen echter manieren om misbruik te maken van kwetsbaarheden in applicatiebibliotheken, frameworks of zelfs de code zelf. Statistieken spreken boekdelen voor zich: in 2014 werden meer dan een miljard persoonlijke en gevoelige gegevens gecompromitteerd en ging de zakelijke reputatie achteruit. Je stelt jezelf een vraag; hoe blijf je de grenzen van applicatie-innovatie verleggen terwijl je bedrijfs- en klantgegevens beschermt?

Om een ​​voordeel te hebben in deze strijd, moeten we meer geavanceerde verdedigingen zoals F5 WAF inzetten om eindpunten te beschermen; Webserverfarms en vervolgens applicaties en databases.

CLIËNT

Middelgroot bedrijf met spraakmakende internetapplicatie

Milieu

AWS Cloud -> implementatie van F5 WAF om strikte beveiliging te bieden en mogelijke cyberaanvallen te beperken

Objectief

Onze klant wilde een gevoelige applicatie hosten in een AWS Cloud-omgeving. Hoewel standaardbeveiligingsmaatregelen binnen de reikwijdte van de implementatie vielen, was een zorg dat deze mogelijk niet voldoende bescherming bood voor geavanceerde cyberaanvallen. Na wat discussies, waarbij werd gekeken naar oplossingen van verschillende leveranciers, werd F5 WAF gekozen om de omgeving te beschermen tegen Layer 7 -> Application Layer.

De omgeving bestond uit een aantal van een geharde farm van webservers, een laag applicatie-instances en een database in high-availability modus.

Wat is er gedaan?

Door F5 Web Application Firewall (WAF) te implementeren, hebben we een sterkere verdedigingslaag tussen aanvallers en eindgegevens toegevoegd. Een WAF controleert alle HTTP-verzoeken en reacties op de applicatielaag (hoogste laag). Door het verkeer in de context van individuele gebruikerssessies te inspecteren en te evalueren, kan een WAF realtime Application Layer-cyberaanvallen detecteren en blokkeren die vaak voorbij andere, minder geavanceerde verdedigingen glippen.

Gecentraliseerde logboekregistratie en bewaking is ingeschakeld voor netwerkverkeer, API-aanroepen, server, applicatie, database - alle logboeken waren doorzoekbaar met ElasticSearch. Bovendien werd een Lambda-script geïmplementeerd binnen VPC en voor WAF om ongewenst verkeer te identificeren en te blokkeren.

Prestatie

De oplossing is geïmplementeerd in de test- en ontwikkelomgeving om uitgebreide tests uit te voeren, inclusief penetratietests. Deze zijn succesvol afgerond, pas daarna hebben we een infrastructuur in de productieomgeving gecreëerd. Het volgende is bereikt:

  • Biedt bescherming tegen OWASP top 10-bedreigingen, kwetsbaarheden in applicaties en zero-day-aanvallen
  • Detecteert geavanceerde aanvallen voordat ze de eindtoepassingsdatabase bereiken
  • Geïntegreerd met AWS-logboekregistratie en bewaking levert diepgaande statistieken en analyses op
  • De implementatie is geautomatiseerd om menselijke fouten te voorkomen

 

Laten we praten over virtuele koffie

ANDERE CASESTUDIES

21 | 08 | 2023

Commercieel vastgoed stroomlijnen: een casestudy over uitmuntende AI

In de snel veranderende wereld van commercieel vastgoedbeheer staan ​​efficiëntie en nauwkeurigheid voorop. Traditionele methoden voor het verwerken van langdurige huurovereenkomsten
20 | 06 | 2023

Actuariële precisie: de rol van AI in pensioeninzichten

Denk hier eens over na: een klein actuarieel bedrijf, net als het uwe, dat worstelt met duizenden gescande pdf's en op zoek is naar een manier om hun workflow radicaal te veranderen. Met onze AI-oplossingen stroomlijnden ze niet alleen hun proces, maar zorgden ze ook voor een enorme productiviteitsstijging
15 | 06 | 2023

Medische precisie: de rol van AI bij het analyseren van 7,000 papieren

Bij het nastreven van medische uitmuntendheid is tijd van onschatbare waarde. Onze innovatieve aanpak stroomlijnt niet alleen het proces van het extraheren van cruciale medische gegevens, maar biedt ook een brug tussen de abstracte wereld van onderzoek en de praktische toepassingen in de gezondheidszorg.
15 | 05 | 2023

Farmaceutisch onderzoek opnieuw uitgevonden: succesverhaal in AI-documentanalyse

Veel gevestigde bedrijven hebben moeite met het beheren van enorme hoeveelheden informatie, vaak verborgen in complex jargon en uitgebreide documenten. Deze case study gaat dieper in op de transformatieve samenwerking