SecureIQLab פרסמה את דו"ח אבטחת הסייבר והיעילות התפעולית שלה לשנת 2024 ודרגה את פתרונות F5 בצמרת הפתרונות העולמית עם ציון מושלם

דרוג:

• דירוג אבטחה כולל של 98.54% • דירוג יעילות תפעולית של 93% • ציון עליון של 99.37 עבור WAF OWASP

עם המעבר המתמשך של עסקים לפעילות בענן, חשוב מתמיד להטמיע מערכות אבטחת יישומים חזקות העומדות בפני האתגרים הייחודיים של סביבה זו ואיומי הסייבר המשתנים. חוסר במהירות תגובה לפגיעויות ופריצות הוא דוגמה לאתגר כזה. תגובה מהירה למתקפות יום אפס" היא היתרון הגדול ביותר של אבטחה כשירות (Security-as-a-Service) בכל הנוגע לשמירה על בריאות האפליקציה.

SecureIQLab בדקה פתרונות WAAP Cloud ( Web Application and API Protection) על ידי חשיפת יישומים וממשקי API ל-3500 מתקפות ממסגרות תעשייה כמו OWASP Top 10 ו- MITRE ATT&CK. היא אימתה 80 תכונות של פתרונות WAAP אלו, כולל פריסה, ניהול וגמישות, וקבעה סטנדרט חדש בולידציית אבטחת סייבר והתאמתה לתקני AMTSO.

פרמטרים הבדיקה של  SecureIQLab היו: יעילות האבטחה, היעילות התפעולית, הימנעות מתוצאות חיוביות שגויות.

אבטחת ממשקי API (API)

ממשקי API חשופים לסוגי תקיפות דומים לאלו של יישומי Web מכיוון שהם חולקים פגיעויות כגון Injection Flaws, בעיות אימות וסיכוני חשיפת וזליגת נתונים עקב אמצעי אימות לקויים ואמצעי אבטחה לא מספקים. בדיקת אבטחת ה-API העריכה את היעילות של F5 Distributed Cloud API Security במניעת גישה בלתי מורשית לנתונים רגישים.

הגנה מפני בוטים

מומחי הדומיין והמפתחים של F5 חוקרים כלי תקיפה כל הזמן,  לצד בחינת התנהגויות וסביבת פעילות , ומיישמים למידת מכונה מתקדמת ML (Machine Learning) כדי לזהות, במהירות, שינוי כלים של תוקפים ולפרוס מודלי הגנה מעודכנים לנטרול תקיפות בזמן אמת. המבדק כלל חמישה סוגים של תקיפות בוטים, כולל שתיים מ-OWASP, שמקורן במיקומים באסיה ובצפון אמריקה, וחשף כי המיקום הגיאוגרפי אינו משפיע על היעילות הביטחונית של המוצר.

הגנה מפני מתקפות DDoS

מתקפות Distributed Denial-of-Service (DDoS) בשכבה 7  ומתקפות Denial-of-Service (DDoS בשכבה 7, המשתמשות בחיבורי TCP חוקיים, מהוות אתגר לאיתור; הבדיקה כללה בדיקות חוסן מול שתי סוגי ההתקפות בכמה שכבות.

חוסן תפעולי

F5 Distributed Cloud WAAP עברה בדיקות עמידות תפעולית מול 103 מקרי מבחן עמידות תוך שימוש ב-3 וקטורי תקיפה ייחודיים, במטרה לחסום תקיפות לא מוכרות; ציון העמידות, המייצג את אחוז התקיפות שנחסמו מתוך הסך הכולל, נע בין 54.9% ל-99.3%, מה שמעיד על היכולת שלה לעמוד בפני ו לספוג וריאציות שונות של תקיפות.

אבטחה מובנית

SecureIQLab בדקה את אבטחת מוצר ה-WAAP בענן כדי לוודא שהוא לא מגדיל את משטח התקיפה של סביבות מוגנות והגישה שלו אינה ניתנת לניצול. F5 Distributed Cloud WAAP עברה בדיקות מול 11 טכניקות הערכת פגיעות.

יעילות תפעולית

יעילות תפעולית היא קריטית לפריסה וניהול של פתרונות WAAP באופן יעיל, תוך הבטחת הקצאת משאבים מינימלית וצמצום עלויות תפעול. SecureIQLab אימתה את היעילות התפעולית של אבטחת WAF ו-API בתחומים שונים, תוך שימוש במערכת ניקוד המבוססת על יכולות תכונות כדי לספק דירוגים מקיפים לכל קטגוריה, המסייעת לארגונים בבחירת פתרונות הממטבים את האבטחה מבלי לשבש את זרימות העבודה העסקיות.

הימנעות מתוצאות חיוביות שגויות

פתרונות WAAP חייבים להבחין באופן יעיל בין עסקאות לגיטימיות לפעילות זדונית, כדי להימנע מהתראות חיוביות שגויות, העלולות לשבש את פעילות העסק. באמצעות בדיקות עם למעלה מ-6500 מקרי חיובים חיוביים שגויים המדמים התנהגות משתמש רגילה, הוערכה יכולתה של F5 Distributed Cloud WAAP להבדיל באופן מדויק בין תנועה תקינה לאיומים, כאשר ציונים גבוהים מהתראות חיוביות שגויות מצביעים על פחות השפעה על היעילות התפעולית.

פתרון להגנה על סביבות היברידיות

ארגונים זקוקים לאבטחת יישומים מקיפה שתואמת את הדרישות הספציפיות שלהם, ללא קשר למיקום האחסון של היישומים וממשקי ה-API שלהם, או למיקום המשתמשים שלהם. מודל ה- SaaS ההיברידי של F5 תומך הן ביישומים פנימיים והן ביישומים ציבוריים, ומאפשר פריסה מורחבת לסביבות ענן פרטי ו On-Premises. פתרון F5 Distributed Cloud WAAP כולל WAF עם זיהוי משתמשים זדוניים מבוסס AI/ML, גילוי והגנה על ממשקי API משולבים,  התמודדות עם DDos והגנה מפני בוטים, ומאפשר הגנה מקיפה על יישומי Web וממשקי API עם ניהול מרכזי.

 בשוק רווי של פתרונות אבטחת יישומים, הדוח של SecureIQLab עוזר לזהות פתרונות בעלי יעילות גבוהה ושיעור נמוך יותר של תוצאות חיוביות שגויות, ומספק ללקוחות הנחיה ברורה לגבי הספקים שיש לקחת בחשבון בעת הערכת פתרונות פוטנציאליים לשיפור אבטחת היישומים הכוללת שלהם.


תגיות של המאמר: f5 | saas | api | securelqlab | security | cloud | waap | ai | ml |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

חדש: ITtime מבית גיקטיים, אתר ה-IT החדש של ישראל גיקטיים, אתר הטכנולוגיה וההייטק הגדול בישראל, משיק
חברת F5 ממנה את עמיר גואטה למנהל תיקי לקוחות חברת F5 ממנה את עמיר גואטה (נשוי+2) למנהל לקוחות ח
Xsolla ו-Long Tale Games משיקות קמפיין צדקה עם Life Is Feudal לתמיכה ב-Games for Change Xsolla, חברה גלובלית העוסקת בהפצה מסחרית של משחקי
Xsolla תשיק את Xsolla ZK כחלק מקידום השימוש ב-Web3 עבור משחקי וידאו Xsolla, חברה גלובלית העוסקת בהפצה מסחרית של משחקי
הפלטפורמה Kavian™ של Sakuu נכללת ברשימת ההמצאות הטובות ביותר לשנת 2024 של TIME TIME חשפה את הרשימה השנתית של ההמצאות הטובות ביותר
ההמצאות הטובות ביותר של TIME לשנת 2024: פתרון ForeverGone של Gradiant לסילוק ולהשמדה של תרכובות פר-פלואורו-אלקיליות ופולי-פלואורו-אלקיליות (PFAS) Gradiant, מובילה גלובלית בתחום הטיפול המתקדם במים
Meltwater ו-Cyabra משתפות פעולה כדי לטפל באיומי דיסאינפורמציה ומידע שגוי על מותגים Meltwater, ספקית גלובלית מובילה של מדיה, מדיה חברת
Xsolla  ו-AurumDust משיקות קמפיין צדקה עם  Ash of Gods: The Way, כדי להעניק תמיכה ב-Games for Change Xsolla, חברה גלובלית למכירת משחקי וידאו, שמחה להכר
Flashpoint משיקה כלי חינמי להערכה של מניות בחברות טכנולוגיה פרטיות Flashpoint Venture Capital, חברה בינלאומית לניהול
SmartDV בחרה ב-MosaIC כנציגת מכירות ה-IP שלה בישראל SmartDV™ Technologies, ספקית של עיצוב IP (קניין רו
Quantexa הגיעה למעמד של קנטאור עם יותר מ-100 מיליון דולר ARR Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
Mavenir מברכת על פרסום הדו"ח O-RAN ALLIANCE עבור יצירת צבר ערוצי ספקטרום בפריסות מרובות ספקיות Mavenir, ספקית תשתיות הרשת בענן הבונה את עתיד הרשת
חברת Matia מגייסת 10.5 מיליון דולר בסבב גיוס Seed ומשיקה פלטפורמה מאוחדת ל- DataOps חברת MATIA הודיעה היום, יום שלישי 29.10.2024, על ג
בדיקה: בינה מלאכותית מגדירה מחדש את השיווק ב-2024 - ממודעות כלליות לחוויות בהתאמה אישית השיווק בשנת 2024 עובר הגדרה מחדש מבוסס בינה מלאכות
NIQ משיקה פתרונות לדוגמא בתמהיל שיווקי, ומרחיבה את חטיבת המדיה שלה NIQ, החברה המובילה בעולם למודיעין צרכני, הודיעה הי
Xsolla חושפת בקרת הורים של COPPA ו- פרטיות GDPRkids™ מובטחת. המאפשרת למפתחים ליישם אסטרטגיות ישיר לצרכן התואמות Xsolla, חברת סחר עולמית במשחקי וידאו, גאה להציג את
Motive מאיצה את הזכאות להתקני צרכנים, ומוסיפה מקרי שימוש מסוג Direct-to-Cell (D2C) ו-5G Slicing Motive Software Systems Inc, החברה המובילה בשוק בת
Xsolla מרחיבה משמעותית את פתרונות התשלומים שלה בקמבודיה ובאינדונזיה במטרה למקסם את תפוצת מפתחי המשחקים בשווקים המקומיים של דרום מזרח אסיה ‏Xsolla, חברה גלובלית למשחקי מחשב מסחריים, שמחה ל
באמצעות ערכת התכונות המקיפה ביותר ויותר מ-400 השקות מוצלחות, Xsolla מאשרת מחדש שהיא המובילה בשוק הפתרונות לחנויות האינטרנט Xsolla, חברת סחר עולמית של משחקי וידאו, ממשיכה לבס
BlueSnap משיקה תוכנית חדשה לשותפי ערוץ, ומרחיבה את רשת אינטגרטורי המערכת בשמונה שותפים חדשים ‏BlueSnap, פלטפורמה גלובלית מובילה לתיאום תשלומים
הוסף תגובה 
תגובות  ( תגובות)