SecureIQLab פרסמה את דו"ח אבטחת הסייבר והיעילות התפעולית שלה לשנת 2024 ודרגה את פתרונות F5 בצמרת הפתרונות העולמית עם ציון מושלם

דרוג:

• דירוג אבטחה כולל של 98.54% • דירוג יעילות תפעולית של 93% • ציון עליון של 99.37 עבור WAF OWASP

עם המעבר המתמשך של עסקים לפעילות בענן, חשוב מתמיד להטמיע מערכות אבטחת יישומים חזקות העומדות בפני האתגרים הייחודיים של סביבה זו ואיומי הסייבר המשתנים. חוסר במהירות תגובה לפגיעויות ופריצות הוא דוגמה לאתגר כזה. תגובה מהירה למתקפות יום אפס" היא היתרון הגדול ביותר של אבטחה כשירות (Security-as-a-Service) בכל הנוגע לשמירה על בריאות האפליקציה.

SecureIQLab בדקה פתרונות WAAP Cloud ( Web Application and API Protection) על ידי חשיפת יישומים וממשקי API ל-3500 מתקפות ממסגרות תעשייה כמו OWASP Top 10 ו- MITRE ATT&CK. היא אימתה 80 תכונות של פתרונות WAAP אלו, כולל פריסה, ניהול וגמישות, וקבעה סטנדרט חדש בולידציית אבטחת סייבר והתאמתה לתקני AMTSO.

פרמטרים הבדיקה של  SecureIQLab היו: יעילות האבטחה, היעילות התפעולית, הימנעות מתוצאות חיוביות שגויות.

אבטחת ממשקי API (API)

ממשקי API חשופים לסוגי תקיפות דומים לאלו של יישומי Web מכיוון שהם חולקים פגיעויות כגון Injection Flaws, בעיות אימות וסיכוני חשיפת וזליגת נתונים עקב אמצעי אימות לקויים ואמצעי אבטחה לא מספקים. בדיקת אבטחת ה-API העריכה את היעילות של F5 Distributed Cloud API Security במניעת גישה בלתי מורשית לנתונים רגישים.

הגנה מפני בוטים

מומחי הדומיין והמפתחים של F5 חוקרים כלי תקיפה כל הזמן,  לצד בחינת התנהגויות וסביבת פעילות , ומיישמים למידת מכונה מתקדמת ML (Machine Learning) כדי לזהות, במהירות, שינוי כלים של תוקפים ולפרוס מודלי הגנה מעודכנים לנטרול תקיפות בזמן אמת. המבדק כלל חמישה סוגים של תקיפות בוטים, כולל שתיים מ-OWASP, שמקורן במיקומים באסיה ובצפון אמריקה, וחשף כי המיקום הגיאוגרפי אינו משפיע על היעילות הביטחונית של המוצר.

הגנה מפני מתקפות DDoS

מתקפות Distributed Denial-of-Service (DDoS) בשכבה 7  ומתקפות Denial-of-Service (DDoS בשכבה 7, המשתמשות בחיבורי TCP חוקיים, מהוות אתגר לאיתור; הבדיקה כללה בדיקות חוסן מול שתי סוגי ההתקפות בכמה שכבות.

חוסן תפעולי

F5 Distributed Cloud WAAP עברה בדיקות עמידות תפעולית מול 103 מקרי מבחן עמידות תוך שימוש ב-3 וקטורי תקיפה ייחודיים, במטרה לחסום תקיפות לא מוכרות; ציון העמידות, המייצג את אחוז התקיפות שנחסמו מתוך הסך הכולל, נע בין 54.9% ל-99.3%, מה שמעיד על היכולת שלה לעמוד בפני ו לספוג וריאציות שונות של תקיפות.

אבטחה מובנית

SecureIQLab בדקה את אבטחת מוצר ה-WAAP בענן כדי לוודא שהוא לא מגדיל את משטח התקיפה של סביבות מוגנות והגישה שלו אינה ניתנת לניצול. F5 Distributed Cloud WAAP עברה בדיקות מול 11 טכניקות הערכת פגיעות.

יעילות תפעולית

יעילות תפעולית היא קריטית לפריסה וניהול של פתרונות WAAP באופן יעיל, תוך הבטחת הקצאת משאבים מינימלית וצמצום עלויות תפעול. SecureIQLab אימתה את היעילות התפעולית של אבטחת WAF ו-API בתחומים שונים, תוך שימוש במערכת ניקוד המבוססת על יכולות תכונות כדי לספק דירוגים מקיפים לכל קטגוריה, המסייעת לארגונים בבחירת פתרונות הממטבים את האבטחה מבלי לשבש את זרימות העבודה העסקיות.

הימנעות מתוצאות חיוביות שגויות

פתרונות WAAP חייבים להבחין באופן יעיל בין עסקאות לגיטימיות לפעילות זדונית, כדי להימנע מהתראות חיוביות שגויות, העלולות לשבש את פעילות העסק. באמצעות בדיקות עם למעלה מ-6500 מקרי חיובים חיוביים שגויים המדמים התנהגות משתמש רגילה, הוערכה יכולתה של F5 Distributed Cloud WAAP להבדיל באופן מדויק בין תנועה תקינה לאיומים, כאשר ציונים גבוהים מהתראות חיוביות שגויות מצביעים על פחות השפעה על היעילות התפעולית.

פתרון להגנה על סביבות היברידיות

ארגונים זקוקים לאבטחת יישומים מקיפה שתואמת את הדרישות הספציפיות שלהם, ללא קשר למיקום האחסון של היישומים וממשקי ה-API שלהם, או למיקום המשתמשים שלהם. מודל ה- SaaS ההיברידי של F5 תומך הן ביישומים פנימיים והן ביישומים ציבוריים, ומאפשר פריסה מורחבת לסביבות ענן פרטי ו On-Premises. פתרון F5 Distributed Cloud WAAP כולל WAF עם זיהוי משתמשים זדוניים מבוסס AI/ML, גילוי והגנה על ממשקי API משולבים,  התמודדות עם DDos והגנה מפני בוטים, ומאפשר הגנה מקיפה על יישומי Web וממשקי API עם ניהול מרכזי.

 בשוק רווי של פתרונות אבטחת יישומים, הדוח של SecureIQLab עוזר לזהות פתרונות בעלי יעילות גבוהה ושיעור נמוך יותר של תוצאות חיוביות שגויות, ומספק ללקוחות הנחיה ברורה לגבי הספקים שיש לקחת בחשבון בעת הערכת פתרונות פוטנציאליים לשיפור אבטחת היישומים הכוללת שלהם.


תגיות של המאמר: f5 | saas | api | securelqlab | security | cloud | waap | ai | ml |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

גד מדיקל מקבלת אישור רגולטורי להתחיל מכירה של מכשיר מדידה זוויתי אינטראופרטיבי (RJB) של Ruthless Spine בישראל, בסימן התרחבות משמעותית לאחר NASS ‏Ruthless Spine הודיעה היום כי Gad Medical Ltd קיב
Audiencerate מקבלת סטטוס שותפת Google Customer Match, ומחזקת את מעמדה כספקית נתונים גלובלית ‏Audiencerate, חברת טכנולוגיה בינלאומית המתמחה בפת
Learning Tree International משיקה פתרונות כוח עבודה מבוססי בינה מלאכותית מקיפים כדי להעצים ארגונים וסוכנויות ממשלתיות לנצל את מלוא היתרונות של הבינה המלאכותית בעידן הדיגיטלי Learning Tree International, ספקית מובילה של פתרונ
‏מתג 2X של Xsight Labs מאפשר ללוויינים מהדור הבא של Starlink  לספק קישוריות במהירות ג'יגה-ביט Xsight Labs, חברה מובילה בתחום שבבי הקישוריות עתי
1X מודיעה על שותפות אסטרטגית שתספק עד 10,000 רובוטים הומנואידים לפורטפוליו הגלובלי של EQT 1X, חברת הבינה המלאכותית והרובוטיקה שמאחורי NEO, ה
Bodor Laser מספקת פתרון חיתוך פרופילים מוכלל לייצור פלדה מבנית הוצאות התשתית הפדרליות והוצאות ההון במגזר הפרטי מז
CSG Xponent זוכה להכרה מהאנליסטים המובילים ומהתעשייה עבור ניהול מסע הלקוח ויכולות האנליטיקה חברת CSG® (נאסד"ק: CSGS), הודיעה היום כי פלטפורמת
Patton זכתה בפרס חדשנות ברמה זהב Patton - יצרנית אמריקאית בעלת שם עולמי של טכנולוגי
12BET חוגגת 18 שנים של כנות, יושרה ומשחקיות אחראית 12BET, שמעצבת את נוף המשחקים המקוונים מאז 2007, חו
 Atos ו- N3XT Sportsמשתפות פעולה להאצת טרנספורמציה וצמיחה דיגיטלית בספורט בערב הסעודית Atos, מובילה עולמית בטרנספורמציה דיגיטלית מאובטחת
LabelVie מקדמת מהפכה בקמעונאות מזון מבוססת בינה מלאכותית באמצעות שיתוף פעולה ארוך טווח עם SymphonyAI במשך למעלה משני עשורים, LabelVie Group נסמכה על Sy
זום מובילה מהפכה במקום העבודה בשם עובדים בכל מקום, זום הכריזה על השקת קמפיין מות
ExaGrid זכתה ב‑3 פרסי תעשייה חדשים במסגרת פרסי MSP Channel Awards ExaGrid®, הפתרון היחיד בתעשייה לאחסון גיבוי רבR
Atos מקדמת את חזון סעודיה 2030 עם טכנולוגיות ספורט ודיגיטל מובילות במהדורה השנייה של כנס הכדורגל העולמי בריאד Atos, מובילה עולמית בטרנספורמציה דיגיטלית מונעת בי
Outpost24 רוכשת את חברת הסייבר הישראלית Infinipoint ומרחיבה את פעילותה לשוק ה–Zero Trust Workforce Access Outpost24, אחת החברות המובילות באירופה בניהול חשיפ
10X Health ו-REVIV Global מכריזות על שותפות אסטרטגית עם M42 להשקת 10XREVIV באבו דאבי 10X Health (ארה"ב) ו-REVIV Global (בריטניה) הכריזו
Acuity Knowledge Partners ממותגת מחדש ל-Acuity Analytics ומשיקה אתר אינטרנט חדש Acuity Knowledge Partners הודיעה היום על שינוי המי
Moonup Technology משתפת פעולה עם Shelly, מובילת הבית החכם האירופית, כדי להציג אקוסיסטם מלא של מבנים חכמים בתערוכת הבנייה בטאיפיי 2025 חברת Moonup Technology Co., Ltd, שותפה תפעולית בטי
Pace נבחרה על ידי Prudential Financial כדי לסייע באוטומציה של פעולות הביטוח שלה באמצעות בינה מלאכותית סוכנית חברת ‏Pace, כוח העבודה הסוכני לביטוח, נבחרה על ידי
Saviynt פותחת מטה בדובאי לחיזוק אבטחת זהויות, בד בבד עם האצת השימוש בבינה מלאכותית במזרח התיכון Saviynt, חברה מובילה בתחום אבטחת זהויות מונעת בינ
הוסף תגובה 
תגובות  ( תגובות)