Platform V
SOWA
SOWA (Sber Own Application Firewall) — инструмент для эшелонированной защиты периметра от прикладных угроз при подключении клиентов к сервисам организации
Функции
Валидация
Фильтрация
- Поиск потенциальных инъекций в содержимом и заголовках запросов и ответов
- Фильтрация вредоносного контента
- Базовые наборы правил от OWASP, Comodo, а также производные, противодействующие различным видам атак
Работа с сообщениями
Блокировка нелегитимных обращений к службам или сервисам
Преимущества
Интеграция с антивирусным ПО
Поддержка ГОСТ-шифрования канала. Возможность встраивания библиотек КриптоПРО
Контроль формата обмена (XML, JSON, GraphQL)
Мультипротокольность
Работа с ASN.1-конвертами
Вариативность поставки: локально, в облаке или в контейнере
Широкие возможности интеграции backend: позволяет использовать различные транспортные протоколы, что расширяет возможности безопасной интеграции backend
Легко масштабируется в виртуальной инфраструктуре
Варианты использования
Защита фронтальных решений
Обеспечение безопасности backend
Мультипротокольная подсистема
Балансировка и терминирование сетевого трафика
Особенности
Создан на базе open source (Nginx + OpenResty + ModSecurity)
Заменяет IBM DataPower
Позволяет разрабатывать свои интеграционные плагины
Поддерживается интеграция с инфраструктурным мониторингом Zabbix. Возможна адаптация под другие системы мониторинга