crossSvg

Platform V
SOWA

hero-s-1-mob-dark-bg.svg
Защита внешнего периметра от прикладных угроз и межсетевая интеграция сервисов

SOWA (Sber Own Application Firewall) — инструмент для эшелонированной защиты периметра от прикладных угроз при подключении клиентов к сервисам организации

sber-upd-0822.svg
Обеспечивает безопасную интеграцию с внешним миром
sber-upd-0822.svg
Предотвращает несанкционированную утечку данных
sber-upd-0822.svg
Предотвращает DDoS-атаки на приложения и бизнес-сервисы

Функции

sber-glass-png.png

Валидация

Проверка пакетов на соответствие схемам валидации структурированных данных в форматах JSON или XML, а также по технологиям Protobuf и GraphQL
open source-glass-png.png

Фильтрация

  • Поиск потенциальных инъекций в содержимом и заголовках запросов и ответов
  • Фильтрация вредоносного контента
  • Базовые наборы правил от OWASP, Comodo, а также производные, противодействующие различным видам атак
Message-glass-png.png

Работа с сообщениями

Маршрутизация и модификация сообщений Преобразование сообщений и протоколов
shield-upd-0822.svg

Блокировка нелегитимных обращений к службам или сервисам

Предотвращает перехват данных на канальном уровне

Преимущества

01

Интеграция с антивирусным ПО

02

Поддержка ГОСТ-шифрования канала. Возможность встраивания библиотек КриптоПРО

03

Контроль формата обмена (XML, JSON, GraphQL)

04

Мультипротокольность

05

Работа с ASN.1-конвертами

06

Вариативность поставки: локально, в облаке или в контейнере

07

Широкие возможности интеграции backend: позволяет использовать различные транспортные протоколы, что расширяет возможности безопасной интеграции backend

08

Легко масштабируется в виртуальной инфраструктуре

Варианты использования

Защита фронтальных решений

В качестве прикладного firewall или reverse proxy

Обеспечение безопасности backend

Фильтрация прямых и обратных вызовов

Мультипротокольная подсистема

Поддержка различных транспортных протоколов

Балансировка и терминирование сетевого трафика

Используется в качестве балансировщика нагрузки

Особенности

01

Создан на базе open source (Nginx + OpenResty + ModSecurity)

02

Заменяет IBM DataPower

03

Позволяет разрабатывать свои интеграционные плагины

04

Поддерживается интеграция с инфраструктурным мониторингом Zabbix. Возможна адаптация под другие системы мониторинга

Почему Platform V SOWA

В новой реальности киберохота за данными становится интенсивнее. Чтобы предотвратить утечку информации, важно защитить сеть от потенциальных угроз. Сделать это поможет шлюз безопасности — специализированный сервер, который блокирует нежелательный трафик, оценивает уязвимость сети и контролирует доступ сотрудников к корпоративным ресурсам. Platform V SOWA выступает в качестве шлюза безопасности прикладного уровня между клиентами и бэкендом организации. Он ограничивает прямой доступ фронтальных компонентов к внутренним сервисам компании. Platform V SOWA поможет отфильтровать входящий и исходящий трафик и отсеять потенциально вредоносное содержимое. Продукт обеспечивает антивирусную проверку и поиск потенциальных утечек конфиденциальной информации.

Новости Platform V SOWA