Web Services Firewall

Transcription

Web Services Firewall
Web Application Firewall
Web Services Firewall
Web Access Management
Fiabilité, Performance
et Continuité
Web Services Firewall
+ Fiabilité protection contre les attaques et les dénis de service
+C
onformité respect des standards Web Services,
de la R&D à la production
+ Traçabilité horodatage, journalisation, contrôle d’accès
+ Intégration monitoring proactif, multi-plateformes
Sécuriser les échanges
Garantir la continuité de service
d’information
Parce que dans un dialogue entre applications, la fiabilité et
la qualité des échanges sont primordiales, le Web Services
Firewall permet aussi de protéger vos serveurs applicatifs
contre la réception de messages malformés et contre une
surcharge de trafic.
L’entreprise gagne à soigner l’interopérabilité de ses
applications si elle veut croiser ses informations, enrichir
ses analyses et conquérir de nouveaux marchés. Dans
ce contexte, l’infrastructure Web Services devient un
enjeu crucial. Elle figure au centre de l’interconnexion
des systèmes d’informations et des migrations actuelles
vers le cloud computing. De nouveaux moyens de
protection sont nécessaires pour fournir des interactions
continues, des échanges fiables et sécurisés de Web Services,
qu’ils soient destinés aux partenaires ou aux applications
internes de l’entreprise.
Le Web Services Firewall détecte les contenus offensifs
propres aux Web Services et les intercepte. Les messages
SOAP/XML ou RESTful sont déchiffrés, lus en profondeur et
confrontés à la politique d’accès et de filtrage.
À propos de Bee Ware :
Bee Ware est un éditeur spécialisé
dans la sécurisation et l’optimisation
des applications Web. Disponibles
sous forme d’Appliance, les solutions
Bee Ware garantissent à la fois
les performances et la confiance
permettant de bénéficier des technologies
Web en toute sérénité.
FRANCE
[email protected]
+33 (0)1 74 90 50 90
www.bee-ware.net
Au lieu du déni de service caractéristique de ce genre d’incident,
vos partenaires bénéficient alors d’un service fiable,
conforme à leurs attentes. Les administrateurs, de leur
coté, reçoivent une alerte qualifiée de l’incident et tous les
éléments pour diagnostiquer son origine.
En complément de la protection de vos applications, vous
pouvez profiter des capacités du Web Services Firewall pour
vous assurer de la conformité des messages que vous émettez,
de manière à ce qu’aucun événement fortuit (bug, surcharge
réseau) ne vienne perturber l’utilisation que vous faites des
Web Services de vos partenaires.
Que les Web Services soient locaux, distants ou hébergés,
le Web Services Firewall répond aux besoins de protection,
de contrôle d’accès et de conformité des Web Services.
L’horodatage des messages et l’analyse des performances
en temps-réel permettent d’inscrire l’utilisation du Web
Services Firewall dans la stratégie de gouvernance du
système d’information.
Web Services Firewall
Plateforme Commune
Management & Reporting
Workflow
1. Adoption des standards de sécurité :
L’intégration de la sécurité dans l’environnement
de développement des Web Services permet
de réduire les délais de publication. La R&D et
la Production parlent le même langage sécurité
2. Protection et routage : Les Web Services
publiés vers l’entreprise ou vers Internet
requièrent une analyse en profondeur des
messages, tant les technologies employées
sont diverses et potentiellement exploitables.
Le support des standards est indispensable
(XML, RESTful, JSON, etc.) pour l’inspection et
le routage applicatif
3. Qualité de service : Les messages en direction
des partenaires sont validés par le pare-feu
XML afin de s’assurer que leur format et leur
fréquence ne vont pas accidentellement
perturber le Web Service du partenaire
4. Continuité de service : Le pare-feu XML
garantit la disponibilité des Web Services pour
les partenaires en les assurant qu’un incident de
production de l’un d’entre eux (bug, surcharge
accidentelle) ne va perturber l’ensemble du
service
Comme tous les produits Bee Ware,
le Web Services Firewall repose sur
la même plateforme, et bénéficie
des
mêmes
outils
d’administration
et
d’exploitation, de la même interface
graphique que les autres produits
de la gamme :
ffInterface graphique
L’interface graphique d’i-Suite prend en compte tous les paramètres auxquels
l’administrateur est confronté. Son ergonomie avancée est le fruit de retours
d’expérience de nos clients depuis plusieurs années.
ffReporting / Monitoring
i-Suite génère des rapports graphiques à destination des techniciens et/ou
des décideurs. Ils permettent une lecture rapide et synthétique de l’activité des
serveurs protégés.
ffDes outils complémentaires
Application Delivery Controller
i-Suite est enrichi d’un grand nombre d’outils complémentaires (rotation évoluée
des logs, gestion automatisée des CRLs, conversion des certificats SSL, console
de gestion multi utilisateur, Back up & Restore sélectifs….) mais aussi d’un
Application Delivery Controller implémentant, entre autres, les fonctions de
Load Balancing, Content Caching, Compression, Traffic Rewriting……
FRANCE
[email protected]
+33 (0)1 74 90 50 90
www.bee-ware.net