Web Services Firewall
Transcription
Web Services Firewall
Web Application Firewall Web Services Firewall Web Access Management Fiabilité, Performance et Continuité Web Services Firewall + Fiabilité protection contre les attaques et les dénis de service +C onformité respect des standards Web Services, de la R&D à la production + Traçabilité horodatage, journalisation, contrôle d’accès + Intégration monitoring proactif, multi-plateformes Sécuriser les échanges Garantir la continuité de service d’information Parce que dans un dialogue entre applications, la fiabilité et la qualité des échanges sont primordiales, le Web Services Firewall permet aussi de protéger vos serveurs applicatifs contre la réception de messages malformés et contre une surcharge de trafic. L’entreprise gagne à soigner l’interopérabilité de ses applications si elle veut croiser ses informations, enrichir ses analyses et conquérir de nouveaux marchés. Dans ce contexte, l’infrastructure Web Services devient un enjeu crucial. Elle figure au centre de l’interconnexion des systèmes d’informations et des migrations actuelles vers le cloud computing. De nouveaux moyens de protection sont nécessaires pour fournir des interactions continues, des échanges fiables et sécurisés de Web Services, qu’ils soient destinés aux partenaires ou aux applications internes de l’entreprise. Le Web Services Firewall détecte les contenus offensifs propres aux Web Services et les intercepte. Les messages SOAP/XML ou RESTful sont déchiffrés, lus en profondeur et confrontés à la politique d’accès et de filtrage. À propos de Bee Ware : Bee Ware est un éditeur spécialisé dans la sécurisation et l’optimisation des applications Web. Disponibles sous forme d’Appliance, les solutions Bee Ware garantissent à la fois les performances et la confiance permettant de bénéficier des technologies Web en toute sérénité. FRANCE [email protected] +33 (0)1 74 90 50 90 www.bee-ware.net Au lieu du déni de service caractéristique de ce genre d’incident, vos partenaires bénéficient alors d’un service fiable, conforme à leurs attentes. Les administrateurs, de leur coté, reçoivent une alerte qualifiée de l’incident et tous les éléments pour diagnostiquer son origine. En complément de la protection de vos applications, vous pouvez profiter des capacités du Web Services Firewall pour vous assurer de la conformité des messages que vous émettez, de manière à ce qu’aucun événement fortuit (bug, surcharge réseau) ne vienne perturber l’utilisation que vous faites des Web Services de vos partenaires. Que les Web Services soient locaux, distants ou hébergés, le Web Services Firewall répond aux besoins de protection, de contrôle d’accès et de conformité des Web Services. L’horodatage des messages et l’analyse des performances en temps-réel permettent d’inscrire l’utilisation du Web Services Firewall dans la stratégie de gouvernance du système d’information. Web Services Firewall Plateforme Commune Management & Reporting Workflow 1. Adoption des standards de sécurité : L’intégration de la sécurité dans l’environnement de développement des Web Services permet de réduire les délais de publication. La R&D et la Production parlent le même langage sécurité 2. Protection et routage : Les Web Services publiés vers l’entreprise ou vers Internet requièrent une analyse en profondeur des messages, tant les technologies employées sont diverses et potentiellement exploitables. Le support des standards est indispensable (XML, RESTful, JSON, etc.) pour l’inspection et le routage applicatif 3. Qualité de service : Les messages en direction des partenaires sont validés par le pare-feu XML afin de s’assurer que leur format et leur fréquence ne vont pas accidentellement perturber le Web Service du partenaire 4. Continuité de service : Le pare-feu XML garantit la disponibilité des Web Services pour les partenaires en les assurant qu’un incident de production de l’un d’entre eux (bug, surcharge accidentelle) ne va perturber l’ensemble du service Comme tous les produits Bee Ware, le Web Services Firewall repose sur la même plateforme, et bénéficie des mêmes outils d’administration et d’exploitation, de la même interface graphique que les autres produits de la gamme : ffInterface graphique L’interface graphique d’i-Suite prend en compte tous les paramètres auxquels l’administrateur est confronté. Son ergonomie avancée est le fruit de retours d’expérience de nos clients depuis plusieurs années. ffReporting / Monitoring i-Suite génère des rapports graphiques à destination des techniciens et/ou des décideurs. Ils permettent une lecture rapide et synthétique de l’activité des serveurs protégés. ffDes outils complémentaires Application Delivery Controller i-Suite est enrichi d’un grand nombre d’outils complémentaires (rotation évoluée des logs, gestion automatisée des CRLs, conversion des certificats SSL, console de gestion multi utilisateur, Back up & Restore sélectifs….) mais aussi d’un Application Delivery Controller implémentant, entre autres, les fonctions de Load Balancing, Content Caching, Compression, Traffic Rewriting…… FRANCE [email protected] +33 (0)1 74 90 50 90 www.bee-ware.net