SlideShare une entreprise Scribd logo
1  sur  36
Web Application
Firewall Pack
(AFP) Overview
de las aplicaciones
web escaneadas en
2013 reportaron
serias
vulnerabilidades
96%
El SQL injection y Cross-Site Scripting
sumaron mas de un 80% de las vulnerabilidades
Los ataques Web son mas avanzados que nunca
145,386,473
URLs únicas, fueron reconocidas como
maliciosas en Q2, 2014
Vulnerabilidades de Seguridad reportadas
(2013)
514
373
344
336
190
188
161
146
131
112
Oracle
Cisco
Micro…
IBM
Apple
Google
Mozilla
Adobe
Redhat
HP
Incremento de la complejidad del ataque
Características de un ataque
Hacker de hoy en día
Cambio frecuente de los vectores utilizados
Características de un ataque
Hacker de hoy en día
Incremento de la complejidad del ataque
Centrados en las vulnerabilidades de la aplicación
Características de un ataque
Hacker de hoy en día
Cambio frecuente de los vectores utilizados
Incremento de la complejidad del ataque
Alta dificultad de detección y bloqueo para
un firewall tradicional
Characteristics of Modern-Day
Hacker Attacks
Incremento de la complejidad del ataque
Cambio frecuente de los vectores utilizados
Centrados en las vulnerabilidades de la aplicación
Limitaciones de un Firewall tradicional
Genera vectores de ataque
sin conocimiento
Habitualmente trabaja
debajo de la capa 4
Limitaciones de un Firewall tradicional
Genera vectores de ataque
sin conocimiento
Limitaciones de un Firewall tradicional
Genera vectores de ataque
sin conocimiento
Habitualmente trabaja
debajo de la capa 4
Soporte de inspección de
protocolos bajo (ej. packet
filtering)
Soporte de inspección de
protocolos bajo (ej. packet
filtering)
Solamente al tanto de
los puertos de red
Limitaciones de un Firewall tradicional
Genera vectores de ataque
sin conocimiento
Habitualmente trabaja
debajo de la capa 4
Es capaz de procesar flujos de trafico web
incluso cuando está encriptado
Beneficios de un Web Application Firewall
(WAF)
Es capaz de procesar flujos de trafico web
incluso cuando está encriptado
Es capaz de detectar ataques
centrados en aplicaciones (XSS, CSRF,
Injection, etc.)
Beneficios de un Web Application Firewall
(WAF)
Es capaz de procesar flujos de trafico web
incluso cuando está encriptado
Es capaz de detectar ataques
centrados en aplicaciones (XSS, CSRF,
Injection, etc.)
Beneficios de un Web Application Firewall
(WAF)
Trabaja en conjunto con el marco de
seguridad existente
Es capaz de procesar flujos de trafico web
incluso cuando está encriptado
Es capaz de detectar ataques
centrados en aplicaciones (XSS, CSRF,
Injection, etc.)
Ayuda a las organizaciones a
satisfacer los requisitos de cumplimiento
de PCI - DSS
Beneficios de un Web Application Firewall
(WAF)
Trabaja en conjunto con el marco de
seguridad existente
Es capaz de procesar flujos de trafico web
incluso cuando está encriptado
Es capaz de detectar ataques
centrados en aplicaciones (XSS, CSRF,
Injection, etc.)
Ayuda a las organizaciones a
satisfacer los requisitos de cumplimiento
de PCI - DSS
Es compatible con una actitud que busca
seguridad en profundidad.
Beneficios de un Web Application Firewall
(WAF)
Trabaja en conjunto con el marco de
seguridad existente
Firewall y WAF Trabajando juntos
Application
Servers
WAF Enabled
Loadmaster
Network
Firewall
Non HTTP/
HTTPS Attack
Legitimate
Use
HTTP/
HTTPS Attack
Firewall y WAF trabajando juntos
Application
Servers
WAF Enabled
Loadmaster
Network
Firewall
Non HTTP/
HTTPS Attack
Legitimate
Use
HTTP/
HTTPS Attack
Application
Servers
WAF Enabled
Loadmaster
Network
Firewall
Non HTTP/
HTTPS Attack
Legitimate
Use
HTTP/
HTTPS Attack
Firewall y WAF trabajando juntos
Application
Servers
WAF Enabled
Loadmaster
Network
Firewall
Non HTTP/
HTTPS Attack
Legitimate
Use
HTTP/
HTTPS Attack
Firewall y WAF trabajando juntos
Inspect
Inbound
Application
Servers
WAF Enabled
Loadmaster
INBOUND
OWASP top 10
X-Scripting
Cookie check
Custom Rules
OUTBOUND
Data loss protection
Custom patterns
Credit card
Social security
Inspect
Outbound
Clients
Firewall y WAF trabajando juntos
Servicios de Seguridad Integral
LoadMaster proporciona
capacidades integradas de
seguridad , incluida la
protección Web Application
Firewall ( WAF) , seguridad
perimetral , L7 IPS / IDS ,
Mitigación DDoS , la
publicación de aplicaciones y
servicios de autenticación
como características estándar
en todas las plataformas,
incluyendo dispositivos de
hardware .
DDoS Mitigation
Servicios de Seguridad Integral
IDS/IPS
Edge Security Services
Web Application Firewall
Las capacidades DDoS de mitigación nativa del
LoadMaster protegen infraestructuras de
aplicaciones de ataques sobre la disponibilidad de
los servicios desplegados
LoadMaster puede escanear e informar
pasivamente sobre intentos de intrusión, así
como activamente analizar y reaccionar ante las
amenazas en el punto de entrada.
El Edge Security Pack (ESP) de KEMP refuerza
la verificación de la identificación para accesos a
aplicaciones y servicios protegidos y sus
estandares incluidos en TODOS los
LoadMasters
El AFP mitiga las vulnerabilidades de la
seguridad de las aplicaciones, contribuyendo a
una buena estrategia de seguridad
DDoS capacidades de mitigación nativa ayuda de LoadMaster protege infraestructuras de aplicaciones de ataques sobre la disponibilidad de los servicios desplegados
Facilidad de Uso e Implementación
Con el foco de Kemp en la
simplicidad y el ahorro de tiempo
en el despliegue de aplicaciones,
LoadMaster con Application
Firewall Pack ( AFP ) permite una
solución de balanceo de carga
totalmente integrada de manera
segura, escalable y siempre
disponible.
Disponibilidad Standard
El motor del AFP de KEMP se incluye como
funcionalidad integrada en la mayoría de los
productos de KEMP con necesidad de pago por
la suscripción periódica por la descarga de reglas
Sencillo
Un interfaz de usuario de uso sencillo basado en
web, con plantillas de aplicaciones con
documentación completa y todo incluido para
simplificar las implementaciones básicas
Configuración Remota
Los servicios de configuración remota de KEMP
(RCS) hacen mas sencillo a los clientes con
complejas implementaciones la rápida
instalación y puesta en marcha con la ayuda de
un ingeniero cualificado de KEMP.
Facilidad de Uso e Implementación
Compatibilidad PCI-DSS
La protección de aplicaciones
web es de vital importancia para
todas las organizaciones ,
especialmente aquellas que
procesan pagos. Con el fin de
ayudar a los clientes con
requisitos de PCI -DSS , AFP
reduce la necesidad de
revisiones de código extensas
utilizando un conjunto de reglas
que son regularmente y
automáticamente actualizadas.
Seccion 6.6: Audite y corrija las
vulnerabilidades del código de
aplicaciones o instale un firewall de
aplicaciones
El LoadMaster con AFP proporciona una superposición de
aplicaciones para aprovechar sesiones TLS (SSL) con el
objetivo de mejorar el entorno de seguridad incluso cuando
no es nativamente soportado.
Seccion 1.2: Denegación de tráfico de
redes y hosts no seguros.
Las características de seguridad integradas de LoadMaster
con AFP limita el acceso a únicamente a entidades
permitidas que usen los protocolos que se dicten como
permisibles
Seccion 3.3: Ocultar números de
cuentas cuando son reflejados
El AFP puede ser configurado para prevenir el robo de
información sensible PII (Información Personal Identificable) tan
a menudo explotada por una variedad de aplicaciones.
Seccion 3.5: Proteja las calves de
encriptación contra divulgación y mal
uso
Soportando FIPS 140-2 Level 2 compliance, el LoadMaster
5305-FIPS, protege claves de encriptación mientras
proporciona protección firewall.
Seccion 4.1: Utilice fuertes protocolos
de criptografía y seguridad
El LoadMaster con AFP proporciona una superposición de
aplicaciones para aprovechar sesiones TLS (SSL) con el
objetivo de mejorar el entorno de seguridad incluso cuando no
es nativamente soportado
Compatibilidad PCI-DSS
LoadMaster with AFP Security Services
Application Delivery
• Layer 4/7 Load Balancing
• Intrusion Prevention Services
• SNORT Rule Compatible
• TLS (SSL) Acceleration/Offload
• Caching, compression Engine
Custom App Rules
Rule Chaining
Application Profiling
Access Control
• LDAP / RADIUS / Multi-Factor
Authentication
• Granular access control
• Logging / Reporting
• Event logging
• Redundancy and Availability
• Active/Standby Configuration
Traffic Inspection
• OWASP Top 10
• HTTP/HTTPS Filtering
• Active or Passive Mode of
operation
• Cross-site scripting protection
• SQL Injection Protection
• IP Reputation Protection
• Cookie tampering protection
Logging &
Monitoring
Logging &
Monitoring
Application
Servers
KEMP AFP Service Workflow
L7 Parser
Caching &
Compression
ESP AFPIPS
Ventajas competitivas
SEGURIDAD
Edge Security Services, IPS/IDS y DDoS
mitigation son incluidos como estándar en todos
los LoadMaster apoyando una avanzada
estrategia de seguridad en la empresa.
DESARROLLO
Edge Security Services, IPS/IDS y DDoS
mitigation son incluidos como estándar en todos
los LoadMaster apoyando una avanzada
estrategia de seguridad en la empresa.
VALOR
KEMP lidera el mercado de ADC en términos de
valor / prestaciones, proporcionando tecnologías de
clase empresarial a una fracción del costo de la
competencia permitiendo a los clientes a reducir el
coste total de propiedad , así como permitir nuevas
líneas de negocio.
SOPORTE
Soporte Básico 10x5 Basic incluido en todos los
productos LoadMaster lo cual ofrece a los
clientes acceso a los recurso de soporte incluso
en el proceso de prueba. Este soporte está
también disponible con la adquisición de AFP.
KEMP lidera el mercado de ADC en términos de valor - para - características , proporcionando tecnologías de clase empresarial a una fracción del costo de la competencia permitiendo a los clie
NETWORK
FIREWALL
• En el extremo de la red
• Controla trafico basado en la
fuente, destino y protocolo.
• El cliente define las normas
WAF
• Se sitúa entre el firewall y los
servidores
• Analiza el tráfico HTTP con
comportamiento maligno
• El cliente define las normas y
además:
• Actualización diaria de las
principales amenazas
KEMP AFP vs. Network Firewall
AFP no es unNetwork
Firewall; es un WAF
El mejor sitio para
instalar WAF es en el punto
de desencriptación (ej.
LB/ADC)
El AFP usa el reconocido
motor ModSecurity WAF
con normas Trustwave
KEMP AFP resumen de prestaciones
Active (block and
log) Mode
Operation
Support
Built-In Logging
Cookie and Form
Tampering
Prevention
Cross-Site
Scripting (XSS)
Mitigation
Cross-Site
Request Forgery
(CSRF) Blocking
Daily Rule
Updates
Data Leak
Prevention
Encryption
Stream
Interception
IP Reputation
Checking
Full ADC
Integration
OWASP Top Ten
Protection
Passive (log only)
Mode Operation
Support
Packaged and
Custom
Application
Support
Support for PCI-
DSS Compliance
Trojan Protection
AFP Guía de configuración
http://kemptechnologies.com/files/assets/documentation/web-application-
firewall/Feature_Description-
Application_Firewall_Pack_Custom_Rules.pdf
AFP Guía de normas propias
http://kemptechnologies.com/files/assets/documentation/web-application-
firewall/Feature_Description-Application_Firewall_Pack.pdf
KEMP Help Center
https://support.kemptechnologies.com/hc/communities/public/topics
Resumen de la Solución
http://kemptechnologies.com/files/assets/data-sheets/KEMP-WAF.pdf

Contenu connexe

En vedette

O Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMPO Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMPKemp
 
Extending availability in Office365 with ADFS and KEMP ADC
Extending availability in Office365 with ADFS and KEMP ADCExtending availability in Office365 with ADFS and KEMP ADC
Extending availability in Office365 with ADFS and KEMP ADCKemp
 
How to deliver secure,highly available Microsoft applications
How to deliver secure,highly available Microsoft applicationsHow to deliver secure,highly available Microsoft applications
How to deliver secure,highly available Microsoft applicationsKemp
 
Application Availability, Performance & Security for Hybrid Cloud
Application Availability, Performance & Security for Hybrid CloudApplication Availability, Performance & Security for Hybrid Cloud
Application Availability, Performance & Security for Hybrid CloudKemp
 
Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...
Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...
Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...Kemp
 
What to expect with Microsoft Exchange 2016?
What to expect with Microsoft Exchange 2016?What to expect with Microsoft Exchange 2016?
What to expect with Microsoft Exchange 2016?Kemp
 
Advanced Load Balancer/Traffic Manager and App Gateway for Microsoft Azure
Advanced Load Balancer/Traffic Manager and App Gateway for Microsoft AzureAdvanced Load Balancer/Traffic Manager and App Gateway for Microsoft Azure
Advanced Load Balancer/Traffic Manager and App Gateway for Microsoft AzureKemp
 
Simplifying Application Delivery Infrastructure in Azure for MSP's
Simplifying Application Delivery Infrastructure in Azure for MSP'sSimplifying Application Delivery Infrastructure in Azure for MSP's
Simplifying Application Delivery Infrastructure in Azure for MSP'sKemp
 
Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012
Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012
Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012Kemp
 

En vedette (9)

O Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMPO Web Application Firewall Pack da KEMP
O Web Application Firewall Pack da KEMP
 
Extending availability in Office365 with ADFS and KEMP ADC
Extending availability in Office365 with ADFS and KEMP ADCExtending availability in Office365 with ADFS and KEMP ADC
Extending availability in Office365 with ADFS and KEMP ADC
 
How to deliver secure,highly available Microsoft applications
How to deliver secure,highly available Microsoft applicationsHow to deliver secure,highly available Microsoft applications
How to deliver secure,highly available Microsoft applications
 
Application Availability, Performance & Security for Hybrid Cloud
Application Availability, Performance & Security for Hybrid CloudApplication Availability, Performance & Security for Hybrid Cloud
Application Availability, Performance & Security for Hybrid Cloud
 
Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...
Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...
Criando uma nuvem híbrida com Agilidade e Rapidez Utilizando Controladores de...
 
What to expect with Microsoft Exchange 2016?
What to expect with Microsoft Exchange 2016?What to expect with Microsoft Exchange 2016?
What to expect with Microsoft Exchange 2016?
 
Advanced Load Balancer/Traffic Manager and App Gateway for Microsoft Azure
Advanced Load Balancer/Traffic Manager and App Gateway for Microsoft AzureAdvanced Load Balancer/Traffic Manager and App Gateway for Microsoft Azure
Advanced Load Balancer/Traffic Manager and App Gateway for Microsoft Azure
 
Simplifying Application Delivery Infrastructure in Azure for MSP's
Simplifying Application Delivery Infrastructure in Azure for MSP'sSimplifying Application Delivery Infrastructure in Azure for MSP's
Simplifying Application Delivery Infrastructure in Azure for MSP's
 
Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012
Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012
Microsoft DirectAccess Remote Access (VPN) with Windows 10 and Server 2012
 

Similaire à KEMP's Web Application Firewall Pack [Español]

Barracuda
BarracudaBarracuda
BarracudaGaby Mc
 
Servidor de aplicaciones
Servidor de aplicacionesServidor de aplicaciones
Servidor de aplicacionesaleesqueda
 
Webinar Cloud: Servicios de Seguridad Gestionada
Webinar Cloud: Servicios de Seguridad GestionadaWebinar Cloud: Servicios de Seguridad Gestionada
Webinar Cloud: Servicios de Seguridad GestionadaArsys
 
Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000teddy666
 
Microsoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 IMicrosoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 Iteddy666
 
Symantec endpoint protection
Symantec endpoint protectionSymantec endpoint protection
Symantec endpoint protectionjaviersdq
 
cinco procedimientos para la nube
cinco procedimientos para la nubecinco procedimientos para la nube
cinco procedimientos para la nubeCade Soluciones
 
Estrategias de Seguridad para Servicios en la Nube
Estrategias de Seguridad para Servicios en la NubeEstrategias de Seguridad para Servicios en la Nube
Estrategias de Seguridad para Servicios en la NubeSoftware Guru
 
Microsoft Technet - Microsoft Forefront
Microsoft Technet - Microsoft ForefrontMicrosoft Technet - Microsoft Forefront
Microsoft Technet - Microsoft ForefrontChema Alonso
 
Seguridad de red para la generación de la Nube
Seguridad de red para la generación de la Nube Seguridad de red para la generación de la Nube
Seguridad de red para la generación de la Nube Cristian Garcia G.
 
Check point
Check pointCheck point
Check pointAre Mar
 
Seguridad En Estructura Web Cloud
Seguridad En Estructura Web CloudSeguridad En Estructura Web Cloud
Seguridad En Estructura Web CloudElvis Vinda
 

Similaire à KEMP's Web Application Firewall Pack [Español] (20)

Barracuda
BarracudaBarracuda
Barracuda
 
Temas owasp
Temas owaspTemas owasp
Temas owasp
 
Servidor de aplicaciones
Servidor de aplicacionesServidor de aplicaciones
Servidor de aplicaciones
 
Webinar Cloud: Servicios de Seguridad Gestionada
Webinar Cloud: Servicios de Seguridad GestionadaWebinar Cloud: Servicios de Seguridad Gestionada
Webinar Cloud: Servicios de Seguridad Gestionada
 
Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000
 
Microsoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 IMicrosoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 I
 
Wserver isa server
Wserver    isa serverWserver    isa server
Wserver isa server
 
Fortigate_1.pptx
Fortigate_1.pptxFortigate_1.pptx
Fortigate_1.pptx
 
Fortigate_1.pptx
Fortigate_1.pptxFortigate_1.pptx
Fortigate_1.pptx
 
Fortigate_1.pptx
Fortigate_1.pptxFortigate_1.pptx
Fortigate_1.pptx
 
Fortigate_1.pptx
Fortigate_1.pptxFortigate_1.pptx
Fortigate_1.pptx
 
Symantec endpoint protection
Symantec endpoint protectionSymantec endpoint protection
Symantec endpoint protection
 
cinco procedimientos para la nube
cinco procedimientos para la nubecinco procedimientos para la nube
cinco procedimientos para la nube
 
Estrategias de Seguridad para Servicios en la Nube
Estrategias de Seguridad para Servicios en la NubeEstrategias de Seguridad para Servicios en la Nube
Estrategias de Seguridad para Servicios en la Nube
 
Palo alto Networks
Palo alto NetworksPalo alto Networks
Palo alto Networks
 
Microsoft Technet - Microsoft Forefront
Microsoft Technet - Microsoft ForefrontMicrosoft Technet - Microsoft Forefront
Microsoft Technet - Microsoft Forefront
 
Seguridad de red para la generación de la Nube
Seguridad de red para la generación de la Nube Seguridad de red para la generación de la Nube
Seguridad de red para la generación de la Nube
 
Check point
Check pointCheck point
Check point
 
Seguridad En Estructura Web Cloud
Seguridad En Estructura Web CloudSeguridad En Estructura Web Cloud
Seguridad En Estructura Web Cloud
 
Catalogo Fortinet
Catalogo FortinetCatalogo Fortinet
Catalogo Fortinet
 

Plus de Kemp

State of Application Experience [AX] Report 2019
State of Application Experience [AX] Report 2019 State of Application Experience [AX] Report 2019
State of Application Experience [AX] Report 2019 Kemp
 
Internet of Things, OWASP & WAF
Internet of Things, OWASP & WAF Internet of Things, OWASP & WAF
Internet of Things, OWASP & WAF Kemp
 
2019 CRN Channel Chiefs – Tim Quinn
2019 CRN Channel Chiefs – Tim Quinn 2019 CRN Channel Chiefs – Tim Quinn
2019 CRN Channel Chiefs – Tim Quinn Kemp
 
Cloud Hosting for Federal, State & Local Government with GovDataHosting
Cloud Hosting for Federal, State & Local Government with GovDataHostingCloud Hosting for Federal, State & Local Government with GovDataHosting
Cloud Hosting for Federal, State & Local Government with GovDataHostingKemp
 
Dell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorld
Dell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorldDell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorld
Dell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorldKemp
 
TCO Calculator for Load Balancers - Private, Public and Multicloud
TCO Calculator for Load Balancers - Private, Public and MulticloudTCO Calculator for Load Balancers - Private, Public and Multicloud
TCO Calculator for Load Balancers - Private, Public and MulticloudKemp
 
Application Delivery Fabric for Next Gen Enterprise
Application Delivery Fabric for Next Gen EnterpriseApplication Delivery Fabric for Next Gen Enterprise
Application Delivery Fabric for Next Gen EnterpriseKemp
 
Load Balancing SSTP VPN with KEMP LoadMaster
Load Balancing SSTP VPN with KEMP LoadMasterLoad Balancing SSTP VPN with KEMP LoadMaster
Load Balancing SSTP VPN with KEMP LoadMasterKemp
 
Redundancy and Failover with Always-on-VPN and KEMP GSLB
Redundancy and Failover with Always-on-VPN and KEMP GSLBRedundancy and Failover with Always-on-VPN and KEMP GSLB
Redundancy and Failover with Always-on-VPN and KEMP GSLBKemp
 
Advanced Application Monitoring and Management in Microsoft Azure with KEMP360
Advanced Application Monitoring and Management in Microsoft Azure with KEMP360Advanced Application Monitoring and Management in Microsoft Azure with KEMP360
Advanced Application Monitoring and Management in Microsoft Azure with KEMP360Kemp
 
DirectAccess Load Balancing Tips and Tricks
DirectAccess Load Balancing Tips and TricksDirectAccess Load Balancing Tips and Tricks
DirectAccess Load Balancing Tips and TricksKemp
 
Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...
Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...
Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...Kemp
 
Top 15 Exchange Questions that Senior Admin ask - Jaap Wesselius
Top 15 Exchange Questions that Senior Admin ask - Jaap WesseliusTop 15 Exchange Questions that Senior Admin ask - Jaap Wesselius
Top 15 Exchange Questions that Senior Admin ask - Jaap WesseliusKemp
 
Load Balancers vs IIS ARR or a Web Application Proxy (WA) for HA
Load Balancers vs IIS ARR or a Web Application Proxy (WA) for HALoad Balancers vs IIS ARR or a Web Application Proxy (WA) for HA
Load Balancers vs IIS ARR or a Web Application Proxy (WA) for HAKemp
 
Dell and KEMP - Partnering for scale
Dell and KEMP - Partnering for scale Dell and KEMP - Partnering for scale
Dell and KEMP - Partnering for scale Kemp
 
Soluciones de nube híbrida con KEMP LoadMaster y Microsoft Azure
Soluciones de nube híbrida con KEMP LoadMaster y Microsoft AzureSoluciones de nube híbrida con KEMP LoadMaster y Microsoft Azure
Soluciones de nube híbrida con KEMP LoadMaster y Microsoft AzureKemp
 
High Availability & Web Publishing for Skype for Business
High Availability & Web Publishing for Skype for BusinessHigh Availability & Web Publishing for Skype for Business
High Availability & Web Publishing for Skype for BusinessKemp
 
KEMP's Web Application Firewall Pack
KEMP's Web Application Firewall PackKEMP's Web Application Firewall Pack
KEMP's Web Application Firewall PackKemp
 
Introducing Jeff Fisher, VP of Strategic Alliances
Introducing Jeff Fisher, VP of Strategic AlliancesIntroducing Jeff Fisher, VP of Strategic Alliances
Introducing Jeff Fisher, VP of Strategic AlliancesKemp
 
Designing an Application-Centric Network for the $1.9t Internet of Things
Designing an Application-Centric Network for the $1.9t Internet of ThingsDesigning an Application-Centric Network for the $1.9t Internet of Things
Designing an Application-Centric Network for the $1.9t Internet of ThingsKemp
 

Plus de Kemp (20)

State of Application Experience [AX] Report 2019
State of Application Experience [AX] Report 2019 State of Application Experience [AX] Report 2019
State of Application Experience [AX] Report 2019
 
Internet of Things, OWASP & WAF
Internet of Things, OWASP & WAF Internet of Things, OWASP & WAF
Internet of Things, OWASP & WAF
 
2019 CRN Channel Chiefs – Tim Quinn
2019 CRN Channel Chiefs – Tim Quinn 2019 CRN Channel Chiefs – Tim Quinn
2019 CRN Channel Chiefs – Tim Quinn
 
Cloud Hosting for Federal, State & Local Government with GovDataHosting
Cloud Hosting for Federal, State & Local Government with GovDataHostingCloud Hosting for Federal, State & Local Government with GovDataHosting
Cloud Hosting for Federal, State & Local Government with GovDataHosting
 
Dell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorld
Dell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorldDell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorld
Dell EMC Elastic Cloud Storage - Kemp at Network Field Day, DellTechWorld
 
TCO Calculator for Load Balancers - Private, Public and Multicloud
TCO Calculator for Load Balancers - Private, Public and MulticloudTCO Calculator for Load Balancers - Private, Public and Multicloud
TCO Calculator for Load Balancers - Private, Public and Multicloud
 
Application Delivery Fabric for Next Gen Enterprise
Application Delivery Fabric for Next Gen EnterpriseApplication Delivery Fabric for Next Gen Enterprise
Application Delivery Fabric for Next Gen Enterprise
 
Load Balancing SSTP VPN with KEMP LoadMaster
Load Balancing SSTP VPN with KEMP LoadMasterLoad Balancing SSTP VPN with KEMP LoadMaster
Load Balancing SSTP VPN with KEMP LoadMaster
 
Redundancy and Failover with Always-on-VPN and KEMP GSLB
Redundancy and Failover with Always-on-VPN and KEMP GSLBRedundancy and Failover with Always-on-VPN and KEMP GSLB
Redundancy and Failover with Always-on-VPN and KEMP GSLB
 
Advanced Application Monitoring and Management in Microsoft Azure with KEMP360
Advanced Application Monitoring and Management in Microsoft Azure with KEMP360Advanced Application Monitoring and Management in Microsoft Azure with KEMP360
Advanced Application Monitoring and Management in Microsoft Azure with KEMP360
 
DirectAccess Load Balancing Tips and Tricks
DirectAccess Load Balancing Tips and TricksDirectAccess Load Balancing Tips and Tricks
DirectAccess Load Balancing Tips and Tricks
 
Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...
Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...
Enhanced Multisite Site Selection for Windows 10 and DirectAccess with KEMP L...
 
Top 15 Exchange Questions that Senior Admin ask - Jaap Wesselius
Top 15 Exchange Questions that Senior Admin ask - Jaap WesseliusTop 15 Exchange Questions that Senior Admin ask - Jaap Wesselius
Top 15 Exchange Questions that Senior Admin ask - Jaap Wesselius
 
Load Balancers vs IIS ARR or a Web Application Proxy (WA) for HA
Load Balancers vs IIS ARR or a Web Application Proxy (WA) for HALoad Balancers vs IIS ARR or a Web Application Proxy (WA) for HA
Load Balancers vs IIS ARR or a Web Application Proxy (WA) for HA
 
Dell and KEMP - Partnering for scale
Dell and KEMP - Partnering for scale Dell and KEMP - Partnering for scale
Dell and KEMP - Partnering for scale
 
Soluciones de nube híbrida con KEMP LoadMaster y Microsoft Azure
Soluciones de nube híbrida con KEMP LoadMaster y Microsoft AzureSoluciones de nube híbrida con KEMP LoadMaster y Microsoft Azure
Soluciones de nube híbrida con KEMP LoadMaster y Microsoft Azure
 
High Availability & Web Publishing for Skype for Business
High Availability & Web Publishing for Skype for BusinessHigh Availability & Web Publishing for Skype for Business
High Availability & Web Publishing for Skype for Business
 
KEMP's Web Application Firewall Pack
KEMP's Web Application Firewall PackKEMP's Web Application Firewall Pack
KEMP's Web Application Firewall Pack
 
Introducing Jeff Fisher, VP of Strategic Alliances
Introducing Jeff Fisher, VP of Strategic AlliancesIntroducing Jeff Fisher, VP of Strategic Alliances
Introducing Jeff Fisher, VP of Strategic Alliances
 
Designing an Application-Centric Network for the $1.9t Internet of Things
Designing an Application-Centric Network for the $1.9t Internet of ThingsDesigning an Application-Centric Network for the $1.9t Internet of Things
Designing an Application-Centric Network for the $1.9t Internet of Things
 

KEMP's Web Application Firewall Pack [Español]

  • 2. de las aplicaciones web escaneadas en 2013 reportaron serias vulnerabilidades 96%
  • 3. El SQL injection y Cross-Site Scripting sumaron mas de un 80% de las vulnerabilidades
  • 4. Los ataques Web son mas avanzados que nunca
  • 5. 145,386,473 URLs únicas, fueron reconocidas como maliciosas en Q2, 2014
  • 6. Vulnerabilidades de Seguridad reportadas (2013) 514 373 344 336 190 188 161 146 131 112 Oracle Cisco Micro… IBM Apple Google Mozilla Adobe Redhat HP
  • 7. Incremento de la complejidad del ataque Características de un ataque Hacker de hoy en día
  • 8. Cambio frecuente de los vectores utilizados Características de un ataque Hacker de hoy en día Incremento de la complejidad del ataque
  • 9. Centrados en las vulnerabilidades de la aplicación Características de un ataque Hacker de hoy en día Cambio frecuente de los vectores utilizados Incremento de la complejidad del ataque
  • 10. Alta dificultad de detección y bloqueo para un firewall tradicional Characteristics of Modern-Day Hacker Attacks Incremento de la complejidad del ataque Cambio frecuente de los vectores utilizados Centrados en las vulnerabilidades de la aplicación
  • 11. Limitaciones de un Firewall tradicional Genera vectores de ataque sin conocimiento
  • 12. Habitualmente trabaja debajo de la capa 4 Limitaciones de un Firewall tradicional Genera vectores de ataque sin conocimiento
  • 13. Limitaciones de un Firewall tradicional Genera vectores de ataque sin conocimiento Habitualmente trabaja debajo de la capa 4 Soporte de inspección de protocolos bajo (ej. packet filtering)
  • 14. Soporte de inspección de protocolos bajo (ej. packet filtering) Solamente al tanto de los puertos de red Limitaciones de un Firewall tradicional Genera vectores de ataque sin conocimiento Habitualmente trabaja debajo de la capa 4
  • 15. Es capaz de procesar flujos de trafico web incluso cuando está encriptado Beneficios de un Web Application Firewall (WAF)
  • 16. Es capaz de procesar flujos de trafico web incluso cuando está encriptado Es capaz de detectar ataques centrados en aplicaciones (XSS, CSRF, Injection, etc.) Beneficios de un Web Application Firewall (WAF)
  • 17. Es capaz de procesar flujos de trafico web incluso cuando está encriptado Es capaz de detectar ataques centrados en aplicaciones (XSS, CSRF, Injection, etc.) Beneficios de un Web Application Firewall (WAF) Trabaja en conjunto con el marco de seguridad existente
  • 18. Es capaz de procesar flujos de trafico web incluso cuando está encriptado Es capaz de detectar ataques centrados en aplicaciones (XSS, CSRF, Injection, etc.) Ayuda a las organizaciones a satisfacer los requisitos de cumplimiento de PCI - DSS Beneficios de un Web Application Firewall (WAF) Trabaja en conjunto con el marco de seguridad existente
  • 19. Es capaz de procesar flujos de trafico web incluso cuando está encriptado Es capaz de detectar ataques centrados en aplicaciones (XSS, CSRF, Injection, etc.) Ayuda a las organizaciones a satisfacer los requisitos de cumplimiento de PCI - DSS Es compatible con una actitud que busca seguridad en profundidad. Beneficios de un Web Application Firewall (WAF) Trabaja en conjunto con el marco de seguridad existente
  • 20. Firewall y WAF Trabajando juntos Application Servers WAF Enabled Loadmaster Network Firewall Non HTTP/ HTTPS Attack Legitimate Use HTTP/ HTTPS Attack
  • 21. Firewall y WAF trabajando juntos Application Servers WAF Enabled Loadmaster Network Firewall Non HTTP/ HTTPS Attack Legitimate Use HTTP/ HTTPS Attack
  • 22. Application Servers WAF Enabled Loadmaster Network Firewall Non HTTP/ HTTPS Attack Legitimate Use HTTP/ HTTPS Attack Firewall y WAF trabajando juntos
  • 23. Application Servers WAF Enabled Loadmaster Network Firewall Non HTTP/ HTTPS Attack Legitimate Use HTTP/ HTTPS Attack Firewall y WAF trabajando juntos
  • 24. Inspect Inbound Application Servers WAF Enabled Loadmaster INBOUND OWASP top 10 X-Scripting Cookie check Custom Rules OUTBOUND Data loss protection Custom patterns Credit card Social security Inspect Outbound Clients Firewall y WAF trabajando juntos
  • 25. Servicios de Seguridad Integral LoadMaster proporciona capacidades integradas de seguridad , incluida la protección Web Application Firewall ( WAF) , seguridad perimetral , L7 IPS / IDS , Mitigación DDoS , la publicación de aplicaciones y servicios de autenticación como características estándar en todas las plataformas, incluyendo dispositivos de hardware .
  • 26. DDoS Mitigation Servicios de Seguridad Integral IDS/IPS Edge Security Services Web Application Firewall Las capacidades DDoS de mitigación nativa del LoadMaster protegen infraestructuras de aplicaciones de ataques sobre la disponibilidad de los servicios desplegados LoadMaster puede escanear e informar pasivamente sobre intentos de intrusión, así como activamente analizar y reaccionar ante las amenazas en el punto de entrada. El Edge Security Pack (ESP) de KEMP refuerza la verificación de la identificación para accesos a aplicaciones y servicios protegidos y sus estandares incluidos en TODOS los LoadMasters El AFP mitiga las vulnerabilidades de la seguridad de las aplicaciones, contribuyendo a una buena estrategia de seguridad DDoS capacidades de mitigación nativa ayuda de LoadMaster protege infraestructuras de aplicaciones de ataques sobre la disponibilidad de los servicios desplegados
  • 27. Facilidad de Uso e Implementación Con el foco de Kemp en la simplicidad y el ahorro de tiempo en el despliegue de aplicaciones, LoadMaster con Application Firewall Pack ( AFP ) permite una solución de balanceo de carga totalmente integrada de manera segura, escalable y siempre disponible.
  • 28. Disponibilidad Standard El motor del AFP de KEMP se incluye como funcionalidad integrada en la mayoría de los productos de KEMP con necesidad de pago por la suscripción periódica por la descarga de reglas Sencillo Un interfaz de usuario de uso sencillo basado en web, con plantillas de aplicaciones con documentación completa y todo incluido para simplificar las implementaciones básicas Configuración Remota Los servicios de configuración remota de KEMP (RCS) hacen mas sencillo a los clientes con complejas implementaciones la rápida instalación y puesta en marcha con la ayuda de un ingeniero cualificado de KEMP. Facilidad de Uso e Implementación
  • 29. Compatibilidad PCI-DSS La protección de aplicaciones web es de vital importancia para todas las organizaciones , especialmente aquellas que procesan pagos. Con el fin de ayudar a los clientes con requisitos de PCI -DSS , AFP reduce la necesidad de revisiones de código extensas utilizando un conjunto de reglas que son regularmente y automáticamente actualizadas.
  • 30. Seccion 6.6: Audite y corrija las vulnerabilidades del código de aplicaciones o instale un firewall de aplicaciones El LoadMaster con AFP proporciona una superposición de aplicaciones para aprovechar sesiones TLS (SSL) con el objetivo de mejorar el entorno de seguridad incluso cuando no es nativamente soportado. Seccion 1.2: Denegación de tráfico de redes y hosts no seguros. Las características de seguridad integradas de LoadMaster con AFP limita el acceso a únicamente a entidades permitidas que usen los protocolos que se dicten como permisibles Seccion 3.3: Ocultar números de cuentas cuando son reflejados El AFP puede ser configurado para prevenir el robo de información sensible PII (Información Personal Identificable) tan a menudo explotada por una variedad de aplicaciones. Seccion 3.5: Proteja las calves de encriptación contra divulgación y mal uso Soportando FIPS 140-2 Level 2 compliance, el LoadMaster 5305-FIPS, protege claves de encriptación mientras proporciona protección firewall. Seccion 4.1: Utilice fuertes protocolos de criptografía y seguridad El LoadMaster con AFP proporciona una superposición de aplicaciones para aprovechar sesiones TLS (SSL) con el objetivo de mejorar el entorno de seguridad incluso cuando no es nativamente soportado Compatibilidad PCI-DSS
  • 31. LoadMaster with AFP Security Services Application Delivery • Layer 4/7 Load Balancing • Intrusion Prevention Services • SNORT Rule Compatible • TLS (SSL) Acceleration/Offload • Caching, compression Engine Custom App Rules Rule Chaining Application Profiling Access Control • LDAP / RADIUS / Multi-Factor Authentication • Granular access control • Logging / Reporting • Event logging • Redundancy and Availability • Active/Standby Configuration Traffic Inspection • OWASP Top 10 • HTTP/HTTPS Filtering • Active or Passive Mode of operation • Cross-site scripting protection • SQL Injection Protection • IP Reputation Protection • Cookie tampering protection Logging & Monitoring Logging & Monitoring Application Servers
  • 32. KEMP AFP Service Workflow L7 Parser Caching & Compression ESP AFPIPS
  • 33. Ventajas competitivas SEGURIDAD Edge Security Services, IPS/IDS y DDoS mitigation son incluidos como estándar en todos los LoadMaster apoyando una avanzada estrategia de seguridad en la empresa. DESARROLLO Edge Security Services, IPS/IDS y DDoS mitigation son incluidos como estándar en todos los LoadMaster apoyando una avanzada estrategia de seguridad en la empresa. VALOR KEMP lidera el mercado de ADC en términos de valor / prestaciones, proporcionando tecnologías de clase empresarial a una fracción del costo de la competencia permitiendo a los clientes a reducir el coste total de propiedad , así como permitir nuevas líneas de negocio. SOPORTE Soporte Básico 10x5 Basic incluido en todos los productos LoadMaster lo cual ofrece a los clientes acceso a los recurso de soporte incluso en el proceso de prueba. Este soporte está también disponible con la adquisición de AFP. KEMP lidera el mercado de ADC en términos de valor - para - características , proporcionando tecnologías de clase empresarial a una fracción del costo de la competencia permitiendo a los clie
  • 34. NETWORK FIREWALL • En el extremo de la red • Controla trafico basado en la fuente, destino y protocolo. • El cliente define las normas WAF • Se sitúa entre el firewall y los servidores • Analiza el tráfico HTTP con comportamiento maligno • El cliente define las normas y además: • Actualización diaria de las principales amenazas KEMP AFP vs. Network Firewall AFP no es unNetwork Firewall; es un WAF El mejor sitio para instalar WAF es en el punto de desencriptación (ej. LB/ADC) El AFP usa el reconocido motor ModSecurity WAF con normas Trustwave
  • 35. KEMP AFP resumen de prestaciones Active (block and log) Mode Operation Support Built-In Logging Cookie and Form Tampering Prevention Cross-Site Scripting (XSS) Mitigation Cross-Site Request Forgery (CSRF) Blocking Daily Rule Updates Data Leak Prevention Encryption Stream Interception IP Reputation Checking Full ADC Integration OWASP Top Ten Protection Passive (log only) Mode Operation Support Packaged and Custom Application Support Support for PCI- DSS Compliance Trojan Protection
  • 36. AFP Guía de configuración http://kemptechnologies.com/files/assets/documentation/web-application- firewall/Feature_Description- Application_Firewall_Pack_Custom_Rules.pdf AFP Guía de normas propias http://kemptechnologies.com/files/assets/documentation/web-application- firewall/Feature_Description-Application_Firewall_Pack.pdf KEMP Help Center https://support.kemptechnologies.com/hc/communities/public/topics Resumen de la Solución http://kemptechnologies.com/files/assets/data-sheets/KEMP-WAF.pdf