Validación de protocolo: verifica si el protocolo de conexión web se adhiere a los estándares RFC, con el objetivo de detectar anomalías en las direcciones URL y los protocolos.
- Firma de ataque: previene la explotación de vulnerabilidades conocidas en sistemas operativos, servicios y aplicaciones, evitando infecciones profundas y código malicioso en aplicaciones web. La solución proporciona "parches virtuales" para proteger inmediatamente las vulnerabilidades antes de la implementación de correcciones o parches en el servidor de aplicaciones web.
- Perfil de aplicación: puede aprender y comprender la estructura y lógica de las operaciones de la aplicación, ayudando a prevenir incluso ataques desconocidos.
- Prevención de fugas de datos: identifica y previene que datos sensibles se filtren a través de sitios web.
- ThreatRadar: identifica y bloquea solicitudes de direcciones IP maliciosas y poco confiables, ayudando en la defensa contra ataques automatizados generalizados.
El cortafuegos de aplicaciones web (WAF) de Imperva es un producto especializado diseñado para una protección robusta de aplicaciones web. Mejora la seguridad al comprender y analizar de manera autónoma la estructura y operaciones específicas de cada sitio web de la organización. El WAF puede detectar y prevenir tanto ataques desconocidos como comportamientos anormales en la capa de aplicación.
Con un análisis en profundidad de paquetes HTTP/HTTPS/SOAP/XML/Web service, bloquea eficazmente ataques sofisticados como inyección SQL, XSS, CSRF, y más.
Además, ThreatRadar, un servicio opcional, analiza y previene proactivamente ataques dinámicos desde Internet, mitigando amenazas a gran escala como ataques DDoS utilizando redes Botnet.
Especificaciones técnicas / Características
- Validación de protocolo
- Firma de ataque con parches virtuales
- Perfilado y aprendizaje de aplicaciones
- Prevención de fugas de datos
- ThreatRadar para reputación IP y mitigación de DDoS
- Protección contra inyección SQL, XSS, CSRF y otros ataques web
- Soporta análisis de paquetes HTTP/HTTPS/SOAP/XML/Web service