Web Server Safeguard AI

WSS AI использует обнаружение на базе ИИ, чтобы мгновенно реагировать на новые и развивающиеся веб-шеллы и вредоносные URL-адреса, обеспечивая безопасность веб-бизнеса.

Смотреть видео

Количество атак на серверы резко растет: на уязвимости веб-систем и веб-шеллы приходится 56 % всех инцидентов.

В 2024 году количество инцидентов кибербезопасности в Корее достигло исторического максимума. Более 56 % из них были связаны с атаками на серверы, при которых использовались уязвимости веб-систем и веб-шеллы. По мере усложнения атак на веб-серверы необходимо обнаруживать угрозы в реальном времени и немедленно блокировать их.

Количество зарегистрированных инцидентов кибербезопасности по годам

*Источник: KISA

Распределение инцидентов кибербезопасности по типам

Десятки решений для защиты, но веб-серверы по-прежнему взламывают.

Межсетевые экраны, IPS и WAF не всегда способны обнаружить веб-шеллы, замаскированные под легитимные файлы или модифицированные для обхода защиты.
WSS AI работает на уровне веб-сервера и с помощью ИИ в реальном времени обнаруживает угрозы, которые обходят периметровую защиту.

Архитектура, в которой WSS AI обнаруживает и изолирует в реальном времени на веб-сервере атаки веб-шеллов, обошедшие межсетевые экраны, IPS и WAF

Почему стоит выбрать WSS AI

Мощное обнаружение веб-шеллов на базе ИИ

  • ИИ анализирует назначение и контекст кода, обнаруживая развивающиеся и неизвестные веб-шеллы в реальном времени
  • Точность машинного обучения сводит к минимуму ложноположительные и ложноотрицательные результаты
  • Анализ исходного кода на основе LLM предоставляет подробные результаты обнаружения

Оптимизация ресурсов

  • Минимальная нагрузка на сервер благодаря оптимизации использования CPU и памяти
  • Работает всего с 1% загрузки CPU

Облачные и контейнерные среды

  • Поддерживает уменьшение и увеличение масштаба облачных ресурсов
  • Поддерживает контейнерные среды Kubernetes и Docker с использованием технологий Sidecar и DaemonSet
  • Совместимость с Windows, Linux, Unix и другими операционными системами

Удобная среда управления

  • Автоматическая изоляция и создание отчета одним щелчком
  • Автоматическое обновление шаблонов обнаружения
  • Индивидуальная поддержка и обслуживание клиентов

Проверенные технологии и стабильность

  • Первое в Корее решение для обнаружения веб-шеллов
  • Стабильность подтверждена сертификатом GS (первого класса)
  • Технология защищена 12 патентами, связанными с обнаружением и восстановлением веб-шеллов.

Интеграция с внешними системами и управление

  • Интеграция с внешними системами, включая SYSLOG, SMTP, API и SOAR
  • Интеграция с панелями мониторинга, ESM, электронной почтой и другими системами
  • Детализированные права доступа усиливают контроль безопасности

FAQ

Часто задаваемые вопросы

Может ли WSS заменить WAF?

Межсетевой экран веб-приложений (WAF) фильтрует и отслеживает HTTP-трафик, защищая веб-приложения от таких уязвимостей, как SQL-инъекции и межсайтовый скриптинг (XSS).

WSS обеспечивает дополнительный уровень защиты от веб-шеллов после веб-экрана. Поэтому UMV Inc. настоятельно рекомендует использовать WSS вместе с действующим WAF как усиливающее решение для повышения защиты от атак веб-шеллов.

Разве WAF также не обнаруживает веб-шеллы?

Межсетевой экран веб-приложений (WAF) может обеспечивать ограниченное обнаружение веб-шеллов посредством сопоставления с шаблонами или выявления аномального трафика.

Однако веб-шеллы часто обфусцируются или используют запросы, похожие на легитимный код, поэтому WAF трудно отличить вредоносную активность от нормального трафика.

Поэтому UMV Inc. рекомендует использовать WSS вместе с WAF для усиления защиты от обфусцированных и фрагментированных веб-шеллов.

Разве серверное EDR также не обнаруживает веб-шеллы?

Как и WAF, серверное решение для обнаружения и реагирования на конечных точках (EDR) обеспечивает ограниченное обнаружение веб-шеллов посредством выявления аномального трафика или сопоставления с шаблонами. Однако веб-шеллы выполняют вредоносные действия внутри легитимных процессов веб-сервера, поэтому EDR часто не может их обнаружить. Особенно трудно EDR выявлять обфусцированные веб-шеллы.

WSS использует специализированный SCR-парсер и механизм расшифровки для обнаружения обфусцированных и фрагментированных веб-шеллов в реальном времени. WSS может немедленно изолировать и заблокировать веб-шеллы до начала подозрительной активности.

На наших веб-серверах и WAS уже установлено несколько агентов. Не замедлит ли их установка еще одного?

На каждом веб-сервере и WAS, требующем защиты, необходимо установить агент WSS.

Агент WSS исключительно легковесен и использует менее 1% CPU, сводя потребление ресурсов к минимуму и не влияя на нормальную работу веб-сервера или WAS.

Можно ли использовать WSS в любой серверной среде?

Агент WSS можно развернуть на веб-серверах и серверах веб-приложений (WAS) с любой операционной системой, поддерживающей Java 1.5 или более позднюю версию, включая Windows, Linux и Unix.

Работает ли WSS в облачных средах?

Да. WSS доступен в локальной и облачной редакциях.
WSS Cloud включает все функции локальной редакции, а также дополнительные возможности, оптимизированные для облачных сред.

Можно ли запросить демонстрацию или PoC WSS?

Да. Мы предоставляем проверку концепции (PoC) как для WSS On-Premise, так и для WSS Cloud.
Вы сможете лично оценить WSS и его соответствие вашей ИТ-среде.
Свяжитесь с нами в любое время, чтобы получить дополнительную информацию о PoC.

Сколько стоит WSS On-Premise?

WSS предлагается по различным моделям лицензирования, адаптированным к вашим требованиям. Свяжитесь с нами, чтобы получить подробную информацию о ценах.