WSS AI использует обнаружение на базе ИИ, чтобы мгновенно реагировать на новые и развивающиеся веб-шеллы и вредоносные URL-адреса, обеспечивая безопасность веб-бизнеса.
Количество атак на серверы резко растет: на уязвимости веб-систем и веб-шеллы приходится 56 % всех инцидентов.
В 2024 году количество инцидентов кибербезопасности в Корее достигло исторического максимума. Более 56 % из них были связаны с атаками на серверы, при которых использовались уязвимости веб-систем и веб-шеллы. По мере усложнения атак на веб-серверы необходимо обнаруживать угрозы в реальном времени и немедленно блокировать их.
Количество зарегистрированных инцидентов кибербезопасности по годам
*Источник: KISA
Распределение инцидентов кибербезопасности по типам
Десятки решений для защиты, но веб-серверы по-прежнему взламывают.
Межсетевые экраны, IPS и WAF не всегда способны обнаружить веб-шеллы, замаскированные под легитимные файлы или модифицированные для обхода защиты. WSS AI работает на уровне веб-сервера и с помощью ИИ в реальном времени обнаруживает угрозы, которые обходят периметровую защиту.
Почему стоит выбрать WSS AI
Мощное обнаружение веб-шеллов на базе ИИ
ИИ анализирует назначение и контекст кода, обнаруживая развивающиеся и неизвестные веб-шеллы в реальном времени
Точность машинного обучения сводит к минимуму ложноположительные и ложноотрицательные результаты
Анализ исходного кода на основе LLM предоставляет подробные результаты обнаружения
Оптимизация ресурсов
Минимальная нагрузка на сервер благодаря оптимизации использования CPU и памяти
Работает всего с 1% загрузки CPU
Облачные и контейнерные среды
Поддерживает уменьшение и увеличение масштаба облачных ресурсов
Поддерживает контейнерные среды Kubernetes и Docker с использованием технологий Sidecar и DaemonSet
Совместимость с Windows, Linux, Unix и другими операционными системами
Удобная среда управления
Автоматическая изоляция и создание отчета одним щелчком
Технология защищена 12 патентами, связанными с обнаружением и восстановлением веб-шеллов.
Интеграция с внешними системами и управление
Интеграция с внешними системами, включая SYSLOG, SMTP, API и SOAR
Интеграция с панелями мониторинга, ESM, электронной почтой и другими системами
Детализированные права доступа усиливают контроль безопасности
FAQ
Часто задаваемые вопросы
1.Может ли WSS заменить WAF?+
Межсетевой экран веб-приложений (WAF) фильтрует и отслеживает HTTP-трафик, защищая веб-приложения от таких уязвимостей, как SQL-инъекции и межсайтовый скриптинг (XSS).
WSS обеспечивает дополнительный уровень защиты от веб-шеллов после веб-экрана. Поэтому UMV Inc. настоятельно рекомендует использовать WSS вместе с действующим WAF как усиливающее решение для повышения защиты от атак веб-шеллов.
2.Разве WAF также не обнаруживает веб-шеллы?+
Межсетевой экран веб-приложений (WAF) может обеспечивать ограниченное обнаружение веб-шеллов посредством сопоставления с шаблонами или выявления аномального трафика.
Однако веб-шеллы часто обфусцируются или используют запросы, похожие на легитимный код, поэтому WAF трудно отличить вредоносную активность от нормального трафика.
Поэтому UMV Inc. рекомендует использовать WSS вместе с WAF для усиления защиты от обфусцированных и фрагментированных веб-шеллов.
3.Разве серверное EDR также не обнаруживает веб-шеллы?+
Как и WAF, серверное решение для обнаружения и реагирования на конечных точках (EDR) обеспечивает ограниченное обнаружение веб-шеллов посредством выявления аномального трафика или сопоставления с шаблонами. Однако веб-шеллы выполняют вредоносные действия внутри легитимных процессов веб-сервера, поэтому EDR часто не может их обнаружить. Особенно трудно EDR выявлять обфусцированные веб-шеллы.
WSS использует специализированный SCR-парсер и механизм расшифровки для обнаружения обфусцированных и фрагментированных веб-шеллов в реальном времени. WSS может немедленно изолировать и заблокировать веб-шеллы до начала подозрительной активности.
4.На наших веб-серверах и WAS уже установлено несколько агентов. Не замедлит ли их установка еще одного?+
На каждом веб-сервере и WAS, требующем защиты, необходимо установить агент WSS.
Агент WSS исключительно легковесен и использует менее 1% CPU, сводя потребление ресурсов к минимуму и не влияя на нормальную работу веб-сервера или WAS.
5.Можно ли использовать WSS в любой серверной среде?+
Агент WSS можно развернуть на веб-серверах и серверах веб-приложений (WAS) с любой операционной системой, поддерживающей Java 1.5 или более позднюю версию, включая Windows, Linux и Unix.
6.Работает ли WSS в облачных средах?+
Да. WSS доступен в локальной и облачной редакциях.
WSS Cloud включает все функции локальной редакции, а также дополнительные возможности, оптимизированные для облачных сред.
7.Можно ли запросить демонстрацию или PoC WSS?+
Да. Мы предоставляем проверку концепции (PoC) как для WSS On-Premise, так и для WSS Cloud.
Вы сможете лично оценить WSS и его соответствие вашей ИТ-среде.
Свяжитесь с нами в любое время, чтобы получить дополнительную информацию о PoC.
8.Сколько стоит WSS On-Premise?+
WSS предлагается по различным моделям лицензирования, адаптированным к вашим требованиям. Свяжитесь с нами, чтобы получить подробную информацию о ценах.