Validation du protocole : vérifie si le protocole de connexion web respecte les normes RFC, visant à détecter les anomalies dans les adresses URL et les protocoles.
- Signature d'attaque : empêche l'exploitation des vulnérabilités connues sur les systèmes d'exploitation, les services et les applications, empêchant les infections profondes et le code malveillant sur les applications web. La solution offre un "patching virtuel" pour protéger immédiatement les vulnérabilités avant la mise en œuvre de correctifs ou de patchs sur le serveur d'application web.
- Profil d'application : peut apprendre et comprendre la structure et la logique des opérations des applications, aidant à prévenir même les attaques inconnues.
- Prévention des fuites de données : identifie et empêche les données sensibles de fuir par les sites web.
- ThreatRadar : identifie et bloque les requêtes provenant d'adresses IP malveillantes et peu fiables, aidant à la défense contre les attaques automatisées généralisées.
Le pare-feu d'application web (WAF) d'Imperva est un produit spécialisé conçu pour une protection robuste des applications web. Il améliore la sécurité en comprenant et en analysant de manière autonome la structure et les opérations spécifiques de chaque site web d'organisation. Le WAF peut détecter et prévenir à la fois les attaques inconnues et les comportements anormaux sur la couche d'application.
Avec une analyse approfondie des paquets HTTP/HTTPS/SOAP/XML/Web service, il bloque efficacement les attaques sophistiquées comme l'injection SQL, XSS, CSRF, et plus encore.
De plus, ThreatRadar, un service optionnel, analyse et prévient de manière proactive les attaques dynamiques provenant d'Internet, atténuant les menaces à grande échelle telles que les attaques DDoS utilisant des réseaux Botnet.
Spécifications techniques / Caractéristiques
- Validation du protocole
- Signature d'attaque avec patching virtuel
- Profilage et apprentissage des applications
- Prévention des fuites de données
- ThreatRadar pour la réputation IP et l'atténuation des DDoS
- Protection contre l'injection SQL, XSS, CSRF et autres attaques web
- Prend en charge l'analyse des paquets HTTP/HTTPS/SOAP/XML/Web service