Proweb
WAF و ضرورت بهره گیری از آن
در سال های اخیر بهره گیری از برنامه های کاربردی تحت وب متدوال گردیده و در گستره وسیع محیط های تجاری از تجارت الکترونیکی تا صنعت بانکداری مورد استفاده قرارمی گیرند. همچنین رایانش ابری در سال 2007 به عنوان یکی از پنج صنعت همگانی معرفی شده است که این مدل مبتنی بر اینترنت بوده و الگویی تازه برای عرضه، مصرف و تحویل سرویس های فناوری اطلاعات (شامل نرم افزار، اطلاعات و منابع اشتراکی رایانشی)، در بستر Web ارائه می کند. در همین راستا برنامه های کاربردی تحت وب برای سرقت اطلاعات و کلاه برداری ها هدف نفوذگران قرار گرفته اند که اغلب به ضررهای مالی، اختلال سرویس ها و به خطر افتادن شهرت و اعتبار سازمان ها منجر می شود.
از طرف دیگر بدیهی است با توجه به عدم اشراف تولیدکنندگان نرم افزارهای تحت وب بر مسائل امنیتی و قابلیت دسترسی این سیستم ها، امکان حمله به آ نها افزایش پیدا می نماید. مطابق آمارهای جهانی، بیش از %75 از سایت ها دارای آسیب پذیری بوده و از هر هشت وب سایت یکی از آن ها دارای آسیب پذیری جدی بوده است و این روند شاهد افزایش چشمگیر بوده است.
پرووب (PROWEB) در یک نگاه
پرووب (ProWeb) یک فایروال وب می باشد که به صورت کاملاً بومی و با نظارت پژوهشکده امنیت مرکز تحقیقات مخابرات ایران، طراحی و تولید شده است.
پرووب (ProWeb) به عنوان یک فایروال وب، اولین محصول با قابلیت شناخت و پیگیری حملات ناشناخته و رفتارهای نامتعارف می باشد. اهمیت این ویژگی از این بابت است که اصولا حملات جدید، دارای Signature و قوانین از پیش تعیین شده برای تشخیص نیستند و از طرف دیگر برخی از رفتارهای کاربران و هکرها از جنس حمله نبوده ولی می تواند منجر به نفوذ به سیستم و یا دور زدن مکانیزم های امنیتی شود. این قابلیت پرووب (ProWeb) قادر به تشخیص و پیگیری از این رفتارها را فراهم می کند.