1. Что такое Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Решения для защиты облачных веб-приложений и программных интерфейсов приложений (РЗПИП, англ. Cloud Web Application and API Protection Solutions, WAAP) — это интегрированные программные платформы, обеспечивающие комплексную кибербезопасность онлайн‑сервисов и API в облачной среде. Они позволяют обнаруживать и блокировать атаки (включая DDoS, инъекции, эксплойты), контролировать доступ и анализировать трафик, поддерживая доступность и целостность приложений в соответствии с современными требованиями безопасности.
2. Обзор основных функций и возможностей Решения для защиты облачных веб-приложений и программных интерфейсов приложений
- Администрирование
- Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Импорт/экспорт данных
- Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
- Многопользовательский доступ
- Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
- Наличие API
- Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ).
Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
- Отчётность и аналитика
- Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
3. В каких странах разрабатываются Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Компании-разработчики, создающие cloud-web-application-and-api-protection-solutions, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
- Финляндия
- Coco
- Великобритания
- AquilaX, Burp Suite Enterprise Edition, Sophos Cloud Optix
- Португалия
- Probely, Codacy
- Швеция
- Outpost24 SWAT, Outpost24 Application Security Testing Services, Cppcheck
- Южная Корея
- Cloudbric, AIONCLOUD Website Protection, Cloudbric WAF+, PIOLINK WEBFRONT-K, Sparrow SAST
- Бразилия
- MoreSec Lijian AST Suite
- Австрия
- CodeDD
- Кипр
- Hexway
- Израиль
- Enso ASPM Platform, Ammune, Aqua Cloud Security Platform, Lightspin, Pynt, Radware Cloud WAF Service
- Канада
- TeejLab API Security Manager, SBOM Studio, Fortify Static Code Analyzer, Fortify WebInspect
- Китай
- Corax Platform, Alibaba Cloud Web Application Firewall, Cloud Workload Protection Platform, Security Operations Center, Tencent Container Security Service, Tencent Cloud Web Application Firewall, Tencent Cloud EdgeOne, Huawei Cloud Web Application Firewall
- Франция
- Escape, TrustInSoft Analyzer, UBIKA WAAP Gateway, UBIKA Cloud Protector
- Швейцария
- SonarQube Server, SonarQube Cloud, Airlock Secure Access Hub, ImmuniWeb On-Demand, ImmuniWeb Continuous, ImmuniWeb AI
- Вьетнам
- Saigon Technology Application Security Testing
- Россия
- Check Risk WAF, Стингрей, AppSec.Hub, AppSec.Track, AppSec.CoPilot, Ekassir Identity Platform, Cloud Advisor, SASTAV, DAST-ONE, PVS-Studio, Вирусдай.Сервер
- Польша
- Grey Wizard Shield, TechMagic Application Security Testing
- Сингапур
- Polaris WAAP
- Индия
- Boman.ai, Haltdos Community WAF, NxSAM
- Ирландия
- 42Crunch API Security Platform
- Италия
- Equixly API Security Platform, Mithril
- США
- Wabbi Platform, Cloudflare API Gateway, Cloudflare WAF, Symantec Data Center Security, Symantec Cloud Workload Protection, Akto, beSOURCE, Semgrep Supply Chain, Semgrep Code, Traceable API Security, Cequence Unified API Protection, NightVision, Imperva API Security, NSFOCUS Web Application Firewall, Qualys TotalAppSec, RapidFort Platform, Verizon WAF, Timesys Vigiles, Ivanti Neurons ASPM, Polaris, Azure Web Application Firewall, Azure Front Door, Maverix Platform, FortiWeb Cloud, InsightAppSec, Backslash SAST, Backslash SCA, Calico Enterprise, Calico Cloud, Upwind, Virsec Security Platform, StackHawk Application Security Testing, Kondukto, Ion Channel, Revenera, CodeSentry, Ghost Platform, CodeSonar, Ossisto 365 IT Health & Risk Scanner, Protector Web, Sucuri Website Firewall, Akamai API Security, Bright DAST, Bright STAR, Checkmarx ASPM, Checkmarx One, Falcon ASPM, Flawnter, AppSentinels API Security, Snyk Code, Snyk Container, CloudPassage Halo, Snyk Infrastructure as Code, FireTail, Lumen Platform, Ermetic, Operant, SaltMiner, ScienceSoft Application Security Testing Services, Nexus Repository, Onapsis Platform, Edgio WAAP, SiteLock, FOSSA, Google Cloud Security Command Center, Spectra Assure, VMware iWAF, Klocwork, APISec, beSTORM, Salt Security API Protection, Tromzo Product Security Operating Platform, AppSOC Platform, ArmorCode Platform, Array ASF Series WAF & DDoS, Check Point CloudGuard Code Security, Data Theorem API Secure, Data Theorem Cloud Secure, Dazz, Fastly Next-Gen WAF, FortiWeb Web Application Firewall, Hillstone CloudHive Microsegmentation Solution, Hillstone CloudArmour, Imperva Cloud WAF, Prancer, Qualys TotalCloud, Faraday, Datadog Cloud Security Management, Datadog Software Composition Analysis, CAST SBOM Manager, Red Hat Advanced Cluster Security, Tenable Web App Scanning, Oracle Cloud infrastructure WAF, Network Intelligence Application Security Testing, Acunetix, Invicti, WhiteHat Sentinel SCA, Continuous Dynamic, Coverity Static Application Security Testing, Seeker Interactive Application Security Testing, Software Risk Manager, Code Sight, CVE Scan Vulnerability Monitoring, Datadog Code Security
- Германия
- Myra Hyperscale WAF
- Словакия
- StormWall Anti-DDoS