1. Что такое Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Решения для защиты облачных веб-приложений и программных интерфейсов приложений (РЗПИП, англ. Cloud Web Application and API Protection Solutions, WAAP) — это интегрированные программные платформы, обеспечивающие комплексную кибербезопасность онлайн‑сервисов и API в облачной среде. Они позволяют обнаруживать и блокировать атаки (включая DDoS, инъекции, эксплойты), контролировать доступ и анализировать трафик, поддерживая доступность и целостность приложений в соответствии с современными требованиями безопасности.
2. Обзор основных функций и возможностей Решения для защиты облачных веб-приложений и программных интерфейсов приложений
- Администрирование
- Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Импорт/экспорт данных
- Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
- Многопользовательский доступ
- Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
- Наличие API
- Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ).
Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
- Отчётность и аналитика
- Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
3. В каких странах разрабатываются Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Компании-разработчики, создающие cloud-web-application-and-api-protection-solutions, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
- Финляндия
- Coco
- Великобритания
- Burp Suite Enterprise Edition, AquilaX, Sophos Cloud Optix
- Португалия
- Probely, Codacy
- Швеция
- Outpost24 SWAT, Outpost24 Application Security Testing Services, Cppcheck
- Южная Корея
- Cloudbric, AIONCLOUD Website Protection, Cloudbric WAF+, PIOLINK WEBFRONT-K, Sparrow SAST
- Бразилия
- MoreSec Lijian AST Suite
- Австрия
- CodeDD
- Кипр
- Hexway
- Израиль
- Enso ASPM Platform, Ammune, Aqua Cloud Security Platform, Lightspin, Pynt, Radware Cloud WAF Service
- Канада
- TeejLab API Security Manager, SBOM Studio, Fortify Static Code Analyzer, Fortify WebInspect
- Китай
- Tencent Container Security Service, Tencent Cloud Web Application Firewall, Tencent Cloud EdgeOne, Corax Platform, Security Operations Center, Alibaba Cloud Web Application Firewall, Cloud Workload Protection Platform, Huawei Cloud Web Application Firewall
- Франция
- Escape, TrustInSoft Analyzer, UBIKA WAAP Gateway, UBIKA Cloud Protector
- Швейцария
- SonarQube Server, Airlock Secure Access Hub, SonarQube Cloud, ImmuniWeb On-Demand, ImmuniWeb Continuous, ImmuniWeb AI
- Вьетнам
- Saigon Technology Application Security Testing
- Россия
- Check Risk WAF, Стингрей, AppSec.Hub, AppSec.Track, AppSec.CoPilot, Ekassir Identity Platform, Cloud Advisor, Вирусдай.Сервер, SASTAV, DAST-ONE, PVS-Studio
- Польша
- Grey Wizard Shield, TechMagic Application Security Testing
- Сингапур
- Polaris WAAP
- Индия
- Boman.ai, Haltdos Community WAF, NxSAM
- Ирландия
- 42Crunch API Security Platform
- Италия
- Equixly API Security Platform, Mithril
- США
- Backslash SAST, Backslash SCA, Calico Enterprise, Calico Cloud, Upwind, Virsec Security Platform, StackHawk Application Security Testing, Kondukto, Ion Channel, NightVision, Revenera, CodeSentry, Ossisto 365 IT Health & Risk Scanner, Protector Web, Bright DAST, Bright STAR, Flawnter, Snyk Code, FireTail, Lumen Platform, Ermetic, SaltMiner, SiteLock, FOSSA, InsightAppSec, Google Cloud Security Command Center, VMware iWAF, Symantec Data Center Security, Symantec Cloud Workload Protection, APISec, beSOURCE, Semgrep Supply Chain, Semgrep Code, Traceable API Security, AppSOC Platform, Cequence Unified API Protection, FortiWeb Cloud, Hillstone CloudHive Microsegmentation Solution, Hillstone CloudArmour, Imperva API Security, Prancer, Qualys TotalAppSec, RapidFort Platform, Faraday, Red Hat Advanced Cluster Security, Tenable Web App Scanning, Oracle Cloud infrastructure WAF, Polaris, CVE Scan Vulnerability Monitoring, Verizon WAF, Ghost Platform, CodeSonar, Sucuri Website Firewall, Akamai API Security, Checkmarx ASPM, Checkmarx One, Falcon ASPM, AppSentinels API Security, Snyk Container, CloudPassage Halo, Snyk Infrastructure as Code, Operant, ScienceSoft Application Security Testing Services, Nexus Repository, Onapsis Platform, Edgio WAAP, Spectra Assure, Wabbi Platform, Cloudflare API Gateway, Cloudflare WAF, Klocwork, Akto, beSTORM, Salt Security API Protection, Tromzo Product Security Operating Platform, ArmorCode Platform, Array ASF Series WAF & DDoS, Check Point CloudGuard Code Security, Data Theorem API Secure, Data Theorem Cloud Secure, Dazz, Fastly Next-Gen WAF, FortiWeb Web Application Firewall, Imperva Cloud WAF, NSFOCUS Web Application Firewall, Qualys TotalCloud, Datadog Cloud Security Management, Datadog Software Composition Analysis, Datadog Code Security, CAST SBOM Manager, Timesys Vigiles, Network Intelligence Application Security Testing, Acunetix, Invicti, Ivanti Neurons ASPM, Continuous Dynamic, Coverity Static Application Security Testing, Seeker Interactive Application Security Testing, Software Risk Manager, Code Sight, Azure Web Application Firewall, Azure Front Door, Maverix Platform, WhiteHat Sentinel SCA
- Германия
- Myra Hyperscale WAF
- Словакия
- StormWall Anti-DDoS