1. Что такое Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Решения для защиты облачных веб-приложений и программных интерфейсов приложений (РЗПИП, англ. Cloud Web Application and API Protection Solutions, WAAP) — это интегрированные программные платформы, обеспечивающие комплексную кибербезопасность онлайн‑сервисов и API в облачной среде. Они позволяют обнаруживать и блокировать атаки (включая DDoS, инъекции, эксплойты), контролировать доступ и анализировать трафик, поддерживая доступность и целостность приложений в соответствии с современными требованиями безопасности.
2. Обзор основных функций и возможностей Решения для защиты облачных веб-приложений и программных интерфейсов приложений
- Администрирование
- Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Импорт/экспорт данных
- Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
- Многопользовательский доступ
- Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
- Наличие API
- Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ).
Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
- Отчётность и аналитика
- Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
3. В каких странах разрабатываются Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Компании-разработчики, создающие cloud-web-application-and-api-protection-solutions, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
- Финляндия
- Coco
- Великобритания
- AquilaX, Sophos Cloud Optix, Burp Suite Enterprise Edition
- Португалия
- Probely, Codacy
- Швеция
- Outpost24 SWAT, Outpost24 Application Security Testing Services, Cppcheck
- Южная Корея
- Cloudbric, Cloudbric WAF+, PIOLINK WEBFRONT-K, Sparrow SAST, AIONCLOUD Website Protection
- Бразилия
- MoreSec Lijian AST Suite
- Австрия
- CodeDD
- Кипр
- Hexway
- Израиль
- Ammune, Aqua Cloud Security Platform, Pynt, Enso ASPM Platform, Lightspin, Radware Cloud WAF Service
- Канада
- TeejLab API Security Manager, SBOM Studio, Fortify Static Code Analyzer, Fortify WebInspect
- Китай
- Corax Platform, Alibaba Cloud Web Application Firewall, Cloud Workload Protection Platform, Security Operations Center, Tencent Container Security Service, Tencent Cloud Web Application Firewall, Tencent Cloud EdgeOne, Huawei Cloud Web Application Firewall
- Франция
- Escape, TrustInSoft Analyzer, UBIKA WAAP Gateway, UBIKA Cloud Protector
- Швейцария
- SonarQube Cloud, Airlock Secure Access Hub, SonarQube Server, ImmuniWeb On-Demand, ImmuniWeb Continuous, ImmuniWeb AI
- Вьетнам
- Saigon Technology Application Security Testing
- Россия
- Check Risk WAF, AppSec.Track, AppSec.CoPilot, Стингрей, AppSec.Hub, Ekassir Identity Platform, Cloud Advisor, Вирусдай.Сервер, SASTAV, DAST-ONE, PVS-Studio
- Польша
- Grey Wizard Shield, TechMagic Application Security Testing
- Сингапур
- Polaris WAAP
- Индия
- Boman.ai, Haltdos Community WAF, NxSAM
- Ирландия
- 42Crunch API Security Platform
- Италия
- Equixly API Security Platform, Mithril
- США
- Revenera, Ghost Platform, CodeSonar, Ossisto 365 IT Health & Risk Scanner, Protector Web, Sucuri Website Firewall, Akamai API Security, Bright DAST, Bright STAR, Falcon ASPM, Flawnter, Snyk Code, CloudPassage Halo, Snyk Infrastructure as Code, Lumen Platform, Operant, SaltMiner, Nexus Repository, SiteLock, FOSSA, InsightAppSec, Google Cloud Security Command Center, Wabbi Platform, VMware iWAF, Klocwork, Symantec Data Center Security, Symantec Cloud Workload Protection, Akto, beSOURCE, Salt Security API Protection, Traceable API Security, AppSOC Platform, ArmorCode Platform, Array ASF Series WAF & DDoS, Check Point CloudGuard Code Security, Fastly Next-Gen WAF, FortiWeb Web Application Firewall, Hillstone CloudHive Microsegmentation Solution, Hillstone CloudArmour, Imperva API Security, Prancer, Qualys TotalAppSec, RapidFort Platform, Faraday, Datadog Cloud Security Management, Datadog Software Composition Analysis, Datadog Code Security, CAST SBOM Manager, Red Hat Advanced Cluster Security, Timesys Vigiles, Network Intelligence Application Security Testing, Ivanti Neurons ASPM, Polaris, CVE Scan Vulnerability Monitoring, Oracle Cloud infrastructure WAF, StackHawk Application Security Testing, Backslash SAST, Backslash SCA, Calico Enterprise, Calico Cloud, Upwind, Virsec Security Platform, Kondukto, Ion Channel, NightVision, CodeSentry, Checkmarx ASPM, Checkmarx One, AppSentinels API Security, Snyk Container, FireTail, Ermetic, ScienceSoft Application Security Testing Services, Onapsis Platform, Edgio WAAP, Spectra Assure, Cloudflare API Gateway, Cloudflare WAF, APISec, beSTORM, Semgrep Supply Chain, Semgrep Code, Tromzo Product Security Operating Platform, Cequence Unified API Protection, Data Theorem API Secure, Data Theorem Cloud Secure, Dazz, FortiWeb Cloud, Imperva Cloud WAF, NSFOCUS Web Application Firewall, Qualys TotalCloud, Verizon WAF, Tenable Web App Scanning, Acunetix, Invicti, Continuous Dynamic, Coverity Static Application Security Testing, Seeker Interactive Application Security Testing, Software Risk Manager, Code Sight, Azure Web Application Firewall, Azure Front Door, Maverix Platform, WhiteHat Sentinel SCA
- Германия
- Myra Hyperscale WAF
- Словакия
- StormWall Anti-DDoS