1. Что такое Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Решения для защиты облачных веб-приложений и программных интерфейсов приложений (РЗПИП, англ. Cloud Web Application and API Protection Solutions, WAAP) — это интегрированные программные платформы, обеспечивающие комплексную кибербезопасность онлайн‑сервисов и API в облачной среде. Они позволяют обнаруживать и блокировать атаки (включая DDoS, инъекции, эксплойты), контролировать доступ и анализировать трафик, поддерживая доступность и целостность приложений в соответствии с современными требованиями безопасности.
2. Обзор основных функций и возможностей Решения для защиты облачных веб-приложений и программных интерфейсов приложений
- Администрирование
- Возможность администрирования позволяет осуществлять настройку и управление функциональностью системы, а также управление учётными записями и правами доступа к системе.
- Импорт/экспорт данных
- Возможность импорта и/или экспорта данных в продукте позволяет загрузить данные из наиболее популярных файловых форматов или выгрузить рабочие данные в файл для дальнейшего использования в другом ПО.
- Многопользовательский доступ
- Возможность многопользовательской доступа в программную систему обеспечивает одновременную работу нескольких пользователей на одной базе данных под собственными учётными записями. Пользователи в этом случае могут иметь отличающиеся права доступа к данным и функциям программного обеспечения.
- Наличие API
- Часто при использовании современного делового программного обеспечения возникает потребность автоматической передачи данных из одного ПО в другое. Например, может быть полезно автоматически передавать данные из Системы управления взаимоотношениями с клиентами (CRM) в Систему бухгалтерского учёта (БУ).
Для обеспечения такого и подобных сопряжений программные системы оснащаются специальными Прикладными программными интерфейсами (англ. API, Application Programming Interface). С помощью таких API любые компетентные программисты смогут связать два программных продукта между собой для автоматического обмена информацией.
- Отчётность и аналитика
- Наличие у продукта функций подготовки отчётности и/или аналитики позволяют получать систематизированные и визуализированные данные из системы для последующего анализа и принятия решений на основе данных.
3. В каких странах разрабатываются Решения для защиты облачных веб-приложений и программных интерфейсов приложений
Компании-разработчики, создающие cloud-web-application-and-api-protection-solutions, работают в различных странах. Ниже перечислены программные продукты данного класса по странам происхождения
- Финляндия
- Coco
- Великобритания
- Burp Suite Enterprise Edition, Sophos Cloud Optix, AquilaX
- Португалия
- Probely, Codacy
- Швеция
- Cppcheck, Outpost24 SWAT, Outpost24 Application Security Testing Services
- Южная Корея
- Cloudbric, Cloudbric WAF+, PIOLINK WEBFRONT-K, Sparrow SAST, AIONCLOUD Website Protection
- Бразилия
- MoreSec Lijian AST Suite
- Австрия
- CodeDD
- Кипр
- Hexway
- Израиль
- Lightspin, Pynt, Ammune, Aqua Cloud Security Platform, Radware Cloud WAF Service, Enso ASPM Platform
- Канада
- TeejLab API Security Manager, SBOM Studio, Fortify Static Code Analyzer, Fortify WebInspect
- Китай
- Corax Platform, Alibaba Cloud Web Application Firewall, Cloud Workload Protection Platform, Security Operations Center, Tencent Container Security Service, Tencent Cloud Web Application Firewall, Tencent Cloud EdgeOne, Huawei Cloud Web Application Firewall
- Франция
- Escape, TrustInSoft Analyzer, UBIKA WAAP Gateway, UBIKA Cloud Protector
- Швейцария
- SonarQube Server, Airlock Secure Access Hub, SonarQube Cloud, ImmuniWeb On-Demand, ImmuniWeb Continuous, ImmuniWeb AI
- Вьетнам
- Saigon Technology Application Security Testing
- Россия
- Check Risk WAF, AppSec.CoPilot, Стингрей, AppSec.Hub, AppSec.Track, Cloud Advisor, Ekassir Identity Platform, SASTAV, DAST-ONE, PVS-Studio, Вирусдай.Сервер
- Польша
- TechMagic Application Security Testing, Grey Wizard Shield
- Сингапур
- Polaris WAAP
- Индия
- Boman.ai, Haltdos Community WAF, NxSAM
- Ирландия
- 42Crunch API Security Platform
- Италия
- Mithril, Equixly API Security Platform
- США
- Backslash SAST, Backslash SCA, Calico Enterprise, Calico Cloud, Upwind, Virsec Security Platform, Kondukto, Ion Channel, Revenera, Ghost Platform, CodeSonar, Ossisto 365 IT Health & Risk Scanner, Protector Web, Sucuri Website Firewall, Akamai API Security, Bright DAST, Bright STAR, Falcon ASPM, AppSentinels API Security, Snyk Container, CloudPassage Halo, Snyk Infrastructure as Code, Lumen Platform, Ermetic, ScienceSoft Application Security Testing Services, Nexus Repository, Onapsis Platform, Edgio WAAP, Spectra Assure, Cloudflare API Gateway, Cloudflare WAF, Klocwork, Symantec Data Center Security, Symantec Cloud Workload Protection, Akto, APISec, beSTORM, Salt Security API Protection, Traceable API Security, AppSOC Platform, ArmorCode Platform, Array ASF Series WAF & DDoS, Cequence Unified API Protection, Check Point CloudGuard Code Security, Data Theorem API Secure, Data Theorem Cloud Secure, Dazz, FortiWeb Web Application Firewall, Hillstone CloudHive Microsegmentation Solution, Hillstone CloudArmour, Imperva Cloud WAF, NSFOCUS Web Application Firewall, Qualys TotalCloud, Faraday, Verizon WAF, Datadog Cloud Security Management, Datadog Software Composition Analysis, Datadog Code Security, CAST SBOM Manager, Red Hat Advanced Cluster Security, Tenable Web App Scanning, Network Intelligence Application Security Testing, WhiteHat Sentinel SCA, Continuous Dynamic, Coverity Static Application Security Testing, Seeker Interactive Application Security Testing, Software Risk Manager, Code Sight, Azure Web Application Firewall, Azure Front Door, Maverix Platform, Oracle Cloud infrastructure WAF, NightVision, CodeSentry, Checkmarx ASPM, Checkmarx One, Flawnter, Snyk Code, FireTail, Operant, SaltMiner, SiteLock, FOSSA, InsightAppSec, Google Cloud Security Command Center, Wabbi Platform, VMware iWAF, beSOURCE, Semgrep Supply Chain, Semgrep Code, Tromzo Product Security Operating Platform, Fastly Next-Gen WAF, FortiWeb Cloud, Imperva API Security, Prancer, Qualys TotalAppSec, RapidFort Platform, Timesys Vigiles, Acunetix, Invicti, StackHawk Application Security Testing, Polaris, CVE Scan Vulnerability Monitoring, Ivanti Neurons ASPM
- Германия
- Myra Hyperscale WAF
- Словакия
- StormWall Anti-DDoS