A Akamai Technologies anunciou nesta segunda-feira (14/12) o Web Application Firewall,
um serviço gerenciado de cloud computing que promete isolar os ataques
a aplicações web antes que eles penetrem nos data centers das empresas.
O serviço se apoia nos firewalls de aplicação da rede
de mais de 55 mil servidores da Akamai em todo o mundo. Eles ajudam a neutralizar
as técnicas de invasão mais comuns, como SQL injection e cross-site
scripting, entre outras listadas pelo Open Web Application Security Project
como as mais frequentes.
Segundo a Akamai, o serviço está de acordo com o programa de
serviços de arquivo de alcance amplo (Wide Area File Services, ou WAF),
tal como especificado nos padrões da indústria de cartões
de pagamento, para firewalls de aplicações web.
A base desse serviço da Akamai é o conjunto de regras do ModSecurity
Web, um firewall de aplicação feito com código aberto que
é administrado pela empresa Breach Security. “Ela para as coisas
grandes, ruins e que podem ser facilmente reconhecidas”, disse Sanjay
Meta, vice-presidente sênior da Breach.
“Qualquer golpe mais elegante, que não possa detectável
por assinatura, vai exigir algo mais sofisticado. Essa varredura (proposta pelo
Web Application Firwall) só pode ser feita nas bordas da rede”,
completou Meta.
Redução de tráfego
O executivo descreve o serviço Akamai como um complemento para WAFs corporativas,
mas que tem seu valor porque é capaz de reduzir a quantidade de tráfego
que os firewalls locais têm de filtrar, e pode cortar a banda consumida
por esse tráfego malicioso.
A Akamai diz já ter bloqueado, em redes de clientes, ataques que ocupavam
bandas de até 100 Gbps, o suficiente para derrubar os recursos próprios
de filtragem de muitas empresas.
Clientes que também comprarem a plataforma de gerenciamento WebDefend
Global Event Manager, da Breach, poderão utilizar as informações
sobre ocorrências de segurança coletadas pela Akamai para descobrir
detalhes sobre os ataques que os serviços bloquearam, afirma a Breach.
O preço do Web Application Firewall depende de quantas aplicações
os clientes querem proteger e da capacidade de suas conexões à
internet.