Si no visualizas correctamente este boletín, haz clic aquí
Servicio Web Application Firewall (WAF)

Protege y acelera tu aplicación web

Los hackers tienen en las Aplicaciones Web una excelente oportunidad para entrar en los sistemas y robar información. Están abiertas “al público” 24 horas x 7 días, contienen información muy golosa (datos confidenciales, tarjetas de crédito) y en muchos casos, no están protegidas de forma eficaz.

Los ataques a nivel de aplicación no son detectados por un Firewall, un Antivirus Perimetral o un Detector de Intrusiones. El organismo OWASP ha definido los 10 ataques más comunes que puede sufrir una web, como Secuencia de Comandos en Sitios Cruzados (XSS) o Fallas de inyección.  Puedes descargar un informe completo pinchando aquí.

Para proteger y acelerar las aplicaciones web, Sonicwall presenta su plataforma SRA4200. Esta plataforma realiza varias funciones de seguridad y productividad.

  • Proxy inverso. Detiene e inspecciona toda conexión desde Internet hacia el servidor WEB.
  • Web Application Firewall. Servicio con actualización dinámica que busca ataques específicos de aplicación, como los citados en el párrafo anterior.
  • Terminación SSL. Descarga al servidor Web acelerando las aplicaciones.

Hay una normativa que fija un marco de actuación con normas de obligado cumplimiento en unos casos, y muy válidas para los demás.  Las Normas de Seguridad de Datos (DSS) de la Industria de Tarjetas de Pago (PCI) se desarrollaron para fomentar y mejorar la seguridad de los datos del titular de la tarjeta y para facilitar la adopción de medidas de seguridad consistentes a nivel mundial. Puedes descargar sus recomendaciones aquí. Estas recomendaciones son necesarias para aceptar pagos en tu web con tarjetas de crédito. Pero, si en tu WEB tienes procesos abiertos a colaboradores y trabajadores, tu base de datos es vulnerable y debes actuar.

volver atrás

En total cumplimiento con la LSSI (12-10-2002) le enviamos este mensaje porque en algún momento nos ha dado sus datos para recibir información sobre Albora Soluciones. En cumplimiento con dicha ley, le comunicamos que puede borrarse de nuestra base de datos de Albora Soluciones, enviándonos un mail de respuesta a info@albora.es con el asunto BORRAR. Automáticamente será borrado de la suscripción.
© 2005 ALBORA Aviso legal