Sourcefire и NT Objectives обеспечат защиту от уязвимостей в веб-приложениях

Компания Rainbow Security, российский эксперт в области информационной безопасности, сообщила о том, что компания Sourcefire Inc., создатель механизма обнаружения и предотвращения вторжений Snort, стала партнером компании NT Objectives (NTO) с целью обеспечения своих клиентов защитой от уязвимостей, существующих в веб-приложениях.

В результате совместной работы Sourcefire и NTO сканер уязвимостей веб-приложений NTOSpider получил возможность тесного взаимодействия с решениями Sourcefire и автоматической генерации правил Snort. Данные правила легко интегрируются в систему обнаружения и предотвращения вторжений Sourcefire IPS, обеспечивая оперативное обнаружение и защиту от угроз, говорится в сообщении Rainbow Security. В целом комбинация решений Sourcefire и NTO позволит клиентам эффективнее определять уязвимости в веб-приложениях и повысить качество защиты, приведя ее в полное соответствие с отраслевыми стандартами.

«Данная интеграция помогает нашим клиентам улучшить защиту своих веб-приложений и снизить риск их уязвимости до момента выпуска соответствующих обновлений, — заявил Дуг Херд (Doug Hurd), директор по технологическому партнерству компании Sourcefire. — Используя комбинацию технических решений компаний Sourcefire и NTO, клиенты могут снизить показатель общей стоимости владения (TCO), одновременно увеличивая защиту от определенных атак на уровне приложений».

Как ожидается, сотрудничество двух компаний позволит решить основную проблему традиционных средств обеспечения веб-безопасности, которые используют только обобщенные правила для всех типов веб-приложений, что не позволяет эффективно защищать некоторые виды широко распространенных приложений. Генерируя пользовательские правила с учетом уязвимостей определенных приложений, совместное решение от Sourcefire и NTO минимизирует количество ложных срабатываний, увеличивая точность защиты, пояснили в компаниях Sourcefire и NTO. Для проверки пользователь может произвести повторное сканирование приложения и получить подтверждение, что техническое решение защищает его от атак.

«При защите веб-приложений возможность создания индивидуальных и гибких настроек является ключевым фактором успеха при позиционировании на рынке. Механизм защиты от эксплоитов (специально созданных программ использования уязвимостей) реагирует достаточно быстро, но не может в полной мере обезопасить определенное веб-приложение, — отметил Дэн Кикендалл (Dan Kuykendall), генеральный и технический директор компании NT Objectives. — Благодаря сотрудничеству с компанией Sourcefire мы можем предоставить клиентам эффективную защиту от уязвимостей, обнаруженных в их приложениях, что значительно повышает общий уровень информационной безопасности».

©  CNews