Technologie Jen to nejlepší


ModSecurity je všestraný opensource webový aplikační firewall (WAF) pro Apache HTTP servery, který zajišťuje ochranu před většinou běžných útoků na Vaše webové aplikace s realtime sledováním a analýzou HTTP provozu včetně logování.

Modsecurity zpracovává požadavky v 5 fázích. V každé fázi dokáže reagovat na jiný typ bezpečnostní hrozby, od analýzy požadavku na server tj. detekce škodlivého požadavku (např. sql injection), až po analýzu odpověďi serveru (např. detekce útoku na authentizaci).

Po přijetí požadavku začne modsecurity data analyzovat a podle předdefinovaných pravidel příslušně reagovat.


Základní funkce

Ochrana před bruteforce útokem

Poskytuje ochranu před bruteforce útoky na CMS aplikace (Joomla, Wordpress atd.) nebo jiné webové aplikace používající autentizaci (přihlášení) uživatele. Ochrana probíhá formou blokace uživatele po vícenásobném neúspěšném pokusu o přihlášení.

Utvrzení (hardening) bezpečnosti webových aplikací

Dodatečná ochrana proti hrozbám na které autoři při vývoje aplikace buď nemysleli nebo jsou náročné na serverové prostředky, pokud by se řešili na úrovni aplikace. Ochrana proti hrozbám typu SQL injection, bruteforce útokům atd.

Logování HTTP provozu

Samotný webový server neukládá do logu veškeré informace o provozu, které jsou potřeba pro bezpečnostní účely. S ModSecurity lze zaznamenávat vše. Například raw data tranakcí potřebná pro forenzní analýzu. Lze také zvolit, které (nebo které části) transakce zaznamenat nebo dezinfikovat.

Kontinuální vyhodnocování pasivní bezpečnosti

Průběžné vyhodnocování pasivní bezpečnosti je zaměřeno na monitorování chování samotného systému. Tím se umožní odhalit abnormality a nedostatky v bezpečnosti ještě před jejich případným zneužitím.

Řízení přístupu a real-time monitoring zabezpečení web aplikací

ModSecurity umožňuje v reálném čase bezpečnostní monitorování díky přímému přístupu k HTTP provozu včetně možnosti jeho kontroly.