Barracuda lance Advanced Bot Protection

Date de publication : le 23/05/2019 à 12 h 00

Le leader de la sécurité applicative s'appuie sur l'apprentissage machine pour protéger les entreprises contre les menaces automatisées

Campbell, Californie (le 23 mai 2019)

À retenir :

  • Barracuda Advanced Bot Protection tire parti de l'intelligence artificielle et de l'apprentissage machine pour identifier et bloquer les bots malveillants.
  • Parmi les fonctionnalités de la solution, on retrouvera : la détection de spam par les bots, la prévention contre le credential stuffing, l'évaluation du risque des requêtes et le fingerprinting des clients.
  • Ces couches d'IA et d'apprentissage machine cloud apprennent en permanence du trafic entrant, détectant des modèles d'accès suspicieux aux applications et évaluant le niveau de risque auquel les clients pourraient faire face.

Barracuda, premier fournisseur de solutions de sécurité basées dans le coud, a aujourd'hui annoncé le lancement de la solution Advanced Bot Protection, une plateforme tirant parti de l'intelligence artificielle et de l'apprentissage machine afin d'aider les utilisateurs à se protéger et se défendre contre les menaces automatisées les plus modernes. Les clients pourront profiter de cet ajout à la fois au sein des plateformes Barracuda WAF-as-a-Service et Barracuda Web Application Firewall.

Comme le révèle Verizon dans son rapport 2019 sur les violations de données (Data Breach Investigations Report), les applications Web sont aujourd'hui le premier vecteur de cyberattaques menant à des failles de sécurité. En outre, les bots malveillants représentent eux aussi une importante menace pour la sécurité applicative. Au fil des années, les bots ont évolué : utilisant autrefois de simples scripts, ils mettent désormais en œuvre des tactiques sophistiquées, s'appuyant par exemple sur des navigateurs headless (sans interface graphique) et sur l'apprentissage machine afin de déjouer les systèmes classiques de sécurité applicative. Par conséquent, il est important pour les entreprises d'adopter une solution de sécurité applicative afin de pouvoir rester aux faits des attaques en constante évolution.

Selon Gartner, « en atténuant les risques liés aux bots, les entreprises sont capables de profiler le trafic circulant vers leur système afin d'identifier et de potentiellement bloquer l'accès aux scripts automatisés et autre types de bots. Parmi les principaux types d'attaques de bots, on retrouvera : les attaques par déni de service distribué (DDoS), les achats frauduleux, la récupération de données Web, les analyses de vulnérabilités et les exploits. Une tâche non supervisée d'apprentissage machine peut être exploitée afin d'identifier les caractéristiques d'un trafic légitime, permettant ainsi la détection de bots en tant qu'anomalies. Au contraire, une tâche supervisée d'apprentissage machine peut servir à identifier des fonctionnalités associées à un comportement automatisé1. »

Grâce à la solution Advanced Bot Protection, les clients Barracuda WAF ont accès à diverses fonctionnalités :

  • Détection du spam par les bots : réduisez le spam de référent et bloquez le spam des commentaires.
  • Protection contre le credential stuffing : bloquez les tentatives d'usurpation d'identité par credential stuffing pour empêcher les piratages de comptes.
  • Évaluation du risque des requêtes : suivez les requêtes entrantes et bénéficiez d'outils d'analyse des comportements avancés pour déceler les attaquants.
  • Fingerprinting client : suivez les utilisateurs avec une fidélité supérieure à celle des adresses IP.
  • Interface utilisateur de réduction des bots dédiée : configurez en toute simplicité, à partir de cette nouvelle interface utilisateur, vos fonctionnalités de réduction des bots.

 « Afin de protéger efficacement leur entreprise contre des menaces modernes en constante évolution, nos clients ont besoin d'outils leur permettant de réduire les bots les plus sophistiqués, explique Tim Jefferson, vice-président principal de la protection des données, ainsi que de la sécurité des applications et du réseau chez Barracuda. Certains pare-feux d'applications Web (WAF) traditionnels ne permettent pas de bénéficier d'une protection contre les bots avancés. En outre, certaines solutions de réduction des bots offertes par les fournisseurs ne disposent que d'une fonctionnalité, et ne peuvent pas être intégrées aux WAF. Advanced Bot Protection est une solution entièrement intégrée à Barracuda Web Application Firewall. Son but ? Offrir une solution complète de sécurité applicative, facile à déployer et gérer. »

Pour en savoir plus sur Advanced Bot Protection de Barracuda, désormais disponible avec Web Application Firewall de Barracuda : https://fr.barracuda.com/products/webapplicationfirewall

 

Ressources

Plus d'informations sur la solution Barracuda WAF-as-a-Service : https://fr.barracuda.com/waf-as-a-service

Plus d'informations sur la solution Barracuda Web Application Firewall : https://fr.barracuda.com/products/webapplicationfirewall

Consultez l'article (en anglais) : http://cuda.co/35615

 

1Gartner: Assessing the Impact of Machine Learning on Security (Évaluer l'impact du machine learning sur la sécurité), publié le 6 mai 2019, rédigé par Anna Belak, Anton Chuvakin et Augusto Barros

 

Barracuda en quelques mots

Notre objectif : faire du monde un endroit plus sûr. Chez Barracuda, nous pensons que chaque entreprise mérite un accès à des solutions de sécurité de niveau professionnel dans le cloud, à la fois abordables, intuitives et facilement déployables. Nous protégeons vos e-mails, réseaux, données et applications à l'aide de solutions novatrices capables de s'adapter au parcours de nos clients, et de se développer en conséquence. Plus de 150 000 entreprises aux quatre coins du monde font confiance à Barracuda pour les protéger, même lorsque le danger ne leur semble pas imminent : nous nous voulons invisibles afin de permettre aux entreprises de se concentrer sur leurs activités et leur développement. Pour en savoir plus, rendez-vous sur barracuda.com

 

Barracuda Networks, Barracuda et le logo Barracuda Networks sont des marques déposées de Barracuda Networks, Inc. aux États-Unis et dans d'autres pays.