Barracuda Application Protection

Protégez les applications web et les API avec une plateforme unique.

Le piratage d'applications Web est devenu le principal vecteur d'action des failles.*

Les attaques d'applications deviennent de plus en plus complexes.
Barracuda Application Protection est une plateforme intégrée qui apporte un ensemble complet de capacités interopérables pour assurer une sécurité complète des applications.

Barracuda vous simplifie la vie.
Combinez la protection totale des applications web et des API à un ensemble complet de solutions et de services de sécurité avancée qui protègent vos applications contre les menaces actuelles toujours plus nombreuses. Que vos applications soient déployées sur site, dans le cloud ou dans un environnement hybride, avec Barracuda Application Protection, assurer leur sécurité et leur disponibilité devient un jeu d'enfant.

44 %
des violations sont dues à des attaques de bots**

39 %
des violations sont dues à des attaques de la chaîne logistique**

40 %
des violations de données sont dues à des piratages de compte*

*Verizon DBIR 2022
**L'état de la sécurité des applications en 2021

Démarrez avec des solutions WAAP puissantes et flexibles.

Les solutions Barracuda Web Application et API Protection (WAAP) sont disponibles à la fois sous forme d'appliances (matérielles ou virtuelles) pouvant être implémentées sur site ou hébergées dans le cloud, sous la forme d'un conteneur et sous la forme d'une solution SaaS innovante qui associe des fonctionnalités avancées à une simplicité de déploiement et de gestion. La version conteneurisée de Barracuda Web Application Firewall peut être déployée et gérée à l'aide de la version SaaS. Vous pouvez ainsi utiliser l'une des versions ou les deux, en fonction de vos besoins.

Avec les deux modèles de déploiement, vous bénéficiez d'une sécurité complète pour vos applications, y compris une protection contre les menaces Web et API répertoriées dans le Top 10 de l'OWASP, les attaques zero-day et bien d'autres vulnérabilités et menaces automatisées. Vous profitez également de mécanismes de détection et de correction automatiques. Comparées à bien des solutions concurrentes, celles de Barracuda WAF sont particulièrement simples à déployer, à configurer et à gérer, grâce notamment à un moteur d'auto-configuration basé sur le machine learning.

 

Bénéficiez d'une protection complète contre les attaques sur les applications Web.

Qu’il s’agisse d’un pirate néophyte qui tente sa première injection SQL contre votre formulaire de connexion ou d’attaquants chevronnés qui tentent de compromettre votre application avec une vulnérabilité zero-day, Barracuda Application Protection est là pour vous. La solution offre une protection complète contre les attaques Web du Top 10 d'OWASP, les menaces zero-day, les attaques de piratage de compte et bien plus encore grâce à son moteur de signature intelligente intégré et à son modèle de sécurité positif.

Des attaques en temps réel nécessitent des réponses en temps réel. Barracuda Active Threat Intelligence recueille des données sur les menaces à partir d'un vaste réseau mondial de capteurs et du trafic des clients. Ces données sont traitées grâce au machine learning en temps quasi réel et sont immédiatement transmises aux unités connectées, ce qui permet de détecter rapidement les nouvelles menaces et les nouveaux pirates. Barracuda Active Threat Intelligence comprend également la couche machine learning en mode cloud sur laquelle s'appuie le service Advanced Bot Protection et le moteur d'auto-configuration. Le moteur d'auto-configuration est un service qui analyse l'intégralité du trafic de vos applications provenant des unités connectées et fournit des recommandations de configuration spécifiques aux applications, ce qui réduit la charge de travail des admins.

Ne laissez pas les attaques DDoS mettre votre entreprise à genoux.

Les attaques par déni de service distribué (DDoS) restent une menace sérieuse pour les entreprises de tous types. Parce qu'elles rendent vos applications inutilisables ou inaccessibles par les utilisateurs légitimes, elles sont capables d'interrompre complètement vos activités pendant une période prolongée, ce qui peut coûter excessivement cher.

Les solutions WAAP de Barracuda comprennent une protection DDoS puissante et à spectre complet. Cette solution couvre le trafic des couches 3 à 7 et bloque les attaques DDoS volumétriques et applicatives. Cette approche exhaustive garantit disponibilité, accessibilité et efficacité à toutes vos applications critiques, sans l'interruption pourtant recherchée par les auteurs de ces attaques.

Bloquez les bots les plus malveillants et avancés du moment.

Les pirates créent en ce moment même des robots évolués capables d'imiter des utilisateurs d'applications humains pour lancer des attaques dévastatrices. Le défi n'est alors pas seulement de distinguer entre robots sains et robots malveillants, mais aussi de distinguer les utilisateurs humains des bots les plus sophistiqués.

Barracuda Advanced Bot Protection utilise l'intelligence artificielle et le machine learning dans le cloud pour améliorer sans cesse sa capacité à détecter et à bloquer les bots malveillants ou qui imitent les humains en exploitant la technique « low and slow » (lent et discret), tout en gênant le moins possible le trafic légitime – humain ou automatisé.

Faites en sorte que la livraison des applications soit sécurisée.

Barracuda Application Protection inclut une pile SSL/TLS renforcée pour fournir un front-end HTTPS sécurisé à vos applications. Grâce aux modèles préconçus, vous pouvez immédiatement configurer des chiffrements et des protocoles TLS sécurisés, assurant ainsi votre conformité aux normes en toute simplicité. Le CDN intégré avec plus de 100 points de présence (PoP) dans le monde entier garantit que votre application se charge rapidement pour tous vos utilisateurs. La solution Barracuda Application Protection s'intègre à AD, LDAP, SAML, JWT, OpenID et RADIUS afin de garantir que seul le personnel dûment autorisé puisse accéder aux données et back-end de vos applications. Ainsi, vous contrôlez précisément quels utilisateurs et groupes sont autorisés à accéder à telle ou telle donnée.

  • La prise en charge SAML fournit une expérience d'authentification unique (SSO) fluide au sein de vos applications hébergées sur site comme dans le cloud.
  • L'authentification à plusieurs facteurs renforce encore davantage la sécurité via des intégrations avec des services tels que RSA SecureID, SMS PASSCODE, Duo ou autre service.
  • L'intégration avec Barracuda CloudGen Access fournit un accès réseau Zero Trust pour un contrôle supplémentaire des accès.

Le module de distribution d'applications intégré permet l'équilibrage de la charge HTTP, le routage de contenu, la mise en cache et la compression. Le module de routage de contenu peut être utilisé pour diriger le trafic vers diverses applications sur la base des caractéristiques du trafic entrant : par exemple, un serveur différent pour un PC et pour un client mobile. Le regroupement de connexions, la mise en cache et la compression accélèrent la distribution du trafic et améliorent l'expérience utilisateur en réduisant le temps de latence ainsi que la charge sur les serveurs.

Profitez de fonctions de reporting performantes.

Dans un contexte de cadres réglementaires et de règles de protection des données privées en croissance quasi exponentielle, démontrer une parfaite conformité à ces règles est un processus fastidieux et continu. La quantité de ressources consommées par ce processus peut devenir colossale.

La solution Barracuda Application Protection génère automatiquement des journaux détaillés et propose des rapports personnalisés à la demande. Ainsi, il est facile de prouver la conformité aux réglementations. Cette solution prend également en charge de nombreuses solutions SIEM externes ainsi que des outils de gestion des journaux, parmi lesquels Azure Sentinel, Loggly, SumoLogic, HPE ARCSight, IBM QRadar, Splunk et bien d'autres.

Vous souhaitez obtenir des informations plus détaillées ? Avec Barracuda Active Threat Intelligence, vous pouvez explorer des applications spécifiques et voir tous les bots qui ont visité votre site Web, la fréquence des attaques et la quantité de données transférées, vous aidant à prendre des décisions éclairées pour protéger vos actifs numériques.

Barracuda Application Protection logo

Sécurisez vos sites Web, applications et API avec une seule solution complète.

Barracuda Application Protection fournit tout ce dont vous avez besoin pour vous protéger contre les menaces avancées d'aujourd'hui, éliminant ainsi le besoin d'avoir plusieurs solutions.