Barracuda WAF-as-a-Service

Segurança de aplicações web, simplificada

Do zero à segurança em minutos.

É possível implementar o Barracuda WAF-as-a-Service — um serviço de segurança de aplicações completo, fornecido na cloud — em apenas alguns minutos, garantindo proteção total para todas as suas aplicações.

Simplicidade com flexibilidade.

O Barracuda WAF-as-a-Service oferece simplicidade incomparável com um assistente de implementação em três passos, modelos pré-criados, interface de utilizador fácil de navegar e conjuntos de regras ilimitados.

Altamente escalável e disponível a nível mundial.

O Barracuda WAF-as-a-Service está pronto para proteger todas as suas aplicações. Aproveita a ampla presença mundial e a flexibilidade de recursos do Azure para satisfazer as necessidades de escalabilidade e disponibilidade a todo o momento.

Proteção DDoS ilimitada incluída.

O Barracuda WAF-as-a-Service inclui proteção DDoS L3-L7 de espectro completo (volumétrica e de aplicação) para proteger as suas aplicações contra interrupções e garantir disponibilidade total.

Obtenha segurança de aplicações abrangente em três passos fáceis

Obtenha segurança de aplicações abrangente em três passos fáceis.

O Barracuda WAF-as-a-Service dá-lhe o controlo total. Comece a utilizar rapidamente e com facilidade com um assistente de implementação em três passos e conjuntos de regras pré-configurados. Como alternativa, adote uma abordagem mais prática, criando, ajustando e aplicando os seus próprios conjuntos de regras personalizadas às específicas que escolher. Independentemente, o WAF-as-a-Service oferece um conjunto completo de recursos e funcionalidades para garantir a segurança de aplicações.

Descubra e proteja as suas APIs

Descubra e proteja as suas APIs.

As aplicações modernas estão cada vez mais interligadas, expondo mais APIs a ataques. O Barracuda WAF-as-a-Service protege toda a sua superfície de ataque, incluindo APIs REST e aplicações baseadas em API. A descoberta de API com base em aprendizagem automática deteta automaticamente APIs ocultas e inativas por trás das suas aplicações e ativa a proteção, proporcionando visibilidade incomparável e protegendo a sua superfície de ataque. O Barracuda WAF-as-a-Service protege APIs JSON e GraphQL, incluindo contra ataques de analisadores e DDoS.

Pare ataques sofisticados de bots, incluindo ataques de apropriação de conta

Impeça ataques sofisticados de bots, incluindo ataques de apropriação de contas.

Bots sofisticados e maliciosos imitam utilizadores humanos para escapar à deteção padrão. Bloquear bots legítimos, no entanto, pode prejudicar a sua empresa. Por esse motivo, a defesa de bots deve não apenas distinguir bots legítimos de bots maliciosos, mas também diferenciar utilizadores humanos de bots avançados. O Barracuda WAF-as-a-Service usa aprendizagem automática para melhorar continuamente a sua capacidade de detetar e bloquear bots maliciosos e bots que imitam humanos — enquanto permite que o tráfego humano e de bots legítimos prossiga com impacto mínimo. Um dos ataques mais prejudiciais por bots é a apropriação de conta. O Barracuda WAF-as-a-Service oferece proteções em várias camadas contra esses ataques, com proteção de força bruta, deteção de preenchimento de credenciais e proteção de conta privilegiada baseada em aprendizagem automática.

Obtenha proteção avançada contra DDoS sem custos adicionais

Obtenha proteção DDoS avançada sem custos adicionais.

Os recursos de proteção DDoS ilimitada proporcionam tranquilidade total, bloqueando todo o espectro de ameaças às aplicações — muito mais do que apenas as 10 principais vulnerabilidades da OWASP. E, ao contrário de outras soluções, o WAF-as-a-Service também oferece proteção DDoS completa, das camadas 3 a 7, para garantir a disponibilidade ininterrupta das apps de que a sua empresa depende. E já referimos que é ilimitada? Isso mesmo — a proteção abrangente contra DDoS está integrada, sem custos adicionais.

Permita que as equipas de DevSecOps trabalhem com rapidez e segurança

Permita que as equipas de DevSecOps trabalhem com rapidez e segurança.

O Barracuda WAF-as-a-Service foi criado tendo como a API como prioridade. Isto significa que todas as definições de configuração podem ser geridas utilizando APIs e um ficheiro de configuração baseado em JSON, permitindo uma fácil automatização e gestão. Aproveite amostras e módulos de código pré-criado para integração em ferramentas de automação populares, com vista a implementações automatizadas repetíveis. Envie registos detalhados para ferramentas SIEM/SOAR/XDR e defina respostas automatizadas com base no tráfego em tempo real.

Aproveite os recursos avançados de geração de relatórios

Aproveite as poderosas funcionalidades de geração de relatórios.

Num mundo em que os quadros regulamentares e as regras de proteção de dados se multiplicam rapidamente, estabelecer e demonstrar a conformidade pode ser um processo oneroso e contínuo, que consome cada vez mais recursos. O Barracuda WAF-as-a-Service gera registos detalhados automaticamente e fornece relatórios personalizados a pedido, facilitando a demonstração da conformidade regulamentar. Além disso, a visibilidade granular do tráfego de aplicações e do comportamento dos utilizadores fornece informações valiosas e práticas, que podem ser utilizadas para orientar o planeamento estratégico.

Segurança completa norte-sul e leste-oeste para implementações híbridas com WAF em contentores incluído.

Segurança completa norte-sul e leste-oeste para implementações híbridas com WAF em contentores incluído.

Os serviços WAF tradicionais só conseguem proteger o tráfego para a aplicação e da aplicação para o cliente — não oferecem proteção completa entre as várias partes das aplicações. A infiltração num microsserviço de uma aplicação pode permitir que os atacantes se movam lateralmente com bastante facilidade. O Barracuda WAF-as-a-Service inclui um modo de implementação em contentores, no qual é possível implementar as mesmas proteções entre os seus microsserviços, protegendo-os contra ataques intra-app.

WAAS

Do zero à segurança em minutos.

Com apenas três passos para começar a utilizar, é possível iniciar a mitigação de ataques a aplicações de forma rápida e fácil.