Skip to content

Radware: Új szintre emelt alkalmazásbiztonság

Radware: Új szintre emelt alkalmazásbiztonság

Az új technológiák megjelenése újfajta kihívásokat hoz magával, amelyek kezelésére megfelelő, naprakész védelmi eszközökre van szükség. 

Cikkünkben bemutatjuk, hogyan segít a Radware a modern digitális szolgáltatások megerősítésében, az adatok védelmében és az AI nyelvi modellek használatával járó kockázatok csökkentésében. 

Támadások az API-k ellen

Az elmúlt időszakban ugrásszerűen megnövekedett a  B2B és privát/publikus alkalmazások közötti API-forgalom. Ezt kihasználva a kiberbűnözők az API-k üzleti logikáját és az adatszerkezetet támadják, amivel hozzáférhetnek más felhasználók adataihoz, meghamisíthatják más felhasználók identitását, és túlterhelhetik vagy működésképtelenné tehetik a megtámadt rendszereket.

Ezek az API-k olyan kapcsolófelületek, amelyeken keresztül két alkalmazás adatokat tud cserélni, funkciókat tud meghívni egymástól. Ilyen API-kommunikáció egyre nagyobb számban zajlik az interneten keresztül is, akár egy szervezet különböző alkalmazásai között. Ez lehetséges akár privát felhő és publikus felhős alkalmazások között, akár egy szervezet saját alkalmazása és egy publikus SaaS-szolgáltatás között, vagy két üzleti szervezet között, közvetlenül is. 

Mivel ezen kommunikáció végpontjai a nyílt interneten keresztül közvetlenül is elérhetők, ezért különösen fontos gondoskodni a védelmükről. Ezek az API-k http/https vagy XML alapon működnek, de a hagyományos WAF-ok nem nyújtanak védelmet az ezeket érintő támadások ellen. 

A Radware API Protection 

  • képes feltérképezni a forgalomban az ismert, ismeretlen, shadow és harmadik féltől származó API-kat. 
  • a valós forgalom alapján tanulja meg az API-k működését, valamint az üzleti logikájukat, 
  • képes észlelni a normál működéstől való eltérést, és képes beavatkozni is. 
  • blokkolja a potenciális visszaéléseket, pl. botokat, scraping műveleteket, hitelesítő adatok feltörését célzó probálkozásokat, API-alapú DDoS-t és az üzleti logikát érintő támadásokat is. 
  • segít a OWASP API Top10 és a PCI DSS 4 megfelelőségben is.

A Radware API Protection legfőbb előnye, hogy nemcsak statikus szabályokra épít, hanem a tényleges forgalom alapján is véd; ez különösen hasznos ott, ahol sok az API, gyorsan változnak, vagy olyan komplex üzleti folyamatokat szolgálnak ki, ahol nagyobb rugalmassággal szükséges követni a változásokat.

Radware Agentic AI Protection: védelem a káros AI-agentekkel szemben

A másik fontos terület, ahol a Radware hatékony segítséget nyújthat, az napjaink sláger technológiája: a mesterséges intelligencia. Az AI-agenteket és a nyelvi modelleket érintő támadások jellemzően prompt-alapúak:

  • ráveszik a modellt, hogy bizalmas információt adjon ki, 
  • esetleg mérgezik a modell tanítási adatait, 
  • káros kódot juttatnak be a szervezetbe. 

Ezen túl megjelentek a DoS-támadások is: olyan komplex, erőforrásigényes kérdéseket tesznek fel sorozatban, amelyekkel leterhelik a szervert, így a forgalom a legitim felhasználók számára lassúvá vagy elérhetetlenné válik.

Az AI-agentek új típusú támadási fajtáira példa a közelmúltban azonosított ZombieAgent felfedezése, amely egy kritikus “zero-click indirect prompt injection” (IPI) sérülékenység. Ez lehetővé teszi, hogy a támadók rosszindulatú, permanens utasításokat ültessenek be közvetlenül egy AI-agentbe, ezzel lehetővé téve, hogy a zombi utasítások csendben indíthassanak adatlopást, miközben megkerülik a hagyományos biztonsági védelmeket (pl. tűzfalakat, végpont-védelmi megoldásokat).

Ezen kockázatok kezelésére a Radware elérhetővé tette a piac egyik első AI LLM firewall megoldását, névszerint a Radware Agentic AI Protectiont. 

Külső, algoritmikus viselkedéselemzést használ a rosszindulatú tevékenységek és visszaélések valós idejű azonosítására, valamint együtt skálázódik az agent AI méretével, ellentétben más megoldások statikus megközelítésével. Az alábbi funkciókat kínálja.

  • Felfedezés és láthatóság: a szervezet által használt összes AI-agent valós idejű azonosítása  – mind a saját fejlesztésű, mind a SaaS-alapúak, valamint az ezeket használó további eszközök és rendszerek felismerése.
  • Szándékalapú biztonság: fejlett futásidejű viselkedési algoritmusok, amelyek észlelik és mérséklik a rosszindulatú vagy rendellenes szándékot az agentek interakcióin belül, beleértve a multi-step és cross-agent viselkedést is.
  • Mély integráció: zökkenőmentes védelem az egyedi fejlesztésű agentek, valamint a vezető harmadik féltől származó agent-platformok és szolgáltatások számára, beleértve a saját, házon belüli fejlesztésű agenteket, a Microsoft 365 Copilotot, a Microsoft 365 Copilot Studiót vagy az AWS Bedrockot.
  • Folyamatos AI-biztonsági helyzetkezelés: egy dinamikus kockázati gráftérkép, amely folyamatosan pontozza a szervezet agent-alapú AI-biztonsági helyzetét, kiemelve a többi multi-agent kockázati útvonalakat és a potenciális adatkitettségeket valós időben.

A Radware AI SOC  Xpert

Mindez nem meríti ki a Radware AI-hoz kapcsolódó tevékenységét. A Radware AI SOC  Xpert mesterséges intelligenciával támogatott biztonsági műveleti képesség. Gyorsabb incidens-azonosítást és választási képességet biztosít a SOC-csapatok számára, valamint real-time threat detectiont és automatizált védelmet biztosít a webalkalmazások, API-k és üzleti logikák részére. A Radware felhős alkalmazásvédelmi platformjába épül be és ezen keresztül érhető el, mint add-on szolgáltatás. Képes előre összegyűjteni például egy incidenshez tartozó összes releváns információt a platformon belül, az észleléseket pedig segít értelmezni és magyarázni is egy beépített AI-agent segítségével.

Összegzés

A Radware alkalmazás-védelmi platformjának API-védelmi megoldása és AI LLM tűzfala segítséget biztosít az új technológiákat használó szervezetek számára. Így azok nemcsak a hagyományos WAF/DDoS-fenyegetésekkel szemben lesznek védettek, hanem az API-forgalmak mellett az AI-alapú rendszerekre jellemző, speciális támadási felületeket is képesek lesznek kezelni. Mindenezek mellett a Radware felhős alkalmazás-védelmi platformja kiegészíthető az AI SOC Xpert szolgáltatással, ami tovább gyorsítja az incidensekre reagálást, és csökkenti azok kivizsgálásának idejét, mindezzel pedig új szintre emeli az alkalmazás-biztonságot.

Gyakran Ismételt Kérdések (GYIK)

Miért nem nyújtanak elegendő védelmet a hagyományos WAF-ok az API-támadások ellen?

A hagyományos Web Application Firewall (WAF) megoldások elsősorban statikus szabályrendszerekre és ismert webes sérülékenységekre támaszkodnak. Nem képesek értelmezni az API-k egyedi üzleti logikáját, adatszerkezetét és futásidejű viselkedését, így észrevétlenek maradnak számukra az olyan komplex támadások, mint az adatlopás, a hívássorozatokkal történő visszaélés vagy a shadow API-k kihasználása.

Hogyan azonosítja és védi a Radware a rejtett (shadow) API-kat?

A Radware API Protection folyamatosan feltérképezi a hálózati forgalmat, ezáltal automatikusan felfedezi az ismert, ismeretlen, külső partnerektől származó vagy fejlesztők által elfelejtett (shadow) API-kat. A valós forgalom elemzésével megtanulja a rendes működést és üzleti logikát, így az ettől eltérő, gyanús aktivitásokat azonnal blokkolja.

Mi az a ZombieAgent és miért jelent veszélyt az AI-rendszerekre?

A ZombieAgent egy úgynevezett zero-click indirect prompt injection (IPI) sérülékenységet kihasználó támadás. Ennek során a kiberbűnözők olyan permanens, rosszindulatú utasításokat juttatnak be az AI-agentekbe, amelyek észrevétlenül, háttérben futó utasításokként („zombiként”) indíthatnak adatlopást, megkerülve a hagyományos tűzfalakat és végpontvédelmi eszközöket.

Milyen egyedi védelmet nyújt a Radware Agentic AI Protection?

Ez a piac egyik első AI LLM tűzfala, amely külső, algoritmikus viselkedéselemzéssel valós időben azonosítja a káros AI-agenteket, a prompt injection próbálkozásokat és a komplex DoS-támadásokat. Képes együtt skálázódni a szervezet AI-infrastruktúrájával, és mélyen integrálható olyan népszerű platformokkal, mint a Microsoft 365 Copilot, a Copilot Studio vagy az AWS Bedrock.

Hogyan segíti a Radware AI SOC Xpert a biztonsági csapatok munkáját?

A Radware AI SOC Xpert egy AI-alapú kiegészítő szolgáltatás a felhős alkalmazásvédelmi platformhoz. Előre összegyűjti és strukturálja egy-egy incidens releváns információit, majd a beépített AI-agent segítségével közérthetően elmagyarázza az észlelések okát. Ez jelentősen lerövidíti az incidensek kivizsgálási és elhárítási idejét a SOC-csapatok számára.

A szerzőről:

hírlevél feliratkozás