Sécurité cohérente partout : Akamai rend la technologie WAF de pointe indépendante du CDN
L'exigence de sécurité moderne : des protections cohérentes dans tous les environnements
Les applications ne sont plus cantonnées à un seul site. Les entreprises exécutent des charges de travail dans des environnements multicloud, des centres de données privés, des clusters Kubernetes et une infrastructure sur site, tout en maintenant une empreinte croissante en bordure. Cette complexité présente un défi de sécurité critique :
Comment appliquer des stratégies de sécurité cohérentes dans tous les environnements sans créer de silos opérationnels, de dérive des stratégies ou de failles de sécurité ?
Chez Akamai, nous envisageons un avenir dans lequel la sécurité n'est pas dictée par les contraintes d'infrastructure. Au lieu de cela, les entreprises doivent être en mesure de déployer une stratégie unifiée qui protège les applications et les API, partout et à tout moment.
Nous avons récemment annoncé l'extension de notre pare-feu d'applications Web fiable (WAF) au-delà de la bordure dans les environnements hybrides et multicloud avec Akamai App & API Protector Hybrid.
Étendre les protections éprouvées et fiables d'Akamai partout
Les solutions leaders d'Akamai en matière de protection des applications Web et des API (WAAP) ont été optimisées pour la diffusion en bordure de l'internet : elles inspectent le trafic lorsqu'il entre dans un réseau de diffusion de contenu (CDN) ou un périmètre de sécurité. Cependant, des défis surviennent lorsque les applications critiques fonctionnent en dehors de la limite de protection.
Le trafic interne doit être protégé: De nombreuses solutions de sécurité se concentrent uniquement sur le trafic Internet (nord-sud), laissant le trafic entre services à l'intérieur des réseaux (est-ouest) sans protection.
La complexité du multicloud exige de la flexibilité: Les stratégies de sécurité échouent souvent lorsque les applications s'étendent sur plusieurs fournisseurs de cloud avec des architectures différentes.
La résilience nécessite une disponibilité: Qu'il s'agisse de parties prenantes ou de contrats nécessitant une redondance, les protections étendues restent disponibles même si la connexion au CDN est interrompue.
App & API Protector Hybrid relève ces défis en étendant les ensembles de règles de sécurité éprouvés d'Adaptive Security Engine d'Akamai aux environnements qui fonctionnent non loin de la bordure. Cela signifie que les applications hébergées dans des centres de données privés, des clouds publics et des environnements hybrides peuvent appliquer le même niveau de sécurité que celui habituellement fourni en bordure : protection contre les 10 principales menaces de l'Open Worldwide Application Security Project (OWASP), les exploits connus et les vulnérabilités Zero Day .
Pourquoi est-ce important pour les équipes de sécurité actuelles
Les leaders de la sécurité ont besoin de protéger des applications de plus en plus dispersées tout en trouvant l'équilibre entre efficacité, visibilité et rentabilité.
App & API Protector Hybrid permet aux entreprises de :
Harmoniser les protections WAF dans des environnements hybrides, en s'appuyant sur une source fiable unique pour l'application des règles
Réduire les frais généraux opérationnels en consolidant la gestion de la stratégie de sécurité dans les environnements en bordure de l'Internet ou non
Renforcer la résilience en plaçant la sécurité plus près des applications et en réduisant la dépendance à un seul point d'application.
Accélérer la transformation cloud sans sacrifier la sécurité, ce qui permet aux équipes DevOps de déployer en toute sécurité dans des environnements multicloud et sur site
Sécurité sans silos : Une stratégie cohérente pour chaque environnement
L'un des principaux points faibles pour les architectes de sécurité est la gestion de règles de sécurité disparates sur plusieurs infrastructures. Sans centralisation, les entreprises encourent les risques suivants :
Dérive de la politique: Les règles de sécurité doivent être mises à jour manuellement sur différentes plateformes, ce qui peut entraîner une application incohérente.
Complexité opérationnelle: Les équipes jonglent avec plusieurs outils de sécurité avec différents moteurs de journalisation, de règles et de stratégies, ce qui peut créer des angles morts.
Surface d'attaque accrue: Les applications fonctionnant en dehors du périmètre de la bordure manquent souvent du même niveau de protection WAF et de sécurité API, ce qui laisse un vide que les cybercriminels peuvent exploiter.
App & API Protector Hybrid simplifie la gestion des règles de sécurité en s'intégrant à Akamai Control Center, ce qui permet aux équipes de définir des règles et de les appliquer partout. Que les applications soient déployées sur AWS, Azure, Google Cloud, un cloud privé ou sur site, App & API Protector Hybrid offre une application de sécurité uniforme sans complexité inutile.
La force de la résilience locale
La sécurité doit résister aux perturbations. App & API Protector Hybrid introduit une protection localisée qui garantit la sécurité des applications, même dans un scénario peu probable où la connectivité en bordure est temporairement indisponible. Cela signifie que même en cas de panne ou d'interruption de service, vos applications et API continuent à :
Bloquer les attaques qui exploitent les vulnérabilités et expositions courantes connues (CVE) et les exploits Zero Day, en utilisant des technologies de sécurité avancées et en mettant régulièrement à jour les bases de données de vulnérabilités et d'exploits.
Appliquer des protections contre les 10 vulnérabilités les plus courantes de l'OWASP de façon constante
Empêchez les tentatives d'accès non autorisé et les violations de règles
Notre vision de la sécurité unifiée et notre situation actuelle
App & API Protector Hybrid représente une étape majeure vers la vision de la sécurité unifiée. Le lancement d'App & API Protector Hybrid inclut :
Règles WAF dérivées d'Adaptive Security Engine pour une application cohérente de la sécurité
Protection contre les 10 principales menaces selon l'OWASP, les menaces Zero Day et les failles CVE
Application centralisée des règles via Akamai Control Center
Déploiement natif Kubernetes avec ajustement automatique
Nous invitons les responsables de la sécurité à découvrir la puissance des solutions WAAP d'Akamai dès aujourd'hui et à rejoindre la transition vers un monde où la sécurité des applications est aussi agile que votre entreprise.
Êtes-vous prêt ?
Êtes-vous prêt à étendre vos fondations de sécurité WAAP ? Contactez-nous pour en savoir plus. Et continuez à suivre Akamai pour rester informé des nouvelles capacités de App & API Protector Hybrid et apporter davantage des précieuses informations de sécurité d'Akamai à vos applications.