Web Application and API Security iconWeb Application and API Security

Web Application and API Security (WAAS) är en cloud-native application protection platform som säkrar dina webbapplikationer och API:er.

Elastx WAAS är en cloud-native application protection platform (CNAPP) som erbjuder ett integrerat sätt att skydda webbapplikationer och API:er. Den stöder OWASP Top 10 och API-skydd, tillsammans med funktioner som sårbarhetshantering, efterlevnad (compliance) och runtime-skydd. WAAS-modulen upptäcker och skyddar automatiskt mikroappar och API:er i moln- och on-premise-miljöer.

Container i en skog

Web Application and API Security (WAAS)

WAAS fokuserar specifikt på att skydda det externa lagret (Layer 7) av dina applikationer mot trafikbaserade hot.

  • OWASP Top 10-skydd: Blockerar attacker som SQL-injektioner, XSS och kodinjektion
  • API-säkerhet: Automatisk identifiering (discovery) av API-ändpunkter och kontroll mot OpenAPI/Swagger-specifikationer för att stoppa felaktiga anrop.
  • Bot-skydd: Identifierar och hanterar goda vs. onda botar (t.ex. förhindrar "scraping" eller "credential stuffing")
  • DoS-skydd: Förhindrar överbelastningsattacker på applikationsnivå genom att begränsa antalet anrop per IP eller session

Runtime Security (Workload Protection)

Medan WAAS tittar på trafiken in till applikationen, fokuserar Runtime Security på vad som händer inuti containern eller på värden (host) när koden faktiskt körs.

  • Beteendeanalys: Skapar en "baseline" av vad som är normalt beteende för en container (vilka processer som startas, vilka filer som läses)
  • Anomali-detektering: Larmar eller stoppar processer som försöker göra något oväntat, som att starta en kryptogrävare eller en reverse shell
  • Filintegritet: Övervakar ändringar i känsliga systemfiler i realtid
  • Nätverkssegmentering: Kontrollerar hur mikrotjänster pratar med varandra internt ("East-West"-trafik) för att förhindra att en angripare rör sig sidleds

Application Security (Code & Pipeline)

Denna modul (ofta kallad "Shift Left") fokuserar på att hitta problem innan applikationen ens har startat, det vill säga under utvecklingsfasen.

  • Sårbarhetsskanning (SCA): Hittar kända säkerhetshål i dina open source-bibliotek
  • Secret Scanning: Letar efter hårdkodade lösenord, API-nycklar eller certifikat i din källkod
  • CI/CD-integration: Integreras direkt med verktyg som GitHub, GitLab och Jenkins för att stoppa "dåliga" byggen innan de når produktion.

Vi berättar gärna mer i ett digitalt möte - boka en tid som passar dig

Boka ett möte
FunctionSecures web applications and APIs
Support24x7 support included
Interface

Web UI Rest API Command Line Client

Agent Requirements256MB RAM, 8GB host storage
Supported Environments

Linux/Windows hosts Kubernetes AWS Lambda Azure Functions Google Cloud Functions

Supported protocals

HTTP 1.0, 1.1, 2.0 TLS 1.0, 1.1, 1.2, and 1.3 for In-line TLS 1.0, 1.1, and 1.2 for Out-Of-Band gRPC WebSockets Passthrough

Capabilities

Wep Application Firewall API protection Access control Runtime defense Compliance Vulnerability management

Web Application Firewall

OWASP Top-10 Coverage In-line or Out-Of-Band (read only)

API ProtectionEnforce API traffic security based on definitions/specs provided in the form of Swagger or OpenAPI
Dos ProtectionEnforce rate limitation on IPs to protect against high-rate and "low and slow" layer-7 DoS attacks
Access ControlGeo-based, IP-based, or HTTP Header-based user-defined restrictions
File Upload ControlSecures application file uploads by enforcing file extension rules
Penalty Box for Attackers5 minutes ban of IPs triggering one of its protections
Bot ProtectionDetects good-known bots and other bots, headless browsers, and automation frameworks. WAAS is also able to fend off cookie droppers and other primitive clients by mandating the use of cookies and Javascript for the client to reach the protected origin
Documentationhttps://docs.prismacloud.io/en/compute-edition/34/admin-guide/waas/waas

Följande ingår som standard i våra priser: 24x7 support, Threat Intelligence, DDoS-skydd, krypterad trafik mellan våra AZ och kryptering av lagring.

Alla priser är exkl. moms.

Ladda ned prislista som Excel-fil

ServicePrice/Month
WAAS* per worker node437 SEK
Container Security** per worker node1 093 SEK
WAAS and Container Security per worker node1 530 SEK

* Inkluderar Web Applicattion Firewall, API security, Bot management, L7 DoS protection, Access control, File Upload Control ** Inkluderar Vulnerability scanning, compliance scanning, runtime security, registry scanning, image CI/CD scanning