Proteja sus aplicaciones web de ataques web comunes

Junto a nuestros consultores expertos apoyamos a nuestros clientes a poner proteger sus aplicaciones web o API con los servicios de AWS WAF, un firewall que protege contra ataques web comunes que pueden afectar la disponibilidad, poner en riesgo la seguridad o consumir demasiados recursos.

Proteja sus aplicaciones de ataques web con los más altos estándares de seguridad pagando solo por lo que usa.

AWS WAF brinda control sobre cómo el tráfico llega a sus aplicaciones permitiéndole crear reglas de seguridad que bloquean los patrones de ataque comunes. Soluciones Orión apoya a sus clientes con las mejores prácticas de seguridad, donde al utilizar AWS WAF logran obtener importantes beneficios.

PROTECCIÓN ÁGIL ANTE ATAQUES EN LA WEB

La propagación y las actualizaciones de las reglas de AWS WAF tardan menos de un minuto, esto le permite actualizar rápidamente la seguridad en su entorno cuando surgen problemas.

AHORRO DE TIEMPO CON LAS REGLAS ADMINISTRADAS

Las empresas tienen a su disposición un set de reglas administradas de AWS WAF, que son un conjunto de reglas escritas, seleccionadas y administradas por vendedores de AWS Marketplace.

VISIBILIDAD DEL TRÁFICO WEB MEJORADA

AWS WAF ofrece monitoreo y visibilidad del tráfico web en tiempo casi real, con un control detallado, que puede utilizar para crear reglas o alertas nuevas en Amazon CloudWatch.

FACILIDAD DE IMPLEMENTACIÓN Y MANTENIMIENTO

AWS WAF es sencillo de implementar y protege aplicaciones implementadas en Amazon CloudFront como parte de su solución CDN, en el balanceador de carga de aplicaciones que se encuentra delante de todos sus servidores.

PROTECCIÓN RENTABLE PARA APLICACIONES WEB

Con AWS WAF, paga únicamente por lo que utiliza. Es un producto con modalidad autoservicio y personalizable cuyo precio depende de la cantidad de reglas que implemente y de las solicitudes que reciba su aplicación web.

VISIBILIDSEGURIDAD INTEGRADA CON SUS APLICACIONES

Las características de AWS WAF se pueden configurar con la API de AWS WAF o la consola de administración de AWS permitiendo a su equipo de DevOps definir reglas específicas para sus aplicaciones.

Caso de éxito Red Multiservicios del Estado

OBJETIVO: Nuestro cliente del sector Gobierno tiene como fin disponibilizar una red de multiservicios del Estado con el objetivo de facilitar la vida de los ciudadanos a través de sus diversos canales de atención y orientación. Su portal estaba montado sobre AWS pero necesitaba proteger sus aplicaciones web para mejorar la disponibilidad, seguridad y optimizar recursos. Buscando crear reglas de seguridad que bloquearan los patrones de ataque comunes.

SOLUCIÓN: En este contexto se le asesoró con una estrategia de utilizar AWS WAF considerando dos grandes grupos de reglas, OWASP 10 y un bloqueo anti denegación de servicios. Soluciones Orión debió optimizar las reglas del WAF original en CloudFormation para permitir que el sitio pudiese trabajar correctamente permitiendo mejorar el rendimiento del sitio manteniendo la seguridad del mismo.

RESULTADO: La implementación de este servicio AWF permitió dar seguridad al cliente y su plataforma en una situación social compleja y que potencialmente tenía a todos los sistema del estado bajo riesgo de ataque. Esta implementación de WAF le entregó una capa de seguridad adicional que permitió mantener un servicio web ,muy importante para el estado de Chile y sus ciudadanos, operativo en momentos política y socialmente complejos.

Caso de éxito empresa de seguridad digital

OBJETIVO: Nuestro cliente es una empresa especializada en productos y soluciones en el ámbito de seguridad de identidad digital y necesita un solución que incorpore elementos de seguridad que impidan que su sitio sea víctima de ataques por ciberdelincuentes o que presente fallas por usuarios intrusos que intenten ejecutar acciones maliciosas dentro de esta plataforma. Se decide utilizar una arquitectura en Amazon Web Services (AWS), la cual ofrece la seguridad necesaria para mantener la plataforma segura y a la vez robusta y resiliente.

SOLUCIÓN: La solución implementada cumple con la arquitectura propuesta basada en las buenas prácticas de AWS considerando el grupo de reglas publicado por AWS Security Automations, con el objetivo crear rápidamente reglas personalizadas y específicas para el sitio, cosa que bloqueen los patrones de ataque comunes que pueden afectar a la disponibilidad de este sitio, comprometer la seguridad o consumir recursos excesivo. Además, con AWS WAF permitiendo una rápida propagación de las reglas y una rápida respuesta a los incidentes.

RESULTADO: A partir de esta solución, se permitió elevar la seguridad de la aplicación desarrollada por nuestro cliente, permitiendo así asegurar a sus propios clientes que la seguridad entregada por su plataforma cumple con los estándares requeridos para depositar su confianza en los mecanismos que se integran en cada uno de ellos.

Consultoría

Implementación

Gestión del Cambio

Servicios Gestionados

Soporte

¿Necesitas más información?

Si estás interesado en alguno de nuestros Servicios, por favor ingresa tus datos y te contactaremos a la brevedad para resolver cualquier duda que tengas.