سرویس F5 Distributed Cloud Web App Scanning، بخشی از مجموعه F5 Distributed Cloud Services، به سازمانها امکان میدهد وباپلیکیشنها و APIهای خود را بهصورت مداوم اسکن و ارزیابی کنند. با استفاده از این سرویس، اسکن و تست نفوذ بهطور خودکار انجام شده و آسیبپذیریها شناسایی و گزارش میشوند، تا امنیت وباپها و دادهها بهطور پایدار تضمین گردد.
این سرویس بخشی از راهکارهای F5 Distributed Cloud است که با هدف افزایش امنیت، سادهسازی عملیات و تضمین انطباق با استانداردها ارائه میشود.
قابلیتهای سرویس F5 Distributed Cloud Web App Scanning
مدیریت سطح خارجی حملات (External attack surface management)
سطح خارجی حملات شامل تمام نقاط و سرویسهایی است که از خارج سازمان (اینترنت) قابل دسترسی بوده و ممکن است هدف مهاجمان قرار گیرند.
با سرویس F5 Distributed Cloud Web App Scanning، سازمانها میتوانند این نقاط آسیبپذیر را به طور کامل شناسایی و پایش کنند. این سرویس بهصورت خودکار دامنهها را اسکن کرده و وباپلیکیشنها و APIهای در معرض خطر، نسخه نرمافزاری سرورها، سیستمعاملها و ارائهدهندگان خدمات هاستینگ را شناسایی میکند.
علاوه بر این، سرورهایی که به آسیبپذیریهای شناختهشده (CVE) آلوده هستند، میتوانند با استفاده از Distributed Cloud Web App and API Protection بهصورت مجازی پچ شوند
بررسی مداوم امنیت اپلیکیشنها (Dynamic Application Security Testing)
باF5 Distributed Cloud Web App Scanning میتوان وباپلیکیشنها و APIها را بهصورت خودکار و مداوم مورد تست و ارزیابی قرار داد تا آسیبپذیریها با سرعت و دقت بالایی شناسایی شوند.
این سرویس امکان بررسی قرارگیری اپلیکیشنها در معرض تهدیدات شناختهشده OWASP را فراهم نموده و جزییات فنی مورد نیاز برای رفع تهدیدات را در اختیار تیم امنیت قرار میدهد.
اسکن جامع وباپلیکیشنها و اجرای خودکار تست نفوذ
سازمانها با استفاده از Distributed Cloud Web App Scanning میتوانند به صورت مداوم بر «اینترنت»، «public repositoryها»، «سرورها» و «سایر منابع» نظارت داشته باشند تا سرویسهای اپ، دادهها و آسیبپذیریها را شناسایی و یکپارچه کنند. این راهکار علاوه بر اجرای خودکار تست نفوذ، امکان شناسایی دقیق آسیبپذیریها، دریافت مستندات فنی و بهرهمندی از راهنماییهای عملی برای رفع تهدیدات را فراهم میکند. در نتیجه امنیت، ارتقا یافته و الزامات قانونی نیز تضمین میشوند.
نگاهی بر F5 Distributed Cloud Web App Scanning
ویژگیها و مزایای کلیدی F5 Distributed Cloud Web App Scanning
- اجرای خودکار تست و اسکن آسیبپذیریها
استفاده از این ابزار بسیار ساده بوده و نیازی به مهارت قبلی در امنیت سایبری ندارد.
- اسکن کامل
انواع وباپلیکیشنها را بررسی و اسکن میکند.
- ارائه اطلاعات کاربردی
همه جزییات از جمله تصویر، ویدئو و توضیحات فنی را ارائه میدهد.
- اسکن مداوم و پیوسته
میتوانید زمانبندی کنید که اسکنها روزانه، هفتگی یا ماهانه انجام شوند و در همین حین هشدارهای تهدید را هم دریافت کنید.
- یکپارچگی با DevOps
این سرویس همزمان با کار تیم توسعه و نرمافزارهای مدیریت پروژه کار میکند.
- گزارشدهی
نتایج اسکن بهصورت خودکار به ابزار مدیریت کارها افزوده شده یا در قالب PDF دریافت میشوند.
- اسکن همه اپلیکیشنها
همه اپلیکیشنها؛ چه عمومی، چه محافظتشده و یا محدود، قابل اسکن هستند.
مطابق با استانداردهای صنعتی
گزارشهایی ایجاد میکند که از رعایت استانداردهایی مانند SOC2، ISO 27001 و دیگر موارد پشتیبانی میکند.
سوالات پرتکرار درباره امنیت پایدار برای وباپلیکیشنها
سرویس F5 Distributed Cloud Web App Scanning چیست و چه تفاوتی با اسکنرهای امنیتی معمول دارد؟
یک راهکار ابری برای اسکن مداوم وباپلیکیشنها و APIهاست که علاوه بر شناسایی آسیبپذیریها، تست نفوذ را به صورت پیوسته انجام میدهد. این سرویس امکان پچ مجازی در برابر CVE ها را فراهم کرده و با فرایندهای DevOps و الزامات قانونی یکپارچه میگردد؛ قابلیتی که اسکنرهای سنتی وجود ندارد.
سرویس F5 Distributed Cloud Web App Scanning در اسکن کدام اپلیکیشنها محدودیت دارد؟
این سرویس هیچ محدودیتی در نوع اپلیکیشن برای اسکن ندارد و انواع اپلیکیشنها را پشتیبانی میکند:
اپلیکیشنهای Public-facing: به طور عمومی در دسترس کاربران اینترنت هستند؛
اپلیکیشنهای Protected: سامانههایی که پشت لایههای امنیتی مانند فایروال یا WAF قرار دارند.
اپلیکیشنهای Restricted: اپلیکیشنهای سازمانی و داخلی (اینترانت) که دسترسی آنها محدود به کاربران یا بخش خاصی از سازمان است.
نتایج اسکن چگونه در اختیار تیم امنیت قرار میگیرد؟
گزارشها هم به صورت خودکار در ابزارهای مدیریت پروژه، قابل ثبت هستند و هم میتوان آنها را در قالب PDF دریافت کرد.







