Entradas populares

lunes, 26 de septiembre de 2011

Se acerta el invierno: Top ten de WAF

Parafraseando a Juego de tronos, "se acerca el invierno" en la seguridad de nuestras aplicaciones web, publicadas en internet. 



Los ataques desde Internet son diversos, numerosos, continuos, sofisticados y dirigidos a un objetivo claro: Obtener algo a cambio. Atrás quedaron aquellos aprendices a hackers que buscaban bugs, para demostrar sus teoría y compartir conocimiento. Ahora el dinero, o la guerra está detrás del 90% de los ataques. Así que os dejo mi top ten de Web Applications Firewalls, ya que no tengo suficiente información para crear una comparativa.
Mi criterio por factores de innovación y puntuación de los productos por usuarios.

  1. Mykonos software
  2. Imperva 
  3. F5 Networks, ASM. 
  4. Astaro Web Application Firewall
  5. Barracuda Networks for Barracuda Web Application Firewall
  6. HP TippingPoint Web Application Digital Vaccine
  7. Breach Security for WebDefend
  8. WhiteHat Security for WhiteHat Sentinel (SaaS)
  9. Teros, fue comprado por Citrix ANG (Application Networking Group) Netscaler.
  10. McaFee Sidewinder
Notas:

  • Cisco ACE WAF Edition, está con anuncio de  "End of Life". Por otra parte han anunciado, que van a desarrollar una version de ASA WAF.
  • Las versiones virtualizables tienen el rendimiento muy limitado.
  • En este top ten, no hay producto equivocado. Solo hay que distinguir el escenario a securizar.
  • El precio no esta contemplado para hacer la valoración.

HTH,
RobClav


2 comentarios:

ladavi dijo...

Como siempre, unos dicen "lo vamos a tener"; otros lo tienen !

Unknown dijo...

Sí, pero que le pasa a CISCO?????