Akamai เปิดตัว Web Application Protector ชูจุดเด่นด้านป้องกัน Web & DDoS Attacks

Akamai ผู้ให้บริการเครือข่าย CDN และ Cloud Security ชั้นนำของโลก ประกาศเปิดตัวโซลูชันใหม่ Web Application Protector ซึ่งผสานรวมคุณสมบัติของ Web Application Firewall และ DDoS Mitigation ไว้ในโซลูชันเดียว พร้อมบริหารจัดการผ่านระบบ Cloud ช่วยลดค่าใช้จ่ายด้าน CapEx และลดความเสี่ยงของการให้บริการเว็บแอพพลิเคชันแก่ลูกค้าในยุคดิจิทัล

ภัยคุกคามบนเว็บแอพพลิเคชันทวีความรุนแรงมากยิ่งขึ้น

เมื่อก้าวเข้าสู่ยุคดิจิทัล หลายองค์กรเริ่มให้บริการผ่านระบบออนไลน์มากขึ้น เว็บแอพพลิเคชันจึงเป็นช่องทางสำคัญที่องค์กรทั่วโลกต่างเลือกใช้เพื่อให้บริการลูกค้า ส่งผลให้ดึงดูดแฮ็คเกอร์เข้ามาโจมตีเป็นจำนวนมาก เนื่องจากเว็บแอพพลิเคชันเสมือนเป็นหน้าตาของบริษัท เมื่อมีปัญหาหรือใช้งานไม่ได้ย่อมส่งผลกระทบต่อลูกค้าเป็นวงกว้าง ทำให้แฮ็คเกอร์มักโจมตีเพื่อดิสเครดิต หรือเรียกค่าไถ่เพื่อให้ไม่เจอการโจมตีอีก ที่สำคัญคือเว็บแอพพลิเคชันมักเชื่อมต่อกับระบบเครือข่ายหลังบ้าน เช่น ฐานข้อมูล จึงเป็นช่องทางยอดนิยมที่แฮ็คเกอร์เลือกใช้เพื่อเจาะเข้าถึงระบบเครือข่ายภายในขององค์กร

นอกจากนี้ การโจมตีแบบ DDoS ในปัจจุบันก็ยังดำเนินการได้ง่าย เพียงแค่เข้า Dark Web (ตลาดมืดออนไลน์) ก็สามารถซื้อบริการ DDoS-as-a-Service ที่พร้อมล่มเว็บไซต์ได้ในราคาต่ำกว่า $40 ต่อชั่วโมง แต่ผลกระทบที่องค์กรได้รับกลับคิดเป็นมูลค่ามหาศาล ไม่ว่าจะเป็นการสูญเสียรายได้จากการที่ไม่สามารถให้บริการได้ การสูญเสียผลิตภาพในการให้บริการ การสูญเสียความเชื่อมั่นจากลูกค้า และที่สำคัญที่สุดคือการสูญเสียชื่อเสียงขององค์กร

“98% ขององค์กรระบุว่า เว็บแอพพลิเคชันของตนเคยถูกแฮ็คในช่วง 12 เดือนที่ผ่านมา มีเพียง 2% เท่านั้นที่ยืนยันว่าไม่เคยถูกแฮ็ค” — สถิติจาก The Cost of Web Application Attakcs, Ponemon Institute, 2015

ปกป้องเว็บแอพพลิเคชันด้วย Web Application Protector จาก Akamai

เพื่อปกป้องเว็บแอพพลิเคชันจากภัยคุกคามและการโจมตีแบบ DDoS ในปัจจุบัน Akamai จึงเปิดตัว Web Application Protector ที่ผสานรวมคุณสมบัติของ Web Application Firewall และ DDoS Mitigation บนระบบ Cloud ไว้ด้วยกัน ซึ่งมีจุดเด่นที่สามารถป้องกันภัยคุกคามได้อย่างครอบคลุม ไม่ว่าจะเป็นช่องโหว่จาก OWASP Top 10 เช่น SQL Injection, Cross-site Scripting และ CSRF หรือการทำ Web Defacement เพื่อทำลายชื่อเสียงองค์กร รวมไปถึงการโจมตี DDoS ทั้งระดับ Application และ Network Layer ขนาดใหญ่ระดับหลักร้อย Gbps

จุดเด่นสำคัญของ Web Application Protector คือ ให้บริการทั้งระบบรักษาความมั่นคงปลอดภัย และการเพิ่มประสิทธิภาพในการใช้เว็บแอพพลิเคชัน ซึ่งคุณสมบัติที่น่าสนใจประกอบด้วย

  • ปกป้องเว็บแอพพลิเคชันจากช่องโหว่บน OWASP Top 10 และ DDoS ระดับหลายร้อย Gbps
  • เป็น 1 ใน 6 PCI Service Provider ระดับ 1 ซึ่งพร้อมสนับสนุนการดำเนินงานตามมาตรฐาน PCI-DSS ให้แก่ผู้ใช้บริการ
  • อัปเดต Rule สำหรับปกป้องเว็บแอพพลิเคชันโดยอัตโนมัติ พร้อมทั้งปรับแต่ง Rule ให้ “ดีที่สุด” เพื่อลดปัญหา False Positive
  • Threat Intelligence ขนาดใหญ่ที่รวบรวมข้อมูลจากผู้ใช้บริการของ Akamai กว่า 6,000 รายทั่วโลก และ Log กว่า 600,000 รายการต่อวินาที ทำให้มั่นใจว่าข้อมูลภัยคุกคามล่าสุดจะถูกแชร์และอัปเดตไปยังผู้ใช้บริการทุกคน
  • เซิร์ฟเวอร์ให้บริการทั่วโลกกว่า 220,000 เครื่อง ครอบคลุม 120 ประเทศรวมประเทศไทย ทำให้มั่นใจได้ว่าลูกค้าสามารถเข้าใช้บริการได้เร็วที่สุด และมั่นคงปลอดภัยที่สุด
  • เพิ่มประสิทธิภาพในการใช้บริการด้วยการทำ Caching และ Content Optimization รวมไปถึงขยายระบบให้พร้อมรองรับการให้บริการในช่วงที่ลูกค้าใช้บริการหนาแน่นโดยอัตโนมัติ
  • บริหารจัดการง่ายผ่านระบบ Cloud ช่วยลดค่าใช้จ่ายด้าน CapEx ของฮาร์ดแวร์และซอฟต์แวร์

คุณสมบัติเกือบเทียบเท่า Kona Site Defender แต่บริหารจัดการง่ายกว่า

Web Application Protector ต่างจาก Kona Site Defender (โซลูชัน Web Application Firewall และ DDoS Mitigation หลักของ Akamai) ตรงที่ ถูกออกแบบมาให้ติดตั้งได้อย่างรวดเร็ว เพียงแค่ 3 ขั้นตอน บริหารจัดการได้ง่ายแม้ไม่ใช่ผู้เชี่ยวชาญ และอัปเดต Rules ซึ่งผ่านการกลั่นกรองโดยนักวิเคราะห์จาก Akamai ให้โดยอัตโนมัติ เหมาะสำหรับธุรกิจระดับ SME ที่มีทรัพยากรบุคคลด้านความมั่นคงปลอดภัยจำกัด อย่างไรก็ตาม สำหรับผู้ที่ต้องการความยืดหยุ่นและการปรับแต่งนโยบายรักษาความมั่นคงปลอดภัยสำหรับแอพพลิเคชันเฉพาะแต่ละแบบ สามารถอัปเกรดไปใช้ Kona Site Defender ได้ทันที โดยไม่จำเป็นต้องออกแบบระบบรักษาความมั่นคงปลอดภัยใหม่

ฮาร์ดแวร์ในห้อง Data Center VS. บริการบนระบบ Cloud

หลายบริษัทเลือกใช้โซลูชัน WAF และ DDoS Mitigation แบบติดตั้งในห้อง Data Center เนื่องจากต้องการ “ความเป็นเจ้าของ” และคิดว่าสามารถบริหารจัดการได้ง่าย แต่สิ่งที่ตามมากลับกลายเป็นค่าใช้จ่ายทั้ง CapEx และ OpEx ที่เพิ่มสูงขึ้น และประสิทธิภาพที่ถูกจำกัด ขยายระบบออกไปได้ยาก นอกจากนี้ การป้องกันการโจมตีแบบ DDoS บนอุปกรณ์เหล่านั้นเป็นสิ่งที่แทบจะเป็นไปไม่ได้เลย ถ้าอุปกรณ์ไม่ได้เป็นระบบฮาร์ดแวร์ประสิทธิภาพสูง และบริษัทมีลิงค์อินเทอร์เน็ตขนาดใหญ่เพียงพอ

ตรงกันข้าม Cloud-based WAF และ DDoS Mitigation อย่าง Web Application Protector ที่สามารถตอบโจทย์การรับมือกับ DDoS ได้เป็นอย่างดี เนื่องจาก Akamai ใช้ประโยชน์จากระบบ CDN ขนาดใหญ่ในการตรวจสอบและฟิลเตอร์ DDoS Traffic และ HTTP Request ที่ไม่น่าไว้วางใจก่อนที่จะเข้าถึงระบบเครือข่ายของบริษัท ทำให้มั่นใจได้ว่าเว็บแอพพลิเคชันจะมั่นคงปลอดภัยสูงสุด พิสูจน์จากความสามารถในการรับมือกับ Volumetric DDoS ขนาดใหญ่หลักหลายร้อย Gbps ได้อย่างไร้ปัญหา นอกจากนี้การเป็นบริการบนระบบ Cloud ยังช่วยลดค่าใช้จ่ายในการบำรุงรักษาอุปกรณ์ฮาร์ดแวร์ลงได้อีกด้วย

Akamai ร่วมกับ WIT พร้อมให้บริการโซลูชัน Web Application Protector ในประเทศไทย

Akamai ได้จับมือเป็นพันธมิตรร่วมกับ บริษัท เวิลด์ อินฟอร์เมชั่น เทคโนโลยี จำกัด (WIT) ผู้มีประสบการณ์ในการติดตั้งและวางระบบ IT Infrastructure มานานกว่า 27 ปี และมีทีมวิศวกรที่มีความเชี่ยวชาญสูง ทำให้มั่นใจได้ว่า สามารถให้คำปรึกษาและบริการโซลูชัน Web Application Protector ของ Akamai แก่ผู้ใช้ในประเทศไทยได้อย่างมีประสิทธิภาพ ลดความเสี่ยงการตกเป็นเหยื่อของอาชญากรรมไซเบอร์

จนถึงวันนี้ Akamai ได้ให้บริการ CDN และโซลูชันบนระบบ Cloud แก่องค์กรที่มีชื่อเสียงทั่วโลกมากกว่า 1,000 ราย เช่น Standard Chartered, Cathay Pacific, KKBOX, Adobe และ IBM ซึ่งในไทยเอง ด้วยความสนับสนุนจาก WIT ก็ได้ให้บริการแก่บริษัทชั้นนำทั่วประเทศมากกว่า 10 แห่ง ผู้ที่สนใจสามารถสอบถามรายละเอียดเพิ่มเติมได้ที่อีเมล marketing@wit.co.th หรือโทร 02-237-3555


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] IBM Security Solution ที่สุดของความปลอดภัยสำหรับ Cloud Native technology: IBM POWER10, IBM Storage, IBM QRadar

IBM Security Solution ที่สุดของความปลอดภัยสำหรับ Cloud Native technology: IBM POWER10, IBM Storage, IBM QRadar

AWS เปิดตัว Gravition3 ทดสอบใช้งานได้ใน EC2 C7g

ที่งาน AWS re:Invent เมื่อสัปดาห์ก่อนมีอีกเรื่องสำคัญที่เปิดเผยออกมานั่นก็คือ Gravition3 หรือชิปประมวลผลในดาต้าเซ็นเตอร์ที่ AWS ออกแบบเอง