Akamai dots background

Sicurezza dei servizi Web

Un servizio Web è una funzione software che può essere invocata inviando messaggi standardizzati tramite una connessione Internet o intranet. Esempi di funzioni potrebbero essere l’autenticazione e l’autorizzazione di un utente o il trasferimento di fondi tra conti. Le moderne applicazioni aziendali e le applicazioni Web per interazioni pubbliche sono spesso create combinando e integrando diversi servizi Web.

Poiché i servizi Web sono fondamentali per la progettazione delle odierne applicazioni Web, la loro sicurezza è di vitale importanza per gli sviluppatori e gli amministratori delle applicazioni. Le vulnerabilità di sicurezza dei servizi Web possono influenzare negativamente la produttività dei dipendenti aziendali, la riservatezza dei dati sensibili e la disponibilità e le prestazioni delle applicazioni di interazione con la clientela.

Funzioni per la sicurezza dei servizi Web nella rete CDN di Akamai

Akamai gestisce la rete per la distribuzione di contenuti (CDN) e applicazioni Web più grande e avanzata al mondo. Le soluzioni di cloud security di Akamai migliorano la sicurezza dei servizi Web fornendo difese dinamiche e multi-livello all’interno della rete globale di server CDN, tra cui:

  • sistemi di salvaguardia del livello IP, come cloaking dell’IP dei server di origine, creazione di liste bianche o nere basate su IP, accelerazione delle richieste basate su IP e rafforzamento dei diritti digitali e del rilevamento delle frodi basato su IP.
  • Supporto per diversi controlli dell’autenticazione HTTP, inclusa l’autenticazione centralizzata (dove i contenuti protetti risiedono sugli edge server di Akamai, ma le richieste degli utenti finali vengono autenticate dai server di origine del cliente) e l’autenticazione edge (dove gli edge server di Akamai implementano l’autenticazione degli utenti, utilizzando i meccanismi selezionati dai clienti).
  • Supporto per la distribuzione dei contenuti con protocollo di sicurezza SSL, con diverse opzioni di certificato e requisiti di codifica configurabili, in una rete conforme allo standard PCI DSS.
  • Uno WAF (Web Application Firewall) distribuito e avanzato che ispeziona e filtra automaticamente i payload HTTP/S per sventare gli attacchi a livello delle applicazioni, come gli attacchi SQL injection. (Per ulteriori informazioni su questa diffusa minaccia di sicurezza dei servizi Web, consultate il nostro breve Tutorial sull’attacco SQL injection.)

Vantaggi dalla collaborazione con Akamai per la sicurezza dei servizi Web

Per le aziende alla ricerca di un modo per rafforzare la sicurezza dei servizi Web, in particolare per le applicazioni basate sui servizi Web, la possibilità di distribuire i contenuti delle applicazioni attraverso la rete CDN globale di Akamai potrebbe fornire notevoli vantaggi, tra cui:

  • Soluzione “defense-in-depth”. I dispositivi di sicurezza a livello di rete e applicazione integrati nelle rete CDN di Akamai permettono di ampliare i confini di sicurezza dei servizi Web fino a raggiungere ogni angolo di Internet, in quanto rilevano e contrastano gli attacchi prima che questi raggiungano i livelli di difesa interni del data center.
  • Imponente scalabilità. Il cloud per la distribuzione dei contenuti Web di Akamai conta oltre 216.000 server cloud distribuiti in più di 1100 reti in tutto il mondo, garantendo la scalabilità necessaria ad assorbire ed eliminare anche gli attacchi DoS di proporzioni maggiori perpetrati tramite botnet.
  • Migliorare le prestazioni di siti e applicazioni Diversamente dai meccanismi di sicurezza dei servizi Web centralizzati, che possono facilmente rallentare le prestazioni, l’uso della CDN di Akamai fornisce in genere sostanziali vantaggi in termini di prestazioni delle applicazioni. Il potenziamento delle prestazioni riguarda un’ampia gamma di casi di utilizzo, inclusi l’HTTP live streaming, l’accelerazione dei servizi cloud, i servizi CDN jQuery e molti altri.
  • Riduzione di CAPEX e OPEX. Trattandosi di una soluzione di sicurezza per il Web basata su cloud, la suite Web Security di Akamai riduce la necessità di investire in hardware e software di sicurezza e nella loro gestione. Le soluzioni per la sicurezza di Akamai sono anche facili da usare e forniscono un elevato grado di controllo self-service.

Ulteriori informazioni sulle soluzioni per la sicurezza dei servizi Web di Akamai.