FBT-WAF FORCETECH UYGULAMA GÜVENLİĞİ

Forcetech: CFML uygulamaları için geliştirilmiş web uygulama güvenlik duvarı.

Genel amaçlı güvenlik ürünleri, CFML çalışma ortamının kendine özgü saldırı yüzeyini tanımaz. Forcetech; Adobe ColdFusion ve Lucee üzerinde çalışan kurumsal uygulamalar ile ERP sistemlerini korumak üzere ForceBT tarafından geliştirilen, yönetilen bir uygulama güvenlik katmanıdır.

SınıfL7 WAF · Reverse Proxy
KapsamCFML · ColdFusion · Lucee
KonumTurkcell Datacenter · TR
İşletim7/24 yönetilen hizmet

Uygulama katmanı güvenliği, platform bilgisi olmadan kurulamaz.

İmza tabanlı genel WAF ürünleri, CFML çalışma zamanına özgü unsurları — oturum düzeni, CFC uç noktaları, yönetim arayüzü yolları ve platforma özgü servisler — ayırt etmeden tüm trafiğe aynı kural kümesini uygular. Sonuç; ya kritik açıkların gözden kaçması ya da meşru ERP trafiğinin engellenmesidir.

Forcetech'in kural kümesi, 20 yılı aşkın ColdFusion işletim deneyiminden türetilmiştir ve CFML saldırı yüzeyine göre yazılmıştır.

  1. Yönetim arayüzü koruması: ColdFusion Administrator ve /CFIDE kaynaklarına erişim, tanımlı ağlarla sınırlandırılır.
  2. Sanal yama: Adobe güvenlik bültenlerine (APSB) karşılık gelen kurallar, uygulamaya yama uygulanana kadar açığı ağ seviyesinde kapatır.
  3. Uç nokta doğrulaması: CFC ve REST uç noktalarında parametre ve yöntem doğrulaması; beklenmeyen çağrı kalıpları engellenir.
  4. Oturum koruması: Oturum sabitleme ve token ele geçirme girişimlerine karşı davranış temelli denetim.

Kural kümesi ve yetenekler

Kural çerçevesi OWASP Top 10 kapsamı + CFML'e özel kural kümesi (SQL enjeksiyonu, XSS, yol geçişi, deserializasyon)
Sanal yama Adobe güvenlik bültenleri (APSB) yayımlandığında karşılık gelen kuralların dağıtımı
Yönetim arayüzü ColdFusion Administrator ve /CFIDE erişiminin ağ bazlı sınırlandırılması
Bot ve otomasyon filtresi Davranış temelli bot ayrımı; tarama, kaba kuvvet ve içerik kazıma girişimlerinin engellenmesi
L7 DDoS azaltımı Uygulama katmanı istek taşmalarına karşı hız sınırlama ve trafik şekillendirme
TLS yönetimi TLS sonlandırma, güncel protokol ve şifre paketleri, sertifika yaşam döngüsü yönetimi
Kayıt ve raporlama Merkezî log toplama, olay analizi ve dönemsel güvenlik raporu
İşletim 7/24 izleme, olay müdahalesi ve kural kümesinin ForceBT mühendis kadrosunca yönetimi

Devreye alma: izle, öğren, engelle.

Forcetech; kurumsal trafiği kesintiye uğratmadan devreye alınacak şekilde, üç aşamalı bir modelle işletilir.

  1. Pasif izleme: Uygulama trafiği engelleme yapılmadan gözlemlenir; meşru kullanım kalıpları çıkarılır.
  2. Kural uyarlama: Kural kümesi, uygulamanın gerçek trafiğine göre uyarlanır; yanlış pozitifler ayıklanır.
  3. Engelleme modu: Doğrulanan kural kümesi engelleme moduna alınır; sürüm ve değişiklikler kayıt altında tutulur.

Forcetech, ForceBT altyapısında barındırılan sistemlerde varsayılan güvenlik katmanıdır; harici altyapılarda çalışan CFML uygulamalarının önüne yönetilen reverse proxy olarak da konumlandırılabilir.

ERP'ye özel WAF
Kural güncellemeSürekli — bülten takibiyle
Çalışma moduİzleme → uyarlama → engelleme
KonumlandırmaDahili katman veya reverse proxy
RaporlamaDönemsel güvenlik raporu
Müdahale7/24 olay müdahalesi

Mevcut CFML uygulamanız için güvenlik değerlendirmesi isteyin.

Uygulamanızın saldırı yüzeyi değerlendirilir; Forcetech'in konumlandırması ve kapsamı yazılı olarak sunulur.