XyberShield jest rozproszonym, innowacyjnym systemem klasy Application Firewall, dostępnym w formie usługi SaaS. Produkt składa się z przygotowanych przez Producenta XyberFrames, posiadających zdefiniowane typy ataków dynamicznych na strony i aplikacje webowe. Sygnatury zagrożeń XyberFrames zapewniają adaptacyjną ochronę przed zagrożeniami. XyberFrames są zarządzane przez prosty i intuicyjny interfejs webowy.
BACE (Behavior Analysis and Correlation Engine)
XyberShield analizuje zachowanie użytkowników w każdej nawiązanej sesji i koreluje ze sobą jednoczesne ataki z wielu lokalizacji. Jest to zupełnie inny rodzaj ochrony niż zwykła blokada i ochrona adresu IP. Ta unikalna funkcja wykrywania włamań redukuje fałszywe alarmy i zapewnia dokładniejsze metody zwalczania ataków.
XyberShield chroni przed:
Cross Site Request Forgery
SSI Injection
Directory Browsing
File & Directory Discovery
Form Caching
Remote File Inclusion
Cross Site Scripting
SQL Commands, Injections and inquiries
Secure Socket Layer vulnerabilities
UNIX and Window Command Injections
UNIX and Windows Relative Path inquiries
HTTP Response Splitting and other HTTP related attack methods
Malicious functional abuse
Attackers on back-end databases
Application denial of service
Wielowarstwowa Infrastruktura Globalna
Działając w ponad 50 regionalnych systemach bezpieczeństwa, XyberShield stanowi globalną infrastrukturę, chroniącą przed atakami. Dzięki powstrzymywaniu ataków w pobliżu ich źródła, XyberShield zapobiega nadużyciom i sztucznemu obciążeniu zasobów systemu aplikacji. Usługa zbiera informacje z każdej sesji i tworzy reguły w oparciu o analizę zachowawczą użytkownika. Dane dotyczące każdej sesji są szybko synchronizowane we wszystkich regionalnych systemach bezpieczeństwa, zapewniając skuteczny transfer informacji o zagrożeniach. Zasady zapobiegania włamaniom dla wszystkich użytkowników są aktualizowane w czasie rzeczywistym.
XyberShield wykorzystuje infrastrukturę Global Tier-1 celem szybkiego wykrywania
i zwalczania zagrożeń na całym świecie. System XyberShield znajduje się na rozproszonej platformie połączonej w spójny mechanizm bezpieczeństwa w 22 krajach i posiadający 55 regionalnych systemów bezpieczeństwa. Aby zapewnić dostępność światowej klasy, najwyższy poziom obsługi i utrzymania platformy bezpieczeństwa XyberShield, Centra Taktyczne (TOC) znajdują się w strategicznych punktach na całym świecie i są dostępne 24x7.
XyberSecure Inc. jest amerykańską firmą, która oferuje łatwy do wdrożenia system klasy Application Firewall, dostępny w formie usługi SaaS oraz inteligentne rozwiązania do wykrywania zagrożeń w czasie rzeczywistym. XyberSecure jako globalna infrastruktura Tier-1 posiada centra operacyjne w Ameryce Północnej oraz 55 regionalnych systemów bezpieczeństwa w 22 krajach. XyberSecure Inc powstała z inicjatywy spółki macierzystej MARSYS. Mariner Systems Inc jest globalnym dostawcą zaawanoswanych rozwiązań biznesowych dla IT. Z ponad 28 letnim doświadczeniem rynkowym i pracą z przedsiębiorstwami z listy Fortune 500, Marsys dostarcza usługi i rozwiązania na najwyższym poziomie obsługi na wszystkich kontynentach.
KORZYŚCI
Łatwy w obsłudze – nie wymaga dodatkowego sprzętu ani oprogramowania
Skuteczna ochrona przed atakami
Prosty i intuicyjny interfejs użytkownika
Automatyczny system reakcji na zagrożenia - w razie wystąpienia problemów, następuje automatyczne połączenie właściciela witryny z Centrum Bezpieczeństwa XyberShield (XSOC).
Pozwala zabezpieczyć strony i aplikacje webowe zgodnie z wymaganiami PCI 6.6 i OWASP
XyberShield jest pierwszym systemem bezpieczeństwa analizy zachowawczej dostarczanym, jako Security as a Service (SaaS). Globalna infrastruktura XyberShield, oparta o ponad 50 regionalnych systemów bezpieczeństwa w 22 krajach, efektywnie chroni strony www
i aplikacje przed dynamicznymi atakami. System ten jest korzystną alternatywą dla sprzętowych i software’owych systemów Web Application Firewall (WAF), zwłaszcza, że nie wymaga instalacji i jest prosty w zarządzaniu oraz intuicyjny w konfiguracji. XyberShield zapewnia barierę ochronną, poddaje analizie zachowania użytkowników aplikacji i w razie wykrycia anomalii uniemożliwia dostęp do aplikacji lub strony www.
![]() |
![]() |
![]() |
![]() |
![]() |
| Brute Force | Navigational Abuse | Functional Abuse | SQL Injection | SSI Injection |
![]() |
![]() |
![]() |
![]() |
![]() |
| Cross-site Scripting | HTTP Response Splitting | PCI | OWASP |










