¿Cuánto cuesta la seguridad de la aplicación web? (Usando Barracuda WAF-as-a-Service como ejemplo)



Por lo tanto, al elegir el software WAF, un dispositivo o servicios en la nube, puede guiarse por las características del producto, la facilidad de implementación, las calificaciones del fabricante, la calidad del soporte técnico, ejemplos de implementaciones en otras compañías similares a la suya y las opiniones de los clientes que utilizan WAF en la práctica. Intentamos revelar este tema en nuestra última publicación. Los hackers son peores que pintar o cómo proteger las aplicaciones web .

Pero también un factor importante al elegir un producto de seguridad de la información, por supuesto, es el precio.

El presupuesto para la seguridad de la información, por un lado, debe corresponder a las necesidades y capacidades de su organización, y por otro lado, tener en cuenta la imagen real de la oferta del mercado. Para establecer la dirección de la búsqueda, creamos una calculadora de precios que lo ayudará a elegir el modelo de producto correcto de acuerdo con los parámetros de su empresa. En todos los detalles necesarios, conocíamos la configuración del producto Barracuda Web Application Firewall. Por lo tanto, en su ejemplo, le diremos con más detalle sobre las funciones y parámetros de los que depende el precio del producto.

Antes de calcular la configuración, debe elegir un modelo de implementación. Puede ser un hardware o dispositivo virtual, un dispositivo virtual para un servicio en particular (Amazon Web Services, Microsoft Azure o Google Cloud Platform) o una nube SaaS (por ejemplo, Barracuda WAF-as-a-Service ). Todo depende de las necesidades de la organización.

Hardware y dispositivos virtuales


Por lo general, los dispositivos de hardware son más potentes. Con Barracuda, los dispositivos de hardware pueden proteger hasta 600 servidores, mientras que los dispositivos virtuales pueden proteger solo 300.



Cada paquete del dispositivo de hardware debe incluir soporte técnico. Barracuda también ofrece servicio de reemplazo instantáneo: reemplazo de equipo dañado el siguiente día hábil.

Los dispositivos virtuales para servicios dependen del nivel de servicio que utilice:


Para todos los dispositivos virtuales y de hardware, puede solicitar un servicio de protección contra ataques DDoS. Debido a que WAF supervisa las infracciones de acceso para aplicaciones web y la protección DDoS supervisa las infracciones de privacidad, combinarlas proporciona una protección más confiable.

Por ejemplo, esta es la especificación del dispositivo de hardware Barracuda WAF para 5-10 servidores durante 1 año con el servicio de prevención DDoS:



Puede intentar calcular el costo de los dispositivos para su empresa usted mismo.

WAF como servicio


La ventaja de la solución WAF como servicio es que es más flexible: puede elegir la cantidad exacta de aplicaciones web que desea proteger y comprar una suscripción mensual, mientras que los dispositivos tienen la opción de elegir solo 1, 3 o 5 años. Además, el precio dependerá del ancho de banda para sus aplicaciones:



A continuación se muestra un cálculo del precio de un producto Barracuda WAF-as-a-Service para proteger 25 aplicaciones con 50 Mb / s de tráfico durante un año de uso del servicio.



Puede crear una especificación para su empresa utilizando nuestro configurador automático Barracuda WAF-as-a-Service .
Agradecemos cualquier comentario sobre el tema.

Source: https://habr.com/ru/post/446912/


All Articles