
Zen, votre pare-feu in-app pour la tranquillité d'esprit - au moment de l'exécution
.avif)
.png)
Blocvulnérabilités du jour zéro
Prévenir les menaces du Top 10 de l'OWASP et les menaces de type "Zero Day" surpilote automatique
Injection SQL et NoSQL
Injection de commande
Traversée du chemin
Régler la limitation du taux
Bloquer le traficgranuleusementBloquez automatiquement les attaques par injection critique, introduisez une limitation de débit pour les API, et plus encore...
Bloquer les acteurs connus de la menace
Bloquer les robots
Blocs de pays
Bloquer le trafic Tor
Bénéficiez de la puissance de la protection in-app
Vie privée
Résultats
Limitation du taux
Performance
Installation
Maintenance
Triage
Coûts
Blocage
Zen
Cloudflare WAF
Entièrement intégré
Une tranquillité d'esprit au moment de l'exécution

Beaucoup moins de faux positifs et négatifs

Arrêter les attaques en temps réel
Fonctionne en arrière-plan
Bloquer des utilisateurs, des robots, des pays et restreindre les itinéraires IP

Auto-générerDocumentation sur Swagger
Notre DAST contextuel analyse les API à la recherche de vulnérabilités et de failles. Simulez des attaques réelles et analysez chaque point d'extrémité d'API pour détecter les menaces de sécurité courantes.
Le zen fonctionne pour votre configuration
FAQ
Les contrôles Zen renvoient-ils des données vers un nuage ?
Non, tous les contrôles sont effectués dans l'application. Aucune donnée n'est envoyée à un nuage pour effectuer des contrôles de sécurité.
Le Zen a-t-il besoin d'agents ?
Non ! Contrairement à d'autres, Zen by Aikido s'intègre directement dans votre application sans nécessiter d'agents externes. Le déploiement est aussi simple que l'ajout d'une seule ligne de code (importation d'un package), et vous êtes opérationnel en quelques minutes. Cette approche est rapide, légère et bien moins intrusive !
Dois-je mentionner l'Aïkido comme sous-processeur ?
Le suivi des utilisateurs est totalement optionnel et désactivé par défaut. Si vous choisissez de suivre les utilisateurs et de partager des informations personnelles identifiables (PII) plutôt que de simples identifiants, il vous sera demandé de faire figurer Aikido Security en tant que sous-traitant.
Le logiciel d'Aikido est-il testé ?
Oui. Nous effectuons un pentest annuel sur notre plateforme et nous avons également un programme permanent de chasse aux bogues pour nous assurer que notre sécurité est continuellement testée par un large éventail d'experts.
Zen est-il compatible avec diverses bases de données et services tiers ?
À l'heure actuelle, Zen by Aikido fonctionne de manière transparente avec les bases de données les plus courantes telles que MySQL, MongoDB et PostgreSQL. Il est compatible avec les ORM et les pilotes de base de données dans différents langages, tels que TypeORM pour Node.js et SQLAlchemy pour Python. Nous avons un support complet pour Python et Node.js, et le support pour Ruby et PHP est à venir. Vous avez un langage, un pilote ou un paquetage spécifique en tête ? Faites-le nous savoir, et nous le prioriserons.
Quel est l'impact sur les performances de l'implémentation de Zen Firewall dans mon application ?
Honnêtement, c'est minuscule. Nous parlons d'une surcharge minuscule pour la plupart des applications. Nous sommes obsédés par les performances et nous comparons constamment Zen pour nous assurer qu'il reste rapide comme l'éclair. Vous avez besoin de chiffres précis pour votre cas d'utilisation ? Il vous suffit d'effectuer des tests basés sur nos benchmarks.
Il s'agit d'un logiciel libre, mais que se passe-t-il si je rencontre des problèmes ou si j'ai des questions spécifiques ? Où puis-je obtenir de l'aide ?
Vous n'êtes pas seul. Nous avons une communauté grandissante de développeurs et de spécialistes de la sécurité qui utilisent Zen. N'hésitez pas à ouvrir un problème sur GitHub - nous nous engageons à faire de ce projet un succès, et cela inclut le support.
Comment savoir si Zen fonctionne réellement ? Puis-je surveiller les attaques bloquées et obtenir des rapports détaillés ?
Voir, c'est croire. Zen enregistre les attaques bloquées avec tous les détails juteux : à quoi ressemblait l'attaque, d'où elle venait, etc. Nous travaillons sur des tableaux de bord et des intégrations pour rendre ces informations encore plus accessibles.
Le "Monkey-patching" semble risqué : cela va-t-il casser les fonctionnalités de mon application ou créer des conflits imprévus ?
Le "Monkey-patching" a mauvaise presse. Bien fait, c'est une façon intelligente et efficace d'ajouter des fonctionnalités. Zen cible une zone très spécifique de votre code, en surveillant tout le trafic sortant vers les bases de données et les API tierces. Nous l'avons rigoureusement testé pour nous assurer qu'il fonctionne bien avec les configurations courantes. Nous avons même testé OpenTelemetry en arrière-plan, ce qui n'a créé aucun conflit. Toujours inquiet ? Essayez-le d'abord dans un environnement de test.
Pourquoi Zen me donne-t-il moins de faux positifs/négatifs que WAF ?
Les WAFs traditionnels sont comme des gardes de sécurité à la porte. Ils ne voient que ce qui entre, pas ce qui se passe à l'intérieur de votre bâtiment (votre application). Zen est le garde de sécurité à l'intérieur, surveillant à la fois la porte d'entrée ET la façon dont les gens se déplacent une fois qu'ils sont entrés. Parce qu'il voit l'ensemble du tableau - les entrées de l'utilisateur ET les requêtes de la base de données de votre application - il peut faire la différence entre un client légitime (mais à l'apparence bizarre) et un voleur qui essaie de se faufiler. Moins de fausses alertes, moins de menaces réelles.
Comment un outil peut-il bloquer de manière autonome autant de menaces sans nuire aux performances ?
Nous comprenons. Cela semble trop beau pour être vrai. La magie du zen tient en trois points :
- il s'agit d'une bibliothèque à l'intérieur de votre application,
- il surveille à la fois les entrées de l'utilisateur et les connexions sortantes (vers des bases de données ou des services tiers)
- il ne s'appuie pas sur des listes de règles gigantesques. Cette approche ciblée lui permet de vous protéger avec des performances quasi nulles.
Je ne veux pas connecter mon dépôt. Puis-je essayer avec un compte de test ?
Bien sûr ! Lorsque vous vous inscrivez avec votre git, ne donnez pas accès à n'importe quel repo et sélectionnez le repo de démonstration à la place !