Positive Technologies прекращает активную разработку PT Application Firewall 3, продолжая техническую поддержку для существующих клиентов. Все новые возможности будут появляться в PT Application Firewall PRO и облачном PT Cloud Application Firewall.

Решение отражает реальность современной корпоративной инфраструктуры. Если раньше организации защищали десятки веб-сайтов и внутренних порталов, то теперь они управляют сотнями приложений, микросервисов и API, разбросанных по собственным дата-центрам, публичным облакам, филиалам и дочерним компаниям. Простой анализ HTTP- и HTTPS-запросов перед веб-приложением больше не справляется с такой сложностью.

Вторая причина перемен — вес веб-приложений в цепи атак. По расследованиям Positive Technologies в 2024–2025 годах эксплуатация уязвимостей в доступных из интернета веб-приложениях была точкой входа во внутреннюю сеть в 36% случаев. Веб-периметр остаётся одним из главных направлений атак.

Цели атак изменились. Вместо дефейса сайта или кражи базы данных злоумышленники закрепляются внутри инфраструктуры, перемещаются между системами, ищут учётные данные и готовят либо остановку бизнес-процессов, либо крупную утечку данных.

Расширенная поверхность атаки потребовала от фаерволов веб-приложений нового функционала. Они должны не только находить SQL-инъекции и cross-site scripting, но и контролировать API, выявлять автоматизированную активность, блокировать вредоносных ботов и противостоять DDoS на прикладном уровне.

API-атаки особенно коварны. Вредоносный запрос полностью соответствует формату протокола и использует легитимные функции приложения. Атакующий регистрирует массу фальшивых учётных записей, перебирает данные, вызывает ресурсоёмкие операции или злоупотребляет логикой приложения без какой-либо программной уязвимости. Сигнатурный анализ здесь часто не помогает.

При L7 DDoS проблема похожа. Атака состоит из внешне обычных HTTP-запросов к наиболее тяжелым функциям, и небольшой поток трафика способен завалить базы данных, поисковые системы, механизмы авторизации.

Positive Technologies начала разработку PT AF PRO с нуля более шести лет назад. Платформу постепенно внедряли в высоконагруженных инфраструктурах и собирали обратную связь от клиентов. Теперь компания переводит PT AF PRO в основной продукт для веб-защиты.

PT AF PRO рассчитан на инфраструктуры с множеством приложений в нескольких дата-центрах и географических точках. Архитектура масштабируется с ростом трафика, позволяет централизованно распространять политики безопасности и использовать агенты в удалённых сегментах сети. Приложения можно разделять на изолированные пространства с отдельными вычислительными ресурсами и разными уровнями доступа к событиям безопасности.

Эта схема подходит крупным компаниям и холдингам, где разные команды отвечают за свои сервисы. Критическое приложение размещается в выделенном контуре с собственными ресурсами, а менее требовательные системы работают в общей инфраструктуре. Распределённая архитектура также избавляет от необходимости устанавливать отдельный WAF в каждом филиале или дата-центре.

Второе направление — PT Cloud AF. Облачная модель для организаций и веб-ресурсов, для которых собственный WAF избыточен. Защита предоставляется по подписке; управлением может заняться сама компания или партнер.

Разделение локального и облачного решений позволяет закрывать разные сценарии внутри одной организации. Критические системы работают под PT AF PRO, филиалы и быстрозапускаемые сервисы подключаются к облачной защите без закупки оборудования.

За прошлый год клиентская база PT AF PRO выросла вдвое. Клиенты переходили из-за сезонных всплесков нагрузки, необходимости контролировать трафик сразу в нескольких дата-центрах и расширения задач WAF за пределы блокировки классических атак.

Смена стратегии не означает немедленное выключение PT AF 3. Positive Technologies продолжит техническую поддержку установленных версий, но все новые функции пойдут в PT AF PRO и PT Cloud AF. Для клиентов PT AF 3 встанет вопрос планирования жизненного цикла системы и возможного перехода на одно из двух новых решений.