Umfassender und von Gartner bestätigter Schutz für Web-Anwendungen und APIs

Check Point Software Technologies gibt bekannt, dass „CloudGuard WAF“ die wichtigsten Anforderungen des aktuellen Gartner-Market-Guide for Cloud-Web-Application and API-Protection (WAAP) erfüllt. Die cloudnative Lösung bietet eine KI-gestützte Sicherheitsarchitektur, die moderne Web-Anwendungen und APIs umfassend schützt – von der Entwicklung über den Betrieb bis zur automatisierten Bedrohungsabwehr.

In einer zunehmend komplexen Bedrohungslandschaft reichen traditionelle Signatur-basierte WAF-Lösungen nicht mehr aus. Gartner betont in seinem neuen Market Guide, dass zeitgemäße WAAP-Plattformen fünf zentrale Merkmale erfüllen müssen:

  1. Cloud-native Bereitstellung.
  2. SaaS-Verfügbarkeit.
  3. KI/ML-gestützte Erkennung.
  4. API-Schutz auf mehreren Ebenen.
  5. Nahtlose Integration in DevSecOps-Umgebungen.

Cloudguard-WAF erfüllt diese Anforderungen vollständig und geht noch darüber hinaus:

  • KI-basierte Erkennung ohne Signaturen: Schützt auch vor Zero-Day-Angriffen wie Log4Shell oder Angriffen auf LLMs – ohne auf ständige Regel-Updates angewiesen zu sein.
  • Erweiterter API-Schutz: Inklusive automatischer API-Erkennung, Schema-Validierung und API-Posture-Management über den gesamten Lebenszyklus hinweg.
  • Nahtlose CI/CD-Integration: Sicherheitsrichtlinien können automatisch generiert und über Versionen kontrolliert in bestehende Pipelines eingebunden werden.
  • Cloud-native Architektur mit WAF-as-a-Service: Schnell einsatzbereit, zentral verwaltbar, skalierbar – inklusive adaptiver DDoS-Abwehr.
  • Bot-Erkennung in Echtzeit auf Seite des Clients: Differenziert zuverlässig zwischen menschlichem und automatisiertem Traffic, ohne legitime Nutzer auszubremsen.

„Mit Cloudguard-WAF bieten wir eine WAAP-Lösung, die speziell für die Herausforderungen moderner Web- und API-Sicherheit entwickelt wurde.“, sagt Itai Greenberg, Chief Strategy Officer bei Check Point Software Technologies: „Unsere Kombination aus KI-gestützter Erkennung, nahtloser DevSecOps-Integration und vollständigem API-Schutz gibt Unternehmen die nötige Sicherheit, um Innovationen schneller und sicherer voranzutreiben.“

Insbesondere im Zeitalter von generativer KI und LLM-basierten Anwendungen schafft CloudGuard WAF einen Mehrwert: Die Lösung erkennt neuartige Angriffsarten wie Prompt Injection oder Manipulation durch LLM-Chats und schützt zuverlässig vor missbräuchlicher Nutzung, etwa durch API Abuse, Credential-Stuffing oder böswillige Datenextraktion.

 

Top-Erkennungswerte belegen die Effektivität

Im Rahmen des unabhängigen WAF-Comparison-Project 2025 wurde eine Erkennungsrate von 99,4 Prozent bei gleichzeitig niedrigen 0,81 Prozent False-Positives erzielt. Dies ist auf die integrierte ThreatCloud KI-Intelligenz und die kontinuierliche Bedrohungsanalyse zurückzuführen.

Unternehmen, die ihre Web-Anwendungen, APIs und Microservice Workloads zuverlässig absichern und gleichzeitig ihre DevOps-Prozesse nicht ausbremsen wollen, finden in CloudGuard WAF eine zukunftsfähige Lösung, die Cyber-Schutz, Skalierbarkeit und Automatisierung auf höchstem Niveau vereint.

#CheckPoint