Este producto no es compatible con el
sitio Datadog seleccionado. (
).
AI Guard está en versión preliminar. Obtenga protecciones de seguridad en tiempo real para sus aplicaciones y agentes de IA. AI Guard ayuda a proteger sus aplicaciones y agentes de IA en tiempo real contra ataques de inyección de prompts, jailbreaking, uso indebido de herramientas y exfiltración de datos confidenciales. Complete este
formulario para solicitar acceso.
App & API Protection (AAP) proporciona visibilidad y seguridad unificadas para sus aplicaciones y API, ayudándole a detectar, investigar y prevenir amenazas en cargas de trabajo modernas.
Ya sea que esté defendiendo API públicas, servicios internos o aplicaciones orientadas al usuario, AAP equipa a sus equipos con detección de amenazas OOTB en tiempo real, evaluación de postura y protecciones dentro de la aplicación.
Anteriormente conocida como Application Security Monitoring (ASM), AAP ahora va más allá de la detección de amenazas en tiempo de ejecución para incluir capacidades de descubrimiento de API, gestión de postura y protección.
Capacidades clave
Descubrimiento de API y gestión de postura
- Detecte automáticamente todas las API expuestas por sus servicios.
- Identifique puntos de conexión desprotegidos, indocumentados o excesivamente permisivos.
- Obtenga hallazgos detallados y contextuales vinculados a puntos de conexión específicos, configuraciones incorrectas y comportamiento observado.
- Evalúe las configuraciones de API frente a reglas de postura basadas en las mejores prácticas de seguridad y marcos de cumplimiento (por ejemplo, OWASP API Top 10).
- Verifique activamente la accesibilidad y autenticación de los puntos de conexión con Endpoint Scanning.
Detección y protección de amenazas en tiempo de ejecución
- Detecte amenazas en tiempo real como ataques de inyección, intentos de apropiación de cuentas y abuso de aplicaciones.
- Correlacione patrones de ataque de múltiples señales en información procesable.
- Bloquee el tráfico malicioso con reglas de In-App WAF utilizando atributos como IP, user agent, encabezados y más.
Casos de uso
- Proteja los datos de los clientes en las API de producción
- Detecte y bloquee el relleno de credenciales y ataques de ATO
- Mantenga el cumplimiento de la postura de API en todos los equipos y entornos
- Investigue incidentes con datos correlacionados de trazas, registros y seguridad
Implementación de AAP en Datadog
Si tiene curiosidad sobre cómo está estructurada App and API Protection y cómo utiliza los datos de trazas para identificar problemas de seguridad, lea Cómo funciona App and API Protection.
Con el respaldo de las reglas preconfiguradas proporcionadas, AAP detecta amenazas sin necesidad de configuración manual. Si ya tiene configurado Datadog APM en un host físico o virtual, la configuración solo requiere establecer una variable de entorno para comenzar.
Para comenzar a configurar su entorno para detectar y proteger amenazas con AAP, siga la documentación de habilitación para cada producto. Una vez que AAP esté configurado, puede comenzar a investigar y remediar señales de seguridad en el Explorador de señales de seguridad.
En el Explorador de señales de seguridad, haga clic en cualquier señal de seguridad para ver qué sucedió y los pasos sugeridos para mitigar el ataque. En el mismo panel, vea las trazas con su flujo de ataque correlacionado e información de solicitud para obtener más contexto.
Prevención de exploits frente a In-App WAF
Esta sección proporciona un resumen de la Prevención de exploits y cómo difiere de las reglas de In-App WAF.
Datadog AAP incluye las funciones de Exploit Prevention y In-App WAF para proteger sus aplicaciones contra exploits. La Prevención de exploits es una extensión de In-App WAF. La Prevención de exploits aprovecha In-App WAF como primera línea de defensa y luego bloquea los ataques que éste no detectó.
La Prevención de exploits aprovecha la tecnología de Autoprotección de aplicaciones en tiempo de ejecución (RASP) para determinar si una solicitud de aplicación interactúa con una ruta de código vulnerable y, luego, la protege contra tipos de vulnerabilidad específicos:
- Inyección SQL (SQLi)
- Falsificación de solicitud del lado del servidor (SSRF)
- Inclusión de archivos locales (LFI)
- Inyección de comandos
Para conocer la compatibilidad de la biblioteca, consulte Exploit Prevention.
Además de detectar patrones maliciosos en la solicitud, la Prevención de exploits se diferencia de In-App WAF al realizar un seguimiento de las acciones ejecutadas por la aplicación (consulta SQL ejecutada, archivos accedidos, etcétera). La Prevención de exploits puede determinar si la entrada del usuario modificó la consulta SQL o restringió un archivo de manera perjudicial, y bloquearlo.
Por ejemplo, en un ataque de inyección SQL, el objetivo del atacante es tomar el control de la consulta SQL y cambiar su significado. La Prevención de exploits analiza la consulta SQL antes de su ejecución y verifica si existe algún parámetro de usuario en la consulta. Si existe uno, la Prevención de exploits verifica si el analizador SQL interpretó el parámetro como múltiples tokens SQL (cambiando el significado de la consulta SQL). En ese caso, la Prevención de exploits marca la consulta como inyectada.
Deshabilitar AAP
Para obtener información sobre cómo deshabilitar AAP o sus funciones, consulte lo siguiente:
Próximos pasos
Más enlaces, artículos y documentación útiles: