Klient Wiodąca polska spółka z sektora energetycznego (infrastruktura krytyczna i usługi masowe).
Wyzwanie biznesowe i technologiczne Klient rozwija dedykowaną, szytą na miarę platformę eBOK (Elektroniczne Biuro Obsługi Klienta). Portal przetwarza dane osobowe, umożliwia wgląd w salda i faktury, obsługuje płatności online oraz zgłoszenia serwisowe i reklamacje. Ze względu na unikalną architekturę i specyfikę biznesową (aplikacja typu custom), tradycyjne, sygnaturowe zapory sieciowe okazały się niewystarczające. Wystawienie kluczowego portalu na ruch publiczny wymagało zaawansowanej ochrony przed atakami z listy OWASP Top 10, botami oraz zagrożeniami typu zero-day, bez ryzyka spowolnienia czy przestoju usług dla setek tysięcy odbiorców energii.
Rozwiązanie: Fortinet FortiWeb Jako centralny punkt ochrony wybrano Fortinet FortiWeb — zaawansowany firewall aplikacyjny (WAF). System łączy wielowarstwową inspekcję ruchu z algorytmami sztucznej inteligencji (AI) i uczenia maszynowego (ML).
-
AI i Machine Learning: Narzędzie automatycznie buduje model prawidłowego zachowania aplikacji eBOK, dynamicznie wyłapując nietypowe wzorce, anomalie i nieznane wcześniej exploity bez generowania nadmiarowych fałszywych alarmów (false positives).
-
Bezpieczeństwo API: Pełna ochrona formatów XML, JSON oraz GraphQL za pomocą walidacji schematów, inspekcji tokenów JWT i mechanizmów rate limiting, zabezpieczających integracje płatności oraz integracje mobilne.
-
Integracja z FortiGuard Labs: Ciągła aktualizacja bazy reputacji IP, ochrona przed atakami credential stuffing(przejęciem kont użytkowników) oraz skanowanie antywirusowe załączników przesyłanych w ramach zgłoszeń reklamacyjnych.
-
Client-Side Protection: Wykrywanie i monitorowanie skryptów firm trzecich oraz zewnętrznych domen, minimalizujące ryzyko ataków typu Magecart i kradzieży danych z poziomu przeglądarki użytkownika.
Przebieg wdrożenia Wdrożenie FortiWeb przeprowadzono w sposób ewolucyjny i w pełni kontrolowany:
-
Tryb pasywny (Monitor & Learn): Po wstępnej integracji system przez kilka tygodni analizował rzeczywisty profil ruchu portalu eBOK.
-
Precyzyjny tuning: Zespół inżynierów wspólnie z administratorami klienta na bieżąco dostrajał reguły, mapując specyficzne zachowania dedykowanego kodu aplikacji.
-
Tryb aktywny (Block & Mitigate): Przełączenie na aktywną blokadę zagrożeń w czasie rzeczywistym nastąpiło płynnie, z zachowaniem mechanizmu ciągłego samouczenia się systemu na nowe podatności.
Rezultaty
-
100% ciągłości biznesowej: Cały proces implementacji i strojenia odbył się całkowicie w tle — wdrożenie było w 100% przezroczyste dla klientów końcowych opłacających rachunki.
-
Tarcza na podatności Zero-Day: Dedykowany kod portalu został w pełni zabezpieczony przed zaawansowanymi atakami aplikacyjnymi bez konieczności natychmiastowego przepisywania kodu źródłowego.
-
Skuteczna eliminacja fałszywych alarmów: Dwupoziomowy silnik AI/ML pozwolił precyzyjnie odróżnić nietypowe działania klientów od rzeczywistych prób naruszenia integralności eBOK.
