Skuteczna ochrona dedykowanego portalu eBOK w sektorze energetycznym z wykorzystaniem FortiWeb WAF

Skuteczna ochrona dedykowanego portalu eBOK w sektorze energetycznym z wykorzystaniem FortiWeb WAF

Klient Wiodąca polska spółka z sektora energetycznego (infrastruktura krytyczna i usługi masowe).

Wyzwanie biznesowe i technologiczne Klient rozwija dedykowaną, szytą na miarę platformę eBOK (Elektroniczne Biuro Obsługi Klienta). Portal przetwarza dane osobowe, umożliwia wgląd w salda i faktury, obsługuje płatności online oraz zgłoszenia serwisowe i reklamacje. Ze względu na unikalną architekturę i specyfikę biznesową (aplikacja typu custom), tradycyjne, sygnaturowe zapory sieciowe okazały się niewystarczające. Wystawienie kluczowego portalu na ruch publiczny wymagało zaawansowanej ochrony przed atakami z listy OWASP Top 10, botami oraz zagrożeniami typu zero-day, bez ryzyka spowolnienia czy przestoju usług dla setek tysięcy odbiorców energii.

Rozwiązanie: Fortinet FortiWeb Jako centralny punkt ochrony wybrano Fortinet FortiWeb — zaawansowany firewall aplikacyjny (WAF). System łączy wielowarstwową inspekcję ruchu z algorytmami sztucznej inteligencji (AI) i uczenia maszynowego (ML).

  • AI i Machine Learning: Narzędzie automatycznie buduje model prawidłowego zachowania aplikacji eBOK, dynamicznie wyłapując nietypowe wzorce, anomalie i nieznane wcześniej exploity bez generowania nadmiarowych fałszywych alarmów (false positives).

  • Bezpieczeństwo API: Pełna ochrona formatów XML, JSON oraz GraphQL za pomocą walidacji schematów, inspekcji tokenów JWT i mechanizmów rate limiting, zabezpieczających integracje płatności oraz integracje mobilne.

  • Integracja z FortiGuard Labs: Ciągła aktualizacja bazy reputacji IP, ochrona przed atakami credential stuffing(przejęciem kont użytkowników) oraz skanowanie antywirusowe załączników przesyłanych w ramach zgłoszeń reklamacyjnych.

  • Client-Side Protection: Wykrywanie i monitorowanie skryptów firm trzecich oraz zewnętrznych domen, minimalizujące ryzyko ataków typu Magecart i kradzieży danych z poziomu przeglądarki użytkownika.

Przebieg wdrożenia Wdrożenie FortiWeb przeprowadzono w sposób ewolucyjny i w pełni kontrolowany:

  1. Tryb pasywny (Monitor & Learn): Po wstępnej integracji system przez kilka tygodni analizował rzeczywisty profil ruchu portalu eBOK.

  2. Precyzyjny tuning: Zespół inżynierów wspólnie z administratorami klienta na bieżąco dostrajał reguły, mapując specyficzne zachowania dedykowanego kodu aplikacji.

  3. Tryb aktywny (Block & Mitigate): Przełączenie na aktywną blokadę zagrożeń w czasie rzeczywistym nastąpiło płynnie, z zachowaniem mechanizmu ciągłego samouczenia się systemu na nowe podatności.

Rezultaty

  • 100% ciągłości biznesowej: Cały proces implementacji i strojenia odbył się całkowicie w tle — wdrożenie było w 100% przezroczyste dla klientów końcowych opłacających rachunki.

  • Tarcza na podatności Zero-Day: Dedykowany kod portalu został w pełni zabezpieczony przed zaawansowanymi atakami aplikacyjnymi bez konieczności natychmiastowego przepisywania kodu źródłowego.

  • Skuteczna eliminacja fałszywych alarmów: Dwupoziomowy silnik AI/ML pozwolił precyzyjnie odróżnić nietypowe działania klientów od rzeczywistych prób naruszenia integralności eBOK.

Tags :
energetyka,Fortinet,Fortiweb,News,NIS2,Sieci

Udostępnij :

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

.

Newsletter

Podaj swój adres email, aby otrzymywać na bieżąco wiadomości i informacje o ważnych wydarzeniach

IT Serwis sp. z o.o.

Copyright © 2026. All rights reserved.