Top.Mail.Ru

WAF

Защитим ваши веб-ресурсы от взлома и обеспечим безопасность API

  • Быстрое подключение

    от 5 мин по технологии Reverse Proxy

  • Минимум ошибок

    коэффициент ложных срабатываний менее 0,01%

  • Надёжный SLA

    уровень доступности до 99,95%

  • Мгновенный анализ

    среднее время обработки сигнатур 1 мс

Почему мы

Преимущества WAF

  • Поиск и контроль уязвимостей

    WAF автоматически находит и отслеживает уязвимости до их полного устранения

  • Анализ трафика 360

    Используем сигнатурные и бессигнатурные методы

  • Индивидуальные правила фильтрации

    Можно настроить правила фильтрации и контрмеры под специфику вашего бизнеса

  • Мониторинг атак

    Подробный журнал атак с возможностью просмотра отдельных запросов и группировки по событиям, упрощающая анализ инцидентов

  • Без дополнительных затрат

    Не нужно докупать оборудование и софт или менять код ваших приложений

  • На страже 24/7/365

    Наш SOC (Центр мониторинга информационной безопасности) круглосуточно отслеживает трафик и мгновенно реагирует на любые атаки

Какие задачи решает

Зачем подключать WAF

  • Предотвратит простои и убытки

    Опасные запросы блокируются ещё до сервера — злоумышленники не выполнят вредные действия

  • Сохраняет продажи и заявки

    Даже во время попыток атак легальные пользователи продолжают пользоваться сайтом без помех

  • Дает прозрачность по инцидентам

    В журнале видно, кто и чем пытался атаковать — есть факты для отчётов и разборов

  • Защищает даже при уязвимостях в коде

    Если в сайте есть слабые места, WAF не даст их использовать для взлома

Технические возможности

Возможности WAF

  • Технический стек

    • Поддерживает приложения на языках Ruby, PHP, NET, Perl, Python
    • API протоколы: GraphQL, gRPC, WebSocket, REST API, SOAP, XML-RPC, WebDAV, JSON-RPC

  • Негативная модель WAF

    • Не требует конфигурирования
    • Защита от OWASP top 10, OWASP API top 10, Zero-Day сразу после установки
    • Каждый запрос детально изучается на наличие векторов атак
    • Поддерживает безопасную разработку

  • Анализ и настройка

    • Детальный разбор каждого запроса помогает быстро находить причины блокировок
    • Настройка правил по зонам (Path, Headers, Cookie и др.) позволяет гибко управлять защитой

  • Активная перепроверка атак

    Активная перепроверка атак проводится с помощью Антибота.

  • На обработку входных данных

    • Cross-Site Scripting (xss) — внедрение вредоносных скриптов в браузер жертвы
    • CRLF Injection (crlf) — внедрение управляющих символов, влияющих на HTTP-заголовки
    • XML External Entity (xxe) — эксплуатация уязвимостей XML-парсеров
    • Invalid XML (invalid_xml) — атаки, связанные с некорректными XML-файлами
    • Data Bomb (data_bomb) — атаки с загрузкой чрезмерно больших или сложных файлов

  • На веб-шаблоны и серверные обработки

    • Server-Side Template Injection (ssti) — инъекция в движки шаблонов
    • Server-Side Includes Injection (ssi) — инъекция в SSI (Server-Side Includes)

  • На файловую систему и пути

    • Path Traversal (ptrav) — атаки на доступ к файлам вне разрешенной директории
    • Directory Bruteforce (dirbust) — атаки на перебор директорий

  • Сканирование и разведка

    • Scanner (scanner) — автоматизированное сканирование уязвимостей
    • Information Leak (infoleak) — атаки, направленные на извлечение конфиденциальных данных

Тарифы

Цена — от 11 900 ₽ (от 5 Мбит/с)

WAF доступен при подключении веб-защиты (тарифы Optimal и Enterprise).

*Цены указаны без НДС

Цена — от 11 900 ₽ (от 5 Мбит/с)

Эти компании уже пользуются продуктами EdgeЦентр

METRO
TenChat
Т-Банк
ВТБ
Lamoda
Skyeng
ntv
2_gis
blue_sleep
citymobil
dns
il_de_bote
wb
FitStars
Эльдорадо
М.Видео
Joom
GetCourse
Ozon
Alfa
flowwow
unisender
melon
mamba

FAQ

Что такое WAF?

WAF (Web Application Firewall) — инструмент, который помогает обнаружить и заблокировать вредоносные запросы. WAF проверяет входящий и исходящий трафик и анализирует, к каким последствиям может привести выполнение запроса.

Как работает WAF?

Чтобы выявлять вредоносные запросы, WAF использует сигнатурные и бессигнатурные методы анализа трафика, а также машинное обучение. Кроме того, WAF может «очистить» такой запрос, протестировать, что было бы в случае успешной реализации атаки. Таким образом, WAF одновременно выполняет роль фильтра и сканера.

Как можно дополнительно защитить сайт?

  • Смените реальный IP-адрес вашего сервера
  • Измените все DNS-записи, где прописан ваш IP-адрес
  • Разрешите доступ к источнику только подсетям EdgeЦентр и доверенным IP-адресам
  • Вынесите почтовый сервер на другой IP
  • Вынесите статический контент (картинки, видео, файлы стилей, javascript и др.) на отдельный поддомен (а ещё лучше — и на отдельный сервер) и используйте CDN для доставки контента.

Подробнее читайте в нашей базе знаний.

Облачные и edge-решения
от одного поставщика


Мы используем cookie, чтобы сайт стал лучше для вас.