-
Быстрое подключение
от 5 мин по технологии Reverse Proxy
-
Минимум ошибок
коэффициент ложных срабатываний менее 0,01%
-
Надёжный SLA
уровень доступности до 99,95%
-
Мгновенный анализ
среднее время обработки сигнатур 1 мс
Почему мы
Преимущества WAF
-
Поиск и контроль уязвимостей
WAF автоматически находит и отслеживает уязвимости до их полного устранения
-
Анализ трафика 360
Используем сигнатурные и бессигнатурные методы
-
Индивидуальные правила фильтрации
Можно настроить правила фильтрации и контрмеры под специфику вашего бизнеса
-
Мониторинг атак
Подробный журнал атак с возможностью просмотра отдельных запросов и группировки по событиям, упрощающая анализ инцидентов
-
Без дополнительных затрат
Не нужно докупать оборудование и софт или менять код ваших приложений
-
На страже 24/7/365
Наш SOC (Центр мониторинга информационной безопасности) круглосуточно отслеживает трафик и мгновенно реагирует на любые атаки
Какие задачи решает
Зачем подключать WAF
-
Предотвратит простои и убытки
Опасные запросы блокируются ещё до сервера — злоумышленники не выполнят вредные действия
-
Сохраняет продажи и заявки
Даже во время попыток атак легальные пользователи продолжают пользоваться сайтом без помех
-
Дает прозрачность по инцидентам
В журнале видно, кто и чем пытался атаковать — есть факты для отчётов и разборов
-
Защищает даже при уязвимостях в коде
Если в сайте есть слабые места, WAF не даст их использовать для взлома
Технические возможности
Возможности WAF
-
Технический стек
- Поддерживает приложения на языках Ruby, PHP, NET, Perl, Python
- API протоколы: GraphQL, gRPC, WebSocket, REST API, SOAP, XML-RPC, WebDAV, JSON-RPC
-
Негативная модель WAF
- Не требует конфигурирования
- Защита от OWASP top 10, OWASP API top 10, Zero-Day сразу после установки
- Каждый запрос детально изучается на наличие векторов атак
- Поддерживает безопасную разработку
-
Анализ и настройка
- Детальный разбор каждого запроса помогает быстро находить причины блокировок
- Настройка правил по зонам (Path, Headers, Cookie и др.) позволяет гибко управлять защитой
-
-
На обработку входных данных
- Cross-Site Scripting (xss) — внедрение вредоносных скриптов в браузер жертвы
- CRLF Injection (crlf) — внедрение управляющих символов, влияющих на HTTP-заголовки
- XML External Entity (xxe) — эксплуатация уязвимостей XML-парсеров
- Invalid XML (invalid_xml) — атаки, связанные с некорректными XML-файлами
- Data Bomb (data_bomb) — атаки с загрузкой чрезмерно больших или сложных файлов
-
На веб-шаблоны и серверные обработки
- Server-Side Template Injection (ssti) — инъекция в движки шаблонов
- Server-Side Includes Injection (ssi) — инъекция в SSI (Server-Side Includes)
-
На файловую систему и пути
- Path Traversal (ptrav) — атаки на доступ к файлам вне разрешенной директории
- Directory Bruteforce (dirbust) — атаки на перебор директорий
-
Сканирование и разведка
- Scanner (scanner) — автоматизированное сканирование уязвимостей
- Information Leak (infoleak) — атаки, направленные на извлечение конфиденциальных данных
Тарифы
Цена — от 11 900 ₽ (от 5 Мбит/с)
WAF доступен при подключении веб-защиты (тарифы Optimal и Enterprise).
*Цены указаны без НДС

Эти компании уже пользуются продуктами EdgeЦентр
FAQ
- Что такое WAF?
WAF (Web Application Firewall) — инструмент, который помогает обнаружить и заблокировать вредоносные запросы. WAF проверяет входящий и исходящий трафик и анализирует, к каким последствиям может привести выполнение запроса.
- Как работает WAF?
Чтобы выявлять вредоносные запросы, WAF использует сигнатурные и бессигнатурные методы анализа трафика, а также машинное обучение. Кроме того, WAF может «очистить» такой запрос, протестировать, что было бы в случае успешной реализации атаки. Таким образом, WAF одновременно выполняет роль фильтра и сканера.
- Как можно дополнительно защитить сайт?
- Смените реальный IP-адрес вашего сервера
- Измените все DNS-записи, где прописан ваш IP-адрес
- Разрешите доступ к источнику только подсетям EdgeЦентр и доверенным IP-адресам
- Вынесите почтовый сервер на другой IP
- Вынесите статический контент (картинки, видео, файлы стилей, javascript и др.) на отдельный поддомен (а ещё лучше — и на отдельный сервер) и используйте CDN для доставки контента.
Подробнее читайте в нашей базе знаний.