Гарда WAF
Гарда WAF для защиты веб-приложений, API, сайтов и сервисов от киберугроз.
Выявляет угрозы, направленные на веб-ресурсы, определяет аномалии и бот-активности, обнаруживает уязвимости и защищает от DDoS-атак на уровне L7. Гарда WAF — решение класса WAAP (Web Application and API Protection).
Сценарии и результаты применения
Обеспечение доступности веб-приложений
Защита веб-трафика: защита от всех угроз OWASP TOP-10 за счет фильтрации запросов и преднастроенных списков
Защита API: контроль запросов в соответствии с заданными правилами для противостояния угрозам OWASP API Security
Защита от ботов: обнаружение и блокировка запросов от ботов, скреперов и других систем для атак и сбора данных
Защита от DDoS-атак L7: блокировка множественных вредоносных запросов на уровне L7
Сервисы CAPTCHA: дополнительный контур защиты для отличия легитимных пользователей от ботов
Предотвращение потери данных
Защита от парсинга контента: предотвращение извлечения данных с сайта путем анализа и запрета подозрительных действий
Защита чувствительных данных: в ответах сервера блокируем передачу номеров кредитных карт и конфиденциальных данных различной степени важности
Выявление аномалий: фиксация подозрительной активности и нехарактерных действий пользователей
Выявление уязвимостей, критичных для работы веб-ресурсов
Встроенный сканер уязвимостей: автоматическое сканирование приложения на наличие распространенных уязвимостей, например SQL- инъекций, XSS и некорректную аутентификацию
Защита от атак нулевого дня: выявление и блокировка ранее неизвестных атак и уязвимостей за счет использования технологии ML
Виртуальный патчинг: оперативное применение политик безопасности на основе выявленных уязвимостей
Интеграция со сторонними СЗИ: передача информации о нелегитимных действиях в сторонние СЗИ для отслеживания и реагирования
ML-модуль: обнаружение веб-атак и вредоносных активностей с возможностью автоматических действий при выявлении аномалий
Модули
Преимущества Гарда WAF
Учитывается только реально используемый трафик
Оперативное подключение (от 1 дня (SaaS))
Гибкое внедрение решения
Выявляет угрозы, направленные на веб-ресурсы, определяет аномалии и бот-активности, обнаруживает уязвимости и защищает от DDoS-атак на уровне L7. Гарда WAF — решение класса WAAP (Web Application and API Protection).
Сценарии и результаты применения
Обеспечение доступности веб-приложений
Защита веб-трафика: защита от всех угроз OWASP TOP-10 за счет фильтрации запросов и преднастроенных списков
Защита API: контроль запросов в соответствии с заданными правилами для противостояния угрозам OWASP API Security
Защита от ботов: обнаружение и блокировка запросов от ботов, скреперов и других систем для атак и сбора данных
Защита от DDoS-атак L7: блокировка множественных вредоносных запросов на уровне L7
Сервисы CAPTCHA: дополнительный контур защиты для отличия легитимных пользователей от ботов
- Повышение стабильности и надёжности работы веб-приложения
- Уменьшение количества инцидентов, связанных с атаками на веб-приложение
- Оптимизация работы IT-персонала за счёт автоматизации процессов обнаружения и предотвращения атак
Предотвращение потери данных
Защита от парсинга контента: предотвращение извлечения данных с сайта путем анализа и запрета подозрительных действий
Защита чувствительных данных: в ответах сервера блокируем передачу номеров кредитных карт и конфиденциальных данных различной степени важности
Выявление аномалий: фиксация подозрительной активности и нехарактерных действий пользователей
- Снижение вероятности компрометации данных
- Минимизация потенциальных финансовых и репутационных потерь
- Снижение общего количества инцидентов, связанных с веб-ресурсами
- Повышение уровня доверия пользователей
Выявление уязвимостей, критичных для работы веб-ресурсов
Встроенный сканер уязвимостей: автоматическое сканирование приложения на наличие распространенных уязвимостей, например SQL- инъекций, XSS и некорректную аутентификацию
Защита от атак нулевого дня: выявление и блокировка ранее неизвестных атак и уязвимостей за счет использования технологии ML
Виртуальный патчинг: оперативное применение политик безопасности на основе выявленных уязвимостей
Интеграция со сторонними СЗИ: передача информации о нелегитимных действиях в сторонние СЗИ для отслеживания и реагирования
ML-модуль: обнаружение веб-атак и вредоносных активностей с возможностью автоматических действий при выявлении аномалий
- Своевременное выявление и устранение уязвимостей, которые могут представлять угрозу для функционирования веб-ресурсов
- Оптимизация нагрузки на сотрудников отдела ИБ
- Повышение уровня безопасности веб-систем за счёт комплексного подхода к защите
Модули
- WAF | Контроль и фильтрация запросов в соответствии с заданными правилами
- ML ADS | Дополнительный уровень для выявления веб-атак и вредоносных активностей с возможностью автоматических действий
- SCANNER | Выявление уязвимостей в веб-приложениях с последующей подготовкой правил блокировки
Преимущества Гарда WAF
Учитывается только реально используемый трафик
- Лицензируем по количеству RPS без ограничений по узлам и функциям
- Тарифицируем только легитимные запросы
- CPU — от 8 core 2 Ghz
- RAM — от 16 Gb
- HDD/SSD — от 250 Gb
Оперативное подключение (от 1 дня (SaaS))
Гибкое внедрение решения
- Экономия ресурсов: встраивается в инфраструктуру и может использовать имеющиеся балансировщики, средства виртуализации, мониторинга и т.д.
- Интегрируется с кастомными решениями, разработанными заказчиком.
Поиск
