Сервис защиты веб-приложений Web Application Firewall

WAF исключит возможность нанести вред бизнесу из-за уязвимостей в инфраструктуре или некачественной разработки веб-компонентов. Вам не придется блокировать полезный трафик, чтобы избежать рисков

от 70 000 Р/месяц

Защищает

WAF фильтрует сетевой трафик, защищает приложения от атак и различных вторжений

Предотвращает

WAF предотвращает утечки данных из Ваших веб-сайтов и приложений

Блокирует

WAF позволяет автоматически обнаруживать и блокировать вредоносную и подозрительную активность

Наши преимущества

Сервисная модель работы

  • Отсутствие капитальных затрат
  • Не требует специалиста в вашем штате
  • Соблюдение SLA
  • Поддержка 365/24/7

Низкий процент ложных срабатываний

Благодаря ручной обработке запросов процент ложных срабатываний стремится к нулю

Подробные отчеты

Уязвимости, инциденты, атаки: вы сами определяете содержание отчета для всестороннего анализа защищенности

Канал + защита (IP access + Защита от DDoS + WAF)

Комплексная защита канала связи заказчика и возможности крупнейшего магистрального оператора по отражению сетевых DDoS

Защита от ботов

Многоуровневая защита позволяет надежно выявить ботов и заблокировать их, не нарушая работу легитимных пользователей

Threat Intelligence

WAF анализирует трафик приложения, используя внутреннюю базу поставщика решения с индикаторами компрометации. Это позволяет заблаговременно выявить угрозы и предупредить атаку
Как работает Web Application Firewall
Web Application Firewall (WAF) действует по набору правил и фильтров, предназначенных для обнаружения и блокировки сетевых атак на веб-приложения

Анализ сетевых запросов производится на основе IP‑адресов, заголовков и тела HTTP, строк URL, SQL‑инъекций, межсайтового скриптинга. Ведется постоянный мониторинг и аналитика

Ключевые функциональные особенности

Готовые модели для всех аспектов работы приложения

Использование максимально подробных моделей работы защищаемого приложения, наряду с сигнатурными и поведенческими методами обнаружения аномалий, обеспечивает высокий уровень защиты от простых атак и сложных направленных воздействий.

Интерпретируемое машинное обучение

WAF ТТК поддерживает интеллектуальные алгоритмы машинного обучения, которые позволяют минимизировать затраты ресурсов на настройку WAF. Результаты машинного обучения могут быть проанализированы и скорректированы оператором.

Уникальные функции анализа бизнес-логики

WAF ТТК обеспечивает полноценный анализ бизнес-логики работы приложения. Информация о выполняемых пользователем логических действиях и их параметрах может быть использована для тонкой настройки защиты или экспортирована в другие системы.

Эффективное подавление ложных срабатываний

Механизм раннего подавления ложных срабатываний экономит время аналитиков и позволяет сосредоточиться на значимых событиях.
Почему WAF необходим?
70% сайтов имеют критические уязвимости
85% компаний дорабатывают ПО или производят собственное
90% случаев, когда из-за ложных срабатываний блокируется и полезный трафик

От чего защищает WAF?

Кража персональных данных

и другой конфиденциальной информации

Атаки на пользователей сайта

путём заражения страниц сайта вирусами и размещения ссылок, содержащих инструменты взлома

Понижение позиций ресурса в поисковых системах

и нарушение рекламной политики путём манипуляций с кодом сайта

Хищение денежных средств пользователей

Выполнение мошеннических действий от лица пользователей

Проникновение в инфраструктуру

Нарушение работоспособности
веб-приложений

включая удаление или искажение файлов, баз данных и т.п.

Атаки злоумышленников

из списка OWASP Top 10, DoS/DDoS-атаки на уровне L7 и переборных атак

Ботнет активности

рекламный бюджет уходит на нецелевые клики, сбиваются аналитические метрики по продажам

Подмена содержания страниц

размещение противозаконного или ложного контента, в том числе, поддельных новостей, неправильных цен на товары, ложной контактной информации

Ответы на вопросы

Вас могут заинтересовать