Сервис защиты веб-приложений Web Application Firewall

WAF исключит возможность нанести вред бизнесу из-за уязвимостей в инфраструктуре или некачественной разработки веб-компонентов. Вам не придется блокировать полезный трафик, чтобы избежать рисков

от 70 000 Р/месяц

Защищает

WAF фильтрует сетевой трафик, защищает приложения от атак и различных вторжений

Предотвращает

WAF предотвращает утечки данных из Ваших веб-сайтов и приложений

Блокирует

WAF позволяет автоматически обнаруживать и блокировать вредоносную и подозрительную активность

Наши преимущества

Сервисная модель работы

  • Отсутствие капитальных затрат
  • Не требует специалиста в вашем штате
  • Соблюдение SLA
  • Поддержка 365/24/7

Низкий процент ложных срабатываний

Благодаря ручной обработке запросов процент ложных срабатываний стремится к нулю

Подробные отчеты

Уязвимости, инциденты, атаки: вы сами определяете содержание отчета для всестороннего анализа защищенности

Канал + защита (IP access + Защита от DDoS + WAF)

Комплексная защита канала связи заказчика и возможности крупнейшего магистрального оператора по отражению сетевых DDoS

Защита от ботов

Многоуровневая защита позволяет надежно выявить ботов и заблокировать их, не нарушая работу легитимных пользователей

Threat Intelligence

WAF анализирует трафик приложения, используя внутреннюю базу поставщика решения с индикаторами компрометации. Это позволяет заблаговременно выявить угрозы и предупредить атаку
Как работает Web Application Firewall
Web Application Firewall (WAF) действует по набору правил и фильтров, предназначенных для обнаружения и блокировки сетевых атак на веб-приложения

Анализ сетевых запросов производится на основе IP‑адресов, заголовков и тела HTTP, строк URL, SQL‑инъекций, межсайтового скриптинга. Ведется постоянный мониторинг и аналитика

Ключевые функциональные особенности

Готовые модели для всех аспектов работы приложения

Использование максимально подробных моделей работы защищаемого приложения, наряду с сигнатурными и поведенческими методами обнаружения аномалий, обеспечивает высокий уровень защиты от простых атак и сложных направленных воздействий.

Интерпретируемое машинное обучение

WAF ТТК поддерживает интеллектуальные алгоритмы машинного обучения, которые позволяют минимизировать затраты ресурсов на настройку WAF. Результаты машинного обучения могут быть проанализированы и скорректированы оператором.

Уникальные функции анализа бизнес-логики

WAF ТТК обеспечивает полноценный анализ бизнес-логики работы приложения. Информация о выполняемых пользователем логических действиях и их параметрах может быть использована для тонкой настройки защиты или экспортирована в другие системы.

Эффективное подавление ложных срабатываний

Механизм раннего подавления ложных срабатываний экономит время аналитиков и позволяет сосредоточиться на значимых событиях.
Почему WAF необходим?
70% сайтов имеют критические уязвимости
85% компаний дорабатывают ПО или производят собственное
90% случаев, когда из-за ложных срабатываний блокируется и полезный трафик

От чего защищает WAF?

Кража персональных данных

и другой конфиденциальной информации

Атаки на пользователей сайта

путём заражения страниц сайта вирусами и размещения ссылок, содержащих инструменты взлома

Понижение позиций ресурса в поисковых системах

и нарушение рекламной политики путём манипуляций с кодом сайта

Хищение денежных средств пользователей

Выполнение мошеннических действий от лица пользователей

Проникновение в инфраструктуру

Нарушение работоспособности
веб-приложений

включая удаление или искажение файлов, баз данных и т.п.

Атаки злоумышленников

из списка OWASP Top 10, DoS/DDoS-атаки на уровне L7 и переборных атак

Ботнет активности

рекламный бюджет уходит на нецелевые клики, сбиваются аналитические метрики по продажам

Подмена содержания страниц

размещение противозаконного или ложного контента, в том числе, поддельных новостей, неправильных цен на товары, ложной контактной информации

Ответы на вопросы

Клиенты о нас

Ирина Барабанова

директор сети отелей Smart

«Мы придаем важное значение удобству наших гостей. Быстрый и надежный доступ в интернет — необходимое условие комфортного проживания в современном отеле не то…

Читать полностью

Глеб Лигачев

директор по информационным технологиям АО «СО ЕЭС»

«Бесперебойная и защищенная связь необходима для своевременного обмена информацией, обеспечения эффективного…

Читать полностью

Юрий Соломин

начальник отдела информатизации, судебной статистики, анализа и обобщения судебной практики Первого кассационного суда общей юрисдикции

«Услуги телефонной связи необходимы Первому кассационному суду для…

Читать полностью

Андрей Евдокименков

начальник отдела информатизации АО «ВРК-1»

«Внедрение IP-телефонии, реализовываемое компанией ТрансТелеКом, позволит повысить эффективность взаимодействия наших подразделений, что имеет…

Читать полностью

Кристина Гнатюк

директор Форума iВолга-2020

«В 2020 году, применяя новый формат проведения, мы сохраняем лучшие практики и предлагаем своим участникам широчайшие возможности для развития и самопрезентации. Чтобы…

Читать полностью

Вас могут заинтересовать

Информационная безопасность
  • Мониторинг и реагирование (ЕЦМИБ\SOC)
  • PeNTEST и анализ защищенности
  • Комплексный аудит ИБ
  • Интеграция и консалтинговые услуги
  • Сервисы по обеспечению ИБ
Антивирусы для бизнеса
Возможность бесплатно «добраться» до Вас для любого пользователя сети фиксированной или мобильной телефонной сети на всей территории РФ
Защита от DDoS-атак
  • Отечественное решение
  • Сервера в РФ
  • Красивые номера 8800
Универсальный шлюз безопасности
Телефонная сеть построена на базе собственной Магистральной цифровой сети связи ТТК - протяженностью более 75 000 км, обеспечивающей высочайшую надежность (0,9995)
WAF
Возможность бесплатно «добраться» до Вас для любого пользователя сети фиксированной или мобильной телефонной сети на всей территории РФ
Шифрование каналов связи VPN ГОСТ
  • Отечественное решение
  • Сервера в РФ
  • Красивые номера 8800