Гарда WAF

Гарда WAF для защиты веб-приложений, API, сайтов и сервисов от киберугроз.

Выявляет угрозы, направленные на веб-ресурсы, определяет аномалии и бот-активности, обнаруживает уязвимости и защищает от DDoS-атак на уровне L7. Гарда WAF — решение класса WAAP (Web Application and API Protection).


Сценарии и результаты применения



Обеспечение доступности веб-приложений


Защита веб-трафика: защита от всех угроз OWASP TOP-10 за счет фильтрации запросов и преднастроенных списков

Защита API: контроль запросов в соответствии с заданными правилами для противостояния угрозам OWASP API Security

Защита от ботов: обнаружение и блокировка запросов от ботов, скреперов и других систем для атак и сбора данных

Защита от DDoS-атак L7: блокировка множественных вредоносных запросов на уровне L7

Сервисы CAPTCHA: дополнительный контур защиты для отличия легитимных пользователей от ботов
  • Повышение стабильности и надёжности работы веб-приложения
  • Уменьшение количества инцидентов, связанных с атаками на веб-приложение
  • Оптимизация работы IT-персонала за счёт автоматизации процессов обнаружения и предотвращения атак

Предотвращение потери данных

Защита от парсинга контента: предотвращение извлечения данных с сайта путем анализа и запрета подозрительных действий

Защита чувствительных данных: в ответах сервера блокируем передачу номеров кредитных карт и конфиденциальных данных различной степени важности

Выявление аномалий: фиксация подозрительной активности и нехарактерных действий пользователей
  • Снижение вероятности компрометации данных
  • Минимизация потенциальных финансовых и репутационных потерь
  • Снижение общего количества инцидентов, связанных с веб-ресурсами
  • Повышение уровня доверия пользователей

Выявление уязвимостей, критичных для работы веб-ресурсов

Встроенный сканер уязвимостей: автоматическое сканирование приложения на наличие распространенных уязвимостей, например SQL- инъекций, XSS и некорректную аутентификацию

Защита от атак нулевого дня: выявление и блокировка ранее неизвестных атак и уязвимостей за счет использования технологии ML

Виртуальный патчинг: оперативное применение политик безопасности на основе выявленных уязвимостей

Интеграция со сторонними СЗИ: передача информации о нелегитимных действиях в сторонние СЗИ для отслеживания и реагирования

ML-модуль: обнаружение веб-атак и вредоносных активностей с возможностью автоматических действий при выявлении аномалий
  • Своевременное выявление и устранение уязвимостей, которые могут представлять угрозу для функционирования веб-ресурсов
  • Оптимизация нагрузки на сотрудников отдела ИБ
  • Повышение уровня безопасности веб-систем за счёт комплексного подхода к защите


Модули

  • WAF | Контроль и фильтрация запросов в соответствии с заданными правилами
  • ML ADS | Дополнительный уровень для выявления веб-атак и вредоносных активностей с возможностью автоматических действий
  • SCANNER | Выявление уязвимостей в веб-приложениях с последующей подготовкой правил блокировки


Преимущества Гарда WAF


Учитывается только реально используемый трафик
  • Лицензируем по количеству RPS без ограничений по узлам и функциям
  • Тарифицируем только легитимные запросы
Низкие аппаратные требования* (Standalone)
  • CPU — от 8 core 2 Ghz
  • RAM — от 16 Gb
  • HDD/SSD — от 250 Gb
*11000 RPS (Request Per Second) – количество запросов в секунду

Оперативное подключение (от 1 дня (SaaS))

Гибкое внедрение решения

  • Экономия ресурсов: встраивается в инфраструктуру и может использовать имеющиеся балансировщики, средства виртуализации, мониторинга и т.д.
  • Интегрируется с кастомными решениями, разработанными заказчиком.

Другие продукты