ПроWAF

ПроWAF — высокотехнологичный межсетевой экран приложений для защиты от массовых и целевых веб-атак с модулем SmartBot Protection, который блокирует угрозы от продвинутых ботов, не мешая реальным пользователям.

Ключевые преимущества ПроWAF

Высокая производительность

ПроWAF не замедляет веб-трафик при высоких нагрузках

Уникальная методика выявления угроз
Собственная база детектов на основе 13 лет борьбы с веб-атаками

Простота и скорость внедрения
Установка и запуск занимают 60 мин и не требуют выделенной команды внедрения

Соответствие требованиям регуляторов
Сертификат ФСТЭК России по МЭ Г4, реестр отечественного ПО, репозиторий Ассоциации ФинТех

Минимум затрат
Администрирование ПроWAF занимает не более 15 минут в день

Легкое масштабирование
Оперативное подключение новых веб-приложений к защите

Точность детекта
Минимальное число ложноположительных срабатываний, акцент на реальные угрозы

Интуитивно понятный интерфейс
Легко настраиваемые правила, просмотр и аналитика событий и атак

Список функционала

1. Быстрый запуск


Автоустановка
Установщик автоматически определит версии вашей операционной системы, NGINX/Angie и установит все необходимые зависимости.

Сохранение кода приложения
Защита приложений без необходимости изменения исходного кода или участия разработчиков.

Гибкие ноды
Поддержка развертывания облачных или локальных нод с единым центром управления.

Поддержка платформ
Совместимость с Kubernetes, Docker, VMware, OpenStack и другими средами.

2. Аналитика и реакция

Анализ инцидентов
Детальные логи атак с информацией об IР-источниках, параметрах запросов и уязвимостях.

Мгновенные уведомления
Мгновенные оповещения в MAX, Telegram, Email и другие каналы.

Автоблокировка
Автоматическое добавление агрессивных IP-адресов в черный список.

Виртуальные патчи
Закрытие уязвимостей на уровне WAF без изменения кода приложения

3. Compliance

PCIDSS

Соответствие требованиям стандарта безопасности индустрии платежных карт.

ISO 27001
Соответствие международному стандарту управления информационной безопасностью.

Audit logs
Детальные логи аудита для compliance-отчетности.

4. Варианты установки

On-Premise
Фильтрующая нода и вычислительный кластер разворачиваются в инфраструктуре клиента.

Light On-Premise
Фильтрующая нода находится в инфраструктуре клиента, а вычислительный кластер у WMX.

SaaS
Фильтрующая нода находится в инфраструктуре сервисного провайдера, а вычислительный кластер у WMX.

5. Политики безопасности

Режимы работы
Три режима: мониторинг, мягкая блокировка и полная блокировка.

Персональные правила
Создание кастомных правил безопасности под специфику конкретного приложения.

IP-списки
Управление белыми, серыми и черными списками IР-адресов для контроля доступа.

Гибкая блокировка
Настраиваемые страницы ошибок и НТТР-коды ответов при блокировке запросов.

6. Масштабирование

Централизованное управление

Единая консоль управления для всех WAF-нод и защищаемых приложений.

Автосинхронизация
Автоматическая синхронизация правил и метрик между нодами каждые 2-4 минуты.

АРІ для DevOps
REST API для интеграции с CI/CD pipelines и системами мониторинга.

Неограниченное масштабирование
Возможность добавления неограниченного количества серверов без потери производительности.

7. Обнаружение угроз

OWASP Top 10
Защита от SQL-инъекций, XSS, RCE, LFI/RFI и других OWASP-атак.

Поведенческий анализ
Обнаружение брутфорс-атак, массовых сканирований и т. д.

Двойная детекция
Комбинирование библиотек libproton и libdetection для минимизации ложных cpaбатываний.

Защита API
Поддержка REST API, GraphQL, gRPC, SOAP и других АРІ-протоколов.

Внесение ПроWAF в реестры и сертификация
  • Реестр российского ПО№8985
  • Сертификат ФСТЭК России Межсетевой экран типа «Г» 4 класса защиты
  • Репозиторий ИТ-решений для финансовой отрасли АФТ1059

Другие продукты