Web Application Firewall (WAF)

WAF и защита от DDoS-атак в одном решении.

Остановите атаки на прикладном уровне до того, как они нанесут ущерб

Попробовать бесплатно

Web Application Firewall (WAF) — это межсетевой экран, который отслеживает и фильтрует трафик между Интернетом и веб-приложением на прикладном уровне модели OSI. Вредоносный трафик отсеивается на основе определенных правил фильтрации, направленных на защиту от уязвимостей.

WAF используется для защиты от многих типов атак, против которых могут быть неэффективны другие технологии. Межсетевой экран веб-приложений позволяет быстро и эффективно реагировать на сложные атаки.

От чего защищает

SQL-инъекции

Злоумышленник внедряет SQL-код в запросы, чтобы получить доступ к базам данных

Подделка запросов (CSRF)

Уязвимости HTTP-протокола используются для управления браузером пользователя и совершения действий от его имени

Внедрение скриптов (XSS)

Вредоносный код внедряется в веб-страницу и выполняется, когда пользователь её открывает

Атаки нулевого дня

Атака направлена на уязвимости, о существовании которых разработчики ещё не знают

Зловредные боты и парсинг

Автоматизированные скрипты массово собирают контент, регистрируют спам-аккаунты и нарушают работу сервиса

Брутфорс

Автоматический перебор тысяч комбинаций логинов и паролей позволяет взламывать учётные записи и получать контроль над системой

Как это работает

Все компоненты защиты находится в облачной инфраструктуре Kaspersky DDoS Protection, поэтому не нужно тратить время на установку и обслуживание компонентов защиты. Взаимодействие с системой происходит через веб-интерфейс.

01Анализ запросов к ресурсу

Модель на основе машинного обучения автоматически анализирует все запросы к защищаемому ресурсу и собирает статистику

02Формирование шаблонов и правил

На основе полученных данных формируются шаблоны поведения легитимных пользователей и создаются правила фильтрации для распознавания и блокировки даже сложных атак

03Фильтрация запросов

WAF блокирует вредоносные запросы от ботов и злоумышленников, пропуская к защищаемому ресурсу только легитимных пользователей

Как это работает

Кому подходит WAF

При использовании WAF значительно снижаются риски потери данных или остановки работы веб-сервиса. Поэтому WAF используется для защиты критичных веб-приложений со сложной структурой:

Государственные сервисы

Государственные сервисы

Промышленный сектор

Промышленный сектор

Корпоративные порталы и банки

Корпоративные порталы и банки

Интернет-магазины

Интернет-магазины

Преимущества WAF

Персональный тариф

Оставьте заявку и мы вышлем персональное предложение для вашего проекта, с учетом особенностей вашего бизнеса

Технологические особенности WAF

Защита в облаке

Защита в облаке

Все компоненты защиты находятся в облаке — это исключает затраты на установку и обслуживание решения

Машинное обучение

Машинное обучение

Модель на основе машинного обучения формирует шаблоны поведения легитимных пользователей, что повышает точность обнаружения сложных атак

Удобное управление

Удобное управление

Для управления системой доступен веб-портал в режиме 24/7, где находятся все инструменты для настройки защиты и мониторинга атак

Гибкая настройка

Гибкая настройка

Правила фильтрации настраиваются индивидуально для каждого объекта защиты и покрывают широкий спектр атак на уровне L7

Соответствуем стандартам безопасности

Kaspersky DDoS Protection — отечественное программное обеспечение, соответствующее требованиям регулятора по защите информации ограниченного доступа. Решение может применяться в инфраструктурах с повышенными требованиями к безопасности и отказоустойчивости

Сертификат ФСТЭК

Сертификат ФСТЭК

№ 14279 в Реестре ПО

№ 14279 в Реестре ПО

Почему одного WAF недостаточно?

WAF защищает приложение, но не сеть. Злоумышленники комбинируют методы, например, сначала отправляют поток запросов на прикладной уровень, чтобы перегрузить WAF, а затем атакуют сетевой уровень. Только комплексная защита обеспечивает полную безопасность.

Комплексная защита

Мы подключаем WAF только в связке с защитой от DDoS-атак. Это единственный способ обеспечить безопасность ресурса: WAF фильтрует угрозы на прикладном уровне, а защита от DDoS-атак гарантирует доступность сервиса даже при мощных сетевых атаках. Все компоненты включены в один тариф с бесплатным пробным периодом.

Защита от DDoS-атак

Защита от DDoS-атак

Надежная защита от любых типов DDoS-атак с мгновенным обнаружением и фильтрацией вредоносного трафика, а также гарантией бесперебойной работы ресурса

Подробнее
Защита от ботов

Защита от ботов

Защита от ботов, спама, парсеров и сканеров. Система распознает автоматизированные запросы и блокирует их, не затрагивая работу легитимных пользователей и полезных ботов

Подробнее

Подключите пилот за один день

01

Оставьте заявку

Наш менеджер свяжется в вами в ближайшее время и ответит на первичные вопросы

02

Сбор информации и выбор схемы

Проведем аудит вашей инфраструктуры, анализ профиля трафика и подберем оптимальную схему подключения под ваши задачи и бюджет

03

Настройка защиты

Берем на себя всю техническую работу по подключению. От вас потребуется только предоставить доступ к настройкам маршрутизатора или DNS

Тарифы

DDoS Protection + WAF + Antibot с бесплатным пробным периодом для компаний с разными запросами

Стандарт

Стандарт

Для защиты ресурсов с невысоким трафиком
  • Объем фильтрации атаки3 Гб/с
  • Объектов на IP1
  • Списки разрешенных и запрещенных IP10
  • Экспертная поддержкаLight
Ежемесячно от15 000 ₽
Получить предложение
Бизнес

Бизнес

Оптимальный SLA для ресурсов с высокой посещаемостью
  • Объем фильтрации атаки10 Гб/с
  • Объектов на IP1
  • Списки разрешенных и запрещенных IP10
  • Экспертная поддержкаBase
Ежемесячно от30 000 ₽
Получить предложение
Премиум

Премиум

Для ресурсов с высокими нагрузками и требованием по SLA
  • Объем фильтрации атаки20 Гб/с
  • Объектов на IP5
  • Списки разрешенных и запрещенных IP100
  • Экспертная поддержкаPremium
Ежемесячно отДоговорная
Получить предложение