Web Application Firewall (WAF)

WAF (Web Application Firewall) — это межсетевой экран, который отслеживает и фильтрует трафик между Интернетом и веб-приложением на прикладном уровне модели OSI. Вредоносный трафик отсеивается на основе определенных правил фильтрации, направленных на защиту от уязвимостей.

WAF используется для защиты от многих типов атак, против которых могут быть неэффективны другие технологии. Межсетевой экран веб-приложений позволяет быстро и эффективно реагировать на сложные атаки.

SQL-инъекции

Внедрение злоумышленником произвольного SQL-кода в запрос для получения доступа к базам данных

Межсайтовая подделка запроса (Cross-Site Request Forgery, CSRF)

Использование злоумышленником уязвимостей протокола HTTP, чтобы управлять браузером пользователя для выполнения действий от его имени

Межсайтовый скриптинг (Cross-Site Scripting, XSS)

Внедрение злоумышленником вредоносного кода в веб-страницу, который выполняется, когда пользователь переходит на зараженную страницу

Как это работает

Все компоненты защиты находится в облачной инфраструктуре Kaspersky DDoS Protection, поэтому вам не нужно тратить время на установку и поддержание элементов защиты. Взаимодействие с системой происходит через веб-интерфейс.

01Анализ запросов к ресурсу

Специальная модель на основе машинного обучения автоматически изучает все запросы к защищаемому ресурсу и собирает статистику

02Формирование шаблонов и правил

На основе полученных данных формируются шаблоны поведения легитимных пользователей и создаются правила фильтрации, которые позволяют распознавать и своевременно справляться даже с самыми сложными атаками

03Фильтрация запросов

WAF блокирует DDoS-атаки, ботов и хакеров, допуская к защищаемому ресурсу только легитимных пользователей

Как это работает

Кому подходит WAF

При использовании WAF значительно снижаются риски потери данных или остановки работы веб-сервиса. Поэтому WAF используется для защиты критичных веб-приложений со сложной структурой:

Интернет-магазины

Интернет-магазины

Государственные сервисы

Государственные сервисы

Промышленный сектор

Промышленный сектор

Корпоративные порталы и банки

Корпоративные порталы и банки

Преимущества WAF

Технологические особенности WAF

Облачный WAF

Облачный WAF

Готовое облачное решение не ограничивает работу пользователей с приложением и предоставляет полный перечень функциональных возможностей обычного WAF

Управление в облаке

Управление в облаке

Для управления системой доступен веб-портал в режиме 24/7, в котором вы можете управлять клиентами, настраивать объекты защиты и анализировать атаки

Гибкая настройка

Гибкая настройка

Защита от любых типов атак на уровне L7 с помощью гибко настраиваемых правил для каждого объекта защиты

Защита веб-приложений в облаке

Защита веб-приложений в облаке

Все компоненты защиты находятся в облаке, благодаря чему отсутствуют затраты на установку и поддержание решения

Машинное обучение

Машинное обучение

Модель на основе машинного обучения формирует шаблоны поведения легитимных пользователей, что необходимо для обнаружения сложных атак и повышения эффективности системы