Web Application Firewall ​
Web Application Firewall ​

Web Application Firewall ​

Облачный межсетевой экран для защиты веб-приложений (Web Application Firewall, WAF)

Ключевые возможности

Анализ трафика в реальном времени

Анализ трафика в реальном времени

Потенциальные атаки анализируются в режиме реального времени, а вредоносные запросы блокируются мгновенно
Защита от угроз нулевого дня

Защита от угроз нулевого дня

Применение методов машинного обучения и проактивного анализа позволяет закрыть уязвимости, для которых еще не выпущены исправления.
Непрерывный поиск уязвимостей

Непрерывный поиск уязвимостей

Сканеры периметра и безопасности позволяют обнаружить уязвимости в сетевой инфраструктуре и используемых сервисах.
Поддержка высоконагруженных систем

Поддержка высоконагруженных систем

Решение масштабируется для обработки 100 тыс. запросов в секунду, при этом вносимая задержка не превышает нескольких миллисекунд.
Единая консоль безопасности

Единая консоль безопасности

Интуитивно понятное управление безопасностью всех защищаемых приложений или клиентов.

Реализация WAF в K2 Cloud

Вариант 1

Фильтрующий узел находится в K2 Cloud, а вычислительный кластер — в инфраструктуре партнера. Это дает необходимую вычислительную мощность оборудования, чтобы сервис работал стабильно, быстро и эффективно. На стороне клиента разворачиваются только фильтрующие узлы, что обеспечивает оптимизацию затрат.

Вариант 2

Фильтрующий узел и вычислительный кластер находятся в K2 Cloud. Это позволяет встраивать WAF в закрытый контур и полностью контролировать защиту приложений.

Технологические партнеры

Positive Technologies Application Firewall
solidwall
вебмониторэкс
Часто задаваемые вопросы
Зачем защищать веб-приложения и API?
Веб-приложения популярны в корпоративном сегменте при создании онлайн-магазинов и различных сервисов для клиентов и сотрудников, поэтому они привлекают все большее внимание злоумышленников. Например, в финансовом секторе веб-приложения стали одним из ключевых каналов для направленных атак. При этом, по данным Gartner, 40% атак на веб-приложения осуществляются через API.
Что такое WAF и от каких угроз он защищает?
Web Application Firewall (WAF) — это межсетевой экран для защиты веб-приложений. Он фильтрует трафик для защиты веб-ресурсов от наиболее популярных векторов атак. Помимо блокирования атак WAF осуществляет сканирование приложений с целью выявления возможных уязвимостей. Топ-10 актуальных угроз, от которых защищает WAF, описаны в Открытом проекте защиты веб-приложений (Open Web Application Security Project, OWASP) и включают SQL-инъекции, межсайтовый скриптинг XSS, удаленное включение файлов и др.
Каким образом осуществляется защита клиентского приложения и API?
Облачный сервис обеспечивает безопасность веб-приложений на всех этапах их жизненного цикла. Решение состоит из двух частей — фильтрующих узлов и вычислительного кластера. Фильтрующие узлы развернуты в K2 Облаке, а вычислительный кластер может находиться на стороне партнера или в K2 Облаке. Весь входящий трафик перенаправляется на фильтрующие узлы, где атака блокируется, а легитимный трафик пропускается дальше к защищаемому веб-приложению и API. Вычислительный кластер предоставляет фильтрующим узлам актуальные обновления, поддерживает различные сканеры, например, периметра и безопасности, а также осуществляет перепроверку атак (recheck).
Как быстро я могу начать пользоваться сервисом?
Подключение сервиса и перенаправление трафика на фильтрующие узлы занимает не более 1-2 дней. После этого вы можете сразу начать отслеживать и контролировать трафик. Однако, чтобы уменьшить количество ложноположительных срабатываний, первые две недели рекомендуем использовать режим мониторинга. В течение этого времени с использованием методов машинного обучения строится периметр безопасности приложения. Через две недели можно переходить на режим блокировки как для всех, так и для части веб-ресурсов.
Будет ли трафик приложения уходить за рубеж?
Фильтрующие ноды решения размещены в K2 Облаке, вычислительные мощности которого расположены на территории РФ. Вычислительный кластер размещен либо в K2 Облаке, либо в инфраструктуре партнера, развернутой в дата-центрах РФ. Поэтому мы можем говорить о том, что трафик полностью остается на территории РФ и не зависит от потенциального ограничения доступа от/к зарубежным ресурсам.
Остались вопросы?
Заполните форму, и эксперт K2 Cloud оперативно ответит на все ваши вопросы

K2 Cloud

K2 Cloud — это самостоятельное подразделение компании К2Тех, предлагающее рынку облачные услуги и управляемые В2В-сервисы.
SLA 99,95
время реакции 10 минут
с 2009
развиваем К2 Облако
800+
клиентов из разных отраслей
>400
экспертов реализуют проекты любой сложности
scrollup