Aegis WAF deckt OWASP Top 10 ab, läuft im „monitor“- oder „protect“-Modus und blockiert Angriffe am Rand Ihres Netzwerks — ohne den Verkehr über eine Drittanbieter-Cloud zu leiten und ohne die echte IP-Adresse des Besuchers vor Ihren eigenen Logs zu verbergen.
Die Webanwendung ist der am stärksten exponierte Teil der meisten Systeme. Eine WAF (Web Application Firewall) filtert Anfragen an die Anwendung und stoppt bekannte Angriffsmuster, bevor sie Ihren Code und Ihre Datenbank erreichen.
Schutz vor Injection, XSS, LFI, Broken Access Control und anderen häufigen Risiken von Webanwendungen.
Beobachten Sie zunächst, was die WAF blockieren würde, und aktivieren Sie dann den aktiven Schutz — ohne das Risiko, legitimen Verkehr plötzlich zu blockieren.
Hartnäckige Angreifer blockiert die WAF auf der Firewall, bevor die Anfrage die Anwendung überhaupt erreicht.
Stoppen Sie den Verkehr aus Regionen, in denen Sie keine Nutzer haben, und verringern Sie die Angriffsfläche.
Decken Sie einen bekannten Angriffsvektor mit einer WAF-Regel ab, bis der echte Patch im Code verfügbar ist.
WAF-Ereignisse fließen in die Korrelation mit der übrigen Infrastruktur ein — für ein umfassenderes Angriffsbild.
Eine Cloud-WAF leitet Ihren Datenverkehr durch ein externes Netzwerk, bevor er Sie erreicht. Das hat Vorteile, aber auch einen Preis: Verkehr und TLS laufen durch einen Dritten, und die echte IP des Besuchers geht mitunter verloren. Aegis WAF arbeitet an Ihrem Rand.
| KRITERIUM | Aegis WAF (an Ihrem Rand) | Cloud-WAF (Proxy eines Dritten) |
|---|---|---|
| Wo der Datenverkehr verarbeitet wird | In Ihrer Infrastruktur | Durch das Netzwerk eines externen Anbieters |
| Echte IP des Besuchers | ✓ Direkt in Ihren Logs | Hinter dem Proxy (abhängig von den Headern) |
| TLS-Terminierung bei einem Dritten | Nicht erforderlich | Oft erforderlich |
| Data Residency | ✓ HR/EU, der Verkehr verlässt es nicht | Abhängig von Anbieter und Region |
| OWASP Top 10-Schutz | ✓ | ✓ |
| Abhängigkeit von einem Dritten | Gering | Höher (Anbieter / Netzwerk) |
| Volumetrisches DDoS-Scrubbing | Auf die Anwendungsebene beschränkt | Vorteil großer CDN-Netzwerke |
WAF (Web Application Firewall) analysiert HTTP(S)-Anfragen an eine Webanwendung und blockiert jene, die Angriffsmustern entsprechen. Anders als eine Netzwerk-Firewall, die IPs und Ports betrachtet, versteht eine WAF den Inhalt einer Anfrage — Parameter, Header und Body.
OWASP Top 10 ist eine Referenzliste der häufigsten Risiken von Webanwendungen (z. B. Injection, Broken Access Control, XSS). Aegis WAF deckt diese Kategorien gezielt mit bekannten Regeln und virtuellen Patches ab.
Wenn eine Schwachstelle in der Anwendung bekannt ist, der Patch aber noch nicht eingespielt wurde, kann eine WAF-Regel den Angriffsvektor virtuell patchen und Ihnen Zeit bis zur echten Behebung verschaffen.
Eine WAF senkt das Risiko, behebt aber nicht die Schwachstelle im Code. Deshalb kombiniert sie sich mit Schwachstellenprüfung i Penetrationstesting, die die echten Schwächen der Anwendung finden und nachweisen.
Zeigen wir Aegis WAF an Ihrer Anwendung: zuerst im „Monitor“-Modus, damit Sie die Genauigkeit sehen, dann aktiver Schutz an Ihrem Rand.