WAF · Schutz von Webanwendungen

Eine WAF, die Webanwendungen schützt
ohne fremde Cloud

Aegis WAF deckt OWASP Top 10 ab, läuft im „monitor“- oder „protect“-Modus und blockiert Angriffe am Rand Ihres Netzwerks — ohne den Verkehr über eine Drittanbieter-Cloud zu leiten und ohne die echte IP-Adresse des Besuchers vor Ihren eigenen Logs zu verbergen.

OWASP Top 10 Monitor- oder Protect-Modus Der Verkehr verlässt Ihre Infrastruktur nie
Was Aegis WAF leistet

Stoppt Angriffe auf die Anwendung, bevor sie den Code erreichen

Die Webanwendung ist der am stärksten exponierte Teil der meisten Systeme. Eine WAF (Web Application Firewall) filtert Anfragen an die Anwendung und stoppt bekannte Angriffsmuster, bevor sie Ihren Code und Ihre Datenbank erreichen.

OWASP Top 10

Schutz vor Injection, XSS, LFI, Broken Access Control und anderen häufigen Risiken von Webanwendungen.

Monitor → Protect

Beobachten Sie zunächst, was die WAF blockieren würde, und aktivieren Sie dann den aktiven Schutz — ohne das Risiko, legitimen Verkehr plötzlich zu blockieren.

Auto-Block am Rand

Hartnäckige Angreifer blockiert die WAF auf der Firewall, bevor die Anfrage die Anwendung überhaupt erreicht.

Geoblocking

Stoppen Sie den Verkehr aus Regionen, in denen Sie keine Nutzer haben, und verringern Sie die Angriffsfläche.

Virtuelles Patching

Decken Sie einen bekannten Angriffsvektor mit einer WAF-Regel ab, bis der echte Patch im Code verfügbar ist.

Integration mit dem SIEM

WAF-Ereignisse fließen in die Korrelation mit der übrigen Infrastruktur ein — für ein umfassenderes Angriffsbild.

VERGLEICH

Aegis WAF vs. Cloud-WAF (z. B. Proxy-Anbieter)

Eine Cloud-WAF leitet Ihren Datenverkehr durch ein externes Netzwerk, bevor er Sie erreicht. Das hat Vorteile, aber auch einen Preis: Verkehr und TLS laufen durch einen Dritten, und die echte IP des Besuchers geht mitunter verloren. Aegis WAF arbeitet an Ihrem Rand.

KRITERIUMAegis WAF (an Ihrem Rand)Cloud-WAF (Proxy eines Dritten)
Wo der Datenverkehr verarbeitet wirdIn Ihrer InfrastrukturDurch das Netzwerk eines externen Anbieters
Echte IP des Besuchers✓ Direkt in Ihren LogsHinter dem Proxy (abhängig von den Headern)
TLS-Terminierung bei einem DrittenNicht erforderlichOft erforderlich
Data Residency✓ HR/EU, der Verkehr verlässt es nichtAbhängig von Anbieter und Region
OWASP Top 10-Schutz
Abhängigkeit von einem DrittenGeringHöher (Anbieter / Netzwerk)
Volumetrisches DDoS-ScrubbingAuf die Anwendungsebene beschränktVorteil großer CDN-Netzwerke
Fairerweise gesagt: für volumetrische (Netzwerk-)DDoS hat ein großes CDN-/Scrubbing-Netz den Vorteil und ist eine gute ergänzende Schicht. Aegis WAF konzentriert sich auf Anwendungsangriffe und Kontrolle an Ihrem Rand; wir versprechen keinen abstrakten Prozentsatz blockierter Angriffe, denn eine solche Zahl hängt von Anwendung, Regeln und Verkehr ab.
SO FUNKTIONIERT'S

Von „Monitor“ zu „Protect“ — ohne das Risiko plötzlicher Blockierung

1
Monitor-ModusDie WAF beobachtet und protokolliert zunächst nur, was sie blockieren würde. Sie sehen, ob legitimer Verkehr betroffen wäre — ohne eine einzige echte Blockierung.
2
Regel-TuningAusnahmen und Anpassungen beseitigen anwendungsspezifische Fehlalarme, bevor die Blockierung aktiviert wird.
3
Protect-ModusWenn Sie sicher sind, wechselt die WAF in die aktive Blockierung — SQLi, XSS, LFI und andere OWASP-Muster werden am Rand gestoppt.
4
Auto-Block und KorrelationHartnäckige Angreifer werden an der Firewall blockiert, und WAF-Ereignisse fließen in SIEM-Korrelation für das Gesamtbild.
Grundlagen

Was eine WAF ist und wo ihre Grenzen liegen

WAF (Web Application Firewall) analysiert HTTP(S)-Anfragen an eine Webanwendung und blockiert jene, die Angriffsmustern entsprechen. Anders als eine Netzwerk-Firewall, die IPs und Ports betrachtet, versteht eine WAF den Inhalt einer Anfrage — Parameter, Header und Body.

OWASP Top 10

OWASP Top 10 ist eine Referenzliste der häufigsten Risiken von Webanwendungen (z. B. Injection, Broken Access Control, XSS). Aegis WAF deckt diese Kategorien gezielt mit bekannten Regeln und virtuellen Patches ab.

Virtuelles Patching

Wenn eine Schwachstelle in der Anwendung bekannt ist, der Patch aber noch nicht eingespielt wurde, kann eine WAF-Regel den Angriffsvektor virtuell patchen und Ihnen Zeit bis zur echten Behebung verschaffen.

Die WAF ist kein Ersatz für sicheren Code

Eine WAF senkt das Risiko, behebt aber nicht die Schwachstelle im Code. Deshalb kombiniert sie sich mit Schwachstellenprüfung i Penetrationstesting, die die echten Schwächen der Anwendung finden und nachweisen.

Häufig gestellte Fragen

WAF — häufige Fragen

Muss mein Verkehr durch Ihr Netzwerk laufen? +
Nein. Aegis WAF läuft am Rand Ihrer Infrastruktur, sodass der Verkehr nicht über einen Dritten laufen muss. Die echte IP-Adresse des Besuchers bleibt in Ihren Logs sichtbar.
Blockiert die WAF legitime Nutzer? +
Deshalb gibt es einen „monitor“-Modus: Die WAF protokolliert zunächst nur, was sie blockieren würde, sodass Sie Ausnahmen anpassen, bevor Sie in den aktiven „protect“-Modus wechseln. So werden Fehlalarme ohne Dienstunterbrechung gelöst.
Deckt die WAF DDoS ab? +
Aegis WAF hilft bei Angriffen auf Anwendungsebene und kann Verkehr am Rand rate-limitieren und geo-blockieren. Für große volumetrische DDoS-Angriffe wird eine zusätzliche CDN-/Scrubbing-Schicht als Ergänzung empfohlen.
Ersetzt eine WAF einen Pentest? +
Nein. Eine WAF entschärft Angriffe, behebt aber nicht die Schwachstelle im Code. Ein Penetrationstest findet und beweist die echten Schwachstellen, die Sie dann beheben.
VERWANDT

Entdecken Sie die Plattform weiter

Schützen Sie Webanwendungen ohne fremden Proxy

Zeigen wir Aegis WAF an Ihrer Anwendung: zuerst im „Monitor“-Modus, damit Sie die Genauigkeit sehen, dann aktiver Schutz an Ihrem Rand.

Odgovaramo isti radni dan · info@aegis.hr