Aegis WAF couvre l'OWASP Top 10, fonctionne en mode „monitor“ ou „protect“ et bloque les attaques en bordure de votre réseau — sans router le trafic via un cloud tiers et sans masquer l'adresse IP réelle du visiteur dans vos propres journaux.
L'application web est la partie la plus exposée de la plupart des systèmes. Le WAF (Web Application Firewall) filtre les requêtes vers l'application et arrête les schémas d'attaque connus avant qu'ils n'atteignent votre code et votre base de données.
Protection contre injection, XSS, LFI, broken access control et autres risques fréquents des applications web.
Observez d'abord ce que le WAF bloquerait, puis activez la protection active sans risquer de bloquer brutalement le trafic légitime.
Le WAF bloque les attaquants persistants sur le firewall, avant même que la requête n'atteigne l'application.
Arrêtez le trafic provenant de régions où vous n'avez pas d'utilisateurs et réduisez la surface d'attaque.
Couvrez un vecteur d'attaque connu par une règle WAF en attendant le vrai correctif dans le code.
Les événements WAF entrent en corrélation avec le reste de l'infrastructure pour une vue plus large de l'attaque.
Un WAF cloud dirige votre trafic à travers un réseau externe avant qu'il ne vous parvienne. Cela a des avantages, mais aussi un coût : le trafic et le TLS transitent par un tiers, et l'IP réelle du visiteur peut se perdre. Aegis WAF fonctionne à votre périphérie.
| CRITÈRE | Aegis WAF (à votre périphérie) | WAF cloud (proxy tiers) |
|---|---|---|
| Où le trafic est traité | Dans votre infrastructure | À travers le réseau d'un fournisseur externe |
| IP réelle du visiteur | ✓ Directement dans vos journaux | Derrière le proxy (dépend des en-têtes) |
| Terminaison TLS chez un tiers | Non nécessaire | Souvent nécessaire |
| Résidence des données | ✓ HR/UE, le trafic ne sort pas | Dépend du fournisseur et de la région |
| Protection OWASP Top 10 | ✓ | ✓ |
| Dépendance à un tiers | Faible | Plus élevée (vendor / réseau) |
| Scrubbing DDoS volumétrique | Limité à la couche applicative | Avantage des grands réseaux CDN |
WAF (Web Application Firewall) analyse les requêtes HTTP(S) vers une application web et bloque celles qui correspondent à des schémas d'attaque. Contrairement à un pare-feu réseau qui regarde les IP et les ports, un WAF comprend le contenu d'une requête — paramètres, en-têtes et corps.
L'OWASP Top 10 est la liste de référence des risques les plus fréquents des applications web (p. ex. injection, broken access control, XSS). Aegis WAF couvre ciblément ces catégories avec des règles connues et des correctifs virtuels.
Lorsqu'une vulnérabilité de l'application est connue mais que le correctif n'est pas encore appliqué, une règle WAF peut corriger virtuellement le vecteur d'attaque et vous faire gagner du temps jusqu'au vrai correctif.
Un WAF réduit le risque mais ne corrige pas la vulnérabilité dans le code. C'est pourquoi il va de pair avec l'analyse de vulnérabilités i le test d'intrusion, qui trouvent et prouvent les véritables faiblesses de l'application.
Montrons Aegis WAF sur votre application : d'abord en mode « monitor » pour en voir la précision, puis la protection active à votre périphérie.