WAF · защита веб-приложений

WAF, защищающий веб-приложения
без чужого облака

Aegis WAF покрывает OWASP Top 10, работает в режиме „monitor“ или „protect“ и блокирует атаки на границе вашей сети — без маршрутизации трафика через стороннее облако и без сокрытия реального IP-адреса посетителя от ваших собственных логов.

OWASP Top 10 Режим monitor или protect Трафик не покидает вашу инфраструктуру
Что делает Aegis WAF

Останавливает атаки на приложение до того, как они доберутся до кода

Веб-приложение — самая уязвимая часть большинства систем. WAF (Web Application Firewall) фильтрует запросы к приложению и останавливает известные паттерны атак прежде, чем они достигнут вашего кода и базы данных.

OWASP Top 10

Защита от injection, XSS, LFI, broken access control и других частых рисков веб-приложений.

Monitor → Protect

Сначала наблюдайте, что WAF заблокировал бы, затем включите активную защиту без риска внезапной блокировки легитимного трафика.

Auto-block на границе

Настойчивых атакующих WAF блокирует на firewall, ещё до того как запрос вообще достигнет приложения.

Гео-блокировка

Остановите трафик из регионов, где у вас нет пользователей, и уменьшите поверхность атаки.

Виртуальное исправление (virtual patching)

Закройте известный вектор атаки правилом WAF, пока не выйдет настоящий патч в коде.

Интеграция с SIEM

События WAF попадают в корреляцию с остальной инфраструктурой для более полной картины атаки.

СРАВНЕНИЕ

Aegis WAF vs. cloud-WAF (напр. proxy-провайдеры)

Cloud-WAF направляет ваш трафик через внешнюю сеть, прежде чем он дойдёт до вас. У этого есть преимущества, но и цена: трафик и TLS проходят через третью сторону, а реальный IP посетителя может теряться. Aegis WAF работает на вашей границе.

КРИТЕРИЙAegis WAF (на вашей границе)Cloud-WAF (proxy третьей стороны)
Где обрабатывается трафикВ вашей инфраструктуреЧерез сеть внешнего провайдера
Реальный IP посетителя✓ Напрямую в ваших логахЗа proxy (зависит от заголовков)
Терминация TLS у третьей стороныНе требуетсяЧасто требуется
Расположение данных (data residency)✓ HR/EU, трафик не выходитЗависит от провайдера и региона
Защита OWASP Top 10
Зависимость от третьей стороныНизкаяВыше (вендор / сеть)
Волюметрический DDoS-scrubbingОграничено прикладным уровнемПреимущество крупных CDN-сетей
Честно говоря: для объёмного (сетевого) DDoS крупная сеть CDN/scrubbing имеет преимущество и является хорошим дополнительным слоем. Aegis WAF сосредоточен на атаках уровня приложений и контроле на вашей границе; мы не обещаем абстрактный процент заблокированных атак, поскольку такая цифра зависит от приложения, правил и трафика.
КАК ЭТО РАБОТАЕТ

От «monitor» до «protect» — без риска внезапной блокировки

1
Режим monitorWAF сначала только наблюдает и фиксирует, что заблокировал бы. Вы видите, был бы ли затронут легитимный трафик, без единой реальной блокировки.
2
Настройка правилИсключения и настройки устраняют ложные срабатывания, специфичные для вашего приложения, до включения блокировки.
3
Режим protectКогда вы уверены, WAF переходит в активную блокировку — SQLi, XSS, LFI и другие паттерны OWASP останавливаются на границе.
4
Auto-block и корреляцияНастойчивые злоумышленники блокируются на файрволе, а события WAF поступают в корреляцию SIEM для более широкой картины.
Основы

Что такое WAF и где его границы

WAF (Web Application Firewall) анализирует HTTP(S)-запросы к веб-приложению и блокирует те, что соответствуют шаблонам атак. В отличие от сетевого файрвола, смотрящего на IP и порты, WAF понимает содержимое запроса — параметры, заголовки и тело.

OWASP Top 10

OWASP Top 10 — это эталонный список самых частых рисков веб-приложений (напр. injection, broken access control, XSS). Aegis WAF целенаправленно покрывает эти категории известными правилами и виртуальными патчами.

Виртуальное исправление (virtual patching)

Когда в приложении есть известная уязвимость, а патч ещё не установлен, правило WAF может виртуально закрыть вектор атаки и выиграть время до настоящего исправления.

WAF не заменяет безопасный код

WAF снижает риск, но не устраняет уязвимость в коде. Поэтому он идёт в паре с проверкой уязвимостей i тестированием на проникновение, которые находят и доказывают реальные слабости приложения.

Частые вопросы

WAF — частые вопросы

Должен ли мой трафик проходить через вашу сеть? +
Нет. Aegis WAF работает на границе вашей инфраструктуры, поэтому трафику не нужно проходить через третью сторону. Реальный IP-адрес посетителя остаётся видимым в ваших логах.
Будет ли WAF блокировать легитимных пользователей? +
Поэтому есть режим „monitor“: WAF сначала лишь фиксирует, что бы он заблокировал, чтобы вы настроили исключения перед переходом в активный режим „protect“. Так ложные срабатывания устраняются без прерывания сервиса.
Покрывает ли WAF DDoS? +
Aegis WAF помогает при атаках на уровне приложений и может ограничивать частоту запросов и гео-блокировать трафик на границе. Для крупных объёмных DDoS-атак рекомендуется дополнительный слой CDN/scrubbing.
Заменяет ли WAF пентест? +
Нет. WAF смягчает атаки, но не устраняет уязвимость в коде. Пентестирование находит и доказывает реальные слабости, которые вы затем исправляете.
СВЯЗАННОЕ

Продолжайте изучать платформу

Защитите веб-приложения без чужого proxy

Покажем Aegis WAF на вашем приложении: сначала в режиме «monitor», чтобы вы увидели точность, затем активную защиту на вашей границе.

Odgovaramo isti radni dan · info@aegis.hr