Aegis WAF покрывает OWASP Top 10, работает в режиме „monitor“ или „protect“ и блокирует атаки на границе вашей сети — без маршрутизации трафика через стороннее облако и без сокрытия реального IP-адреса посетителя от ваших собственных логов.
Веб-приложение — самая уязвимая часть большинства систем. WAF (Web Application Firewall) фильтрует запросы к приложению и останавливает известные паттерны атак прежде, чем они достигнут вашего кода и базы данных.
Защита от injection, XSS, LFI, broken access control и других частых рисков веб-приложений.
Сначала наблюдайте, что WAF заблокировал бы, затем включите активную защиту без риска внезапной блокировки легитимного трафика.
Настойчивых атакующих WAF блокирует на firewall, ещё до того как запрос вообще достигнет приложения.
Остановите трафик из регионов, где у вас нет пользователей, и уменьшите поверхность атаки.
Закройте известный вектор атаки правилом WAF, пока не выйдет настоящий патч в коде.
События WAF попадают в корреляцию с остальной инфраструктурой для более полной картины атаки.
Cloud-WAF направляет ваш трафик через внешнюю сеть, прежде чем он дойдёт до вас. У этого есть преимущества, но и цена: трафик и TLS проходят через третью сторону, а реальный IP посетителя может теряться. Aegis WAF работает на вашей границе.
| КРИТЕРИЙ | Aegis WAF (на вашей границе) | Cloud-WAF (proxy третьей стороны) |
|---|---|---|
| Где обрабатывается трафик | В вашей инфраструктуре | Через сеть внешнего провайдера |
| Реальный IP посетителя | ✓ Напрямую в ваших логах | За proxy (зависит от заголовков) |
| Терминация TLS у третьей стороны | Не требуется | Часто требуется |
| Расположение данных (data residency) | ✓ HR/EU, трафик не выходит | Зависит от провайдера и региона |
| Защита OWASP Top 10 | ✓ | ✓ |
| Зависимость от третьей стороны | Низкая | Выше (вендор / сеть) |
| Волюметрический DDoS-scrubbing | Ограничено прикладным уровнем | Преимущество крупных CDN-сетей |
WAF (Web Application Firewall) анализирует HTTP(S)-запросы к веб-приложению и блокирует те, что соответствуют шаблонам атак. В отличие от сетевого файрвола, смотрящего на IP и порты, WAF понимает содержимое запроса — параметры, заголовки и тело.
OWASP Top 10 — это эталонный список самых частых рисков веб-приложений (напр. injection, broken access control, XSS). Aegis WAF целенаправленно покрывает эти категории известными правилами и виртуальными патчами.
Когда в приложении есть известная уязвимость, а патч ещё не установлен, правило WAF может виртуально закрыть вектор атаки и выиграть время до настоящего исправления.
WAF снижает риск, но не устраняет уязвимость в коде. Поэтому он идёт в паре с проверкой уязвимостей i тестированием на проникновение, которые находят и доказывают реальные слабости приложения.
Покажем Aegis WAF на вашем приложении: сначала в режиме «monitor», чтобы вы увидели точность, затем активную защиту на вашей границе.