WAF · zaštita veb-aplikacija

WAF koji štiti veb-aplikacije
bez stranog oblaka

Aegis WAF pokriva OWASP Top 10, radi u „monitor“ ili „protect“ režimu i blokira napade na rubu vaše mreže — bez rutiranja saobraćaja kroz oblak treće strane i bez skrivanja stvarne IP adrese posetioca od vaših sopstvenih logova.

OWASP Top 10 Monitor ili protect režim Saobraćaj ne napušta vašu infrastrukturu
Šta Aegis WAF radi

Zaustavlja napade na aplikaciju pre nego što dođu do koda

Web-aplikacija je najizloženiji deo većine sistema. WAF (Web Application Firewall) filtrira zahteve prema aplikaciji i zaustavlja poznate obrasce napada pre nego što stignu do vašeg koda i baze.

OWASP Top 10

Zaštita od injection, XSS, LFI, broken access control i ostalih čestih rizika veb-aplikacija.

Monitor → Protect

Prvo posmatrajte šta bi WAF blokirao, pa uključite aktivnu zaštitu bez rizika naglog blokiranja legitimnog saobraćaja.

Auto-block na ivici

Uporne napadače WAF blokira na firewallu, pre nego što zahtev uopšte dođe do aplikacije.

Geo-blokiranje

Zaustavite saobraćaj iz regiona iz kojih nemate korisnike i smanjite napadnu površinu.

Virtuelno zakrpavanje

Poznati napadni vektor prekrijte WAF pravilom dok ne stigne prava zakrpa u kodu.

Integracija sa SIEM-om

WAF događaji ulaze u korelaciju sa ostatkom infrastrukture za širu sliku napada.

POREĐENJE

Aegis WAF vs. cloud-WAF (npr. proxy provajderi)

Cloud-WAF usmerava vaš saobraćaj kroz spoljnu mrežu pre nego što dođe do vas. To ima prednosti, ali i cenu: saobraćaj i TLS prolaze kroz treću stranu, a stvarna IP posetioca zna da se izgubi. Aegis WAF radi na vašoj ivici.

KRITERIJUMAegis WAF (na vašoj ivici)Cloud-WAF (proxy treće strane)
Gde se saobraćaj obrađujeU vašoj infrastrukturiKroz mrežu spoljnog provajdera
Stvarna IP posetioca✓ Direktno u vašim logovimaIza proxyja (zavisi od zaglavlja)
TLS terminacija kod treće straneNije nužnaČesto nužna
Data residency✓ HR/EU, saobraćaj ne izlaziZavisi od provajdera i regiona
OWASP Top 10 zaštita
Zavisnost od treće straneNiskaViša (vendor / mreža)
Volumetrijski DDoS scrubbingOgraničeno na aplikacioni slojPrednost velikih CDN mreža
Pošteno rečeno: za volumetrijski (mrežni) DDoS velika CDN/scrubbing mreža ima prednost i dobar je dopunski sloj. Aegis WAF fokusiran je na aplikacione napade i kontrolu na vašem rubu; ne obećavamo apstraktan procenat blokiranih napada jer takva brojka zavisi od aplikacije, pravila i saobraćaja.
KAKO RADI

Od „monitor“ do „protect“ — bez rizika naglog blokiranja

1
Monitor režimWAF prvo samo posmatra i beleži šta bi blokirao. Vidite da li bi legitiman saobraćaj bio pogođen, bez ijedne stvarne blokade.
2
Podešavanje pravilaIzuzeci i prilagođavanja rešavaju lažne pozitive specifične za vašu aplikaciju pre nego što se uključi blokiranje.
3
Protect režimKada ste sigurni, WAF prelazi u aktivno blokiranje — SQLi, XSS, LFI i ostali OWASP obrasci zaustavljaju se na ivici.
4
Auto-block i korelacijaUporni napadači blokiraju se na firewall-u, a WAF događaji ulaze u SIEM korelaciju za širu sliku.
Osnove

Šta je WAF i gde su mu granice

WAF (Web Application Firewall) analizira HTTP(S) zahteve prema veb-aplikaciji i blokira one koji odgovaraju obrascima napada. Za razliku od mrežnog firewall-a koji gleda IP-ove i portove, WAF razume sadržaj zahteva — parametre, zaglavlja i telo.

OWASP Top 10

OWASP Top 10 je referentni popis najčešćih rizika veb-aplikacija (npr. injection, broken access control, XSS). Aegis WAF ciljano pokriva te kategorije poznatim pravilima i virtuelnim zakrpama.

Virtuelno zakrpavanje

Kada je poznata ranjivost u aplikaciji, a zakrpa još nije primenjena, WAF pravilom može virtuelno zakrpiti napadni vektor i kupiti vam vreme do pravog popravka.

WAF nije zamena za bezbedan kod

WAF smanjuje rizik, ali ne ispravlja ranjivost u kodu. Zato ide u paru sa proverom ranjivosti i penetracionim testiranjem, koji pronalaze i dokazuju stvarne slabosti aplikacije.

Česta pitanja

WAF — najčešća pitanja

Mora li moj saobraćaj da prolazi kroz vašu mrežu? +
Ne. Aegis WAF radi na rubu vaše infrastrukture, pa saobraćaj ne mora da prolazi kroz treću stranu. Prava IP adresa posetioca ostaje vidljiva u vašim logovima.
Hoće li WAF blokirati legitimne korisnike? +
Zato postoji „monitor“ režim: WAF prvo samo beleži šta bi blokirao, pa izuzetke podesite pre prelaska u aktivni „protect“ režim. Tako se lažni pozitivi rešavaju bez prekida usluge.
Da li WAF pokriva DDoS? +
Aegis WAF pomaže kod aplikacionih napada i može rate-limitirati te geo-blokirati saobraćaj na rubu. Za velike volumetrijske DDoS napade preporučuje se dodatni CDN/scrubbing sloj kao dopuna.
Da li WAF zamenjuje pentest? +
Ne. WAF ublažava napade, ali ne ispravlja ranjivost u kodu. Penetraciono testiranje pronalazi i dokazuje stvarne slabosti koje zatim popravljate.
POVEZANO

Nastavite da istražujete platformu

Zaštitite veb-aplikacije bez stranog proxyja

Pokažimo Aegis WAF na vašoj aplikaciji: prvo u „monitor“ režimu da vidite tačnost, pa aktivnu zaštitu na vašoj ivici.

Odgovaramo isti radni dan · info@aegis.hr