Aegis WAF pokriva OWASP Top 10, radi u „monitor“ ili „protect“ režimu i blokira napade na rubu vaše mreže — bez rutiranja saobraćaja kroz oblak treće strane i bez skrivanja stvarne IP adrese posetioca od vaših sopstvenih logova.
Web-aplikacija je najizloženiji deo većine sistema. WAF (Web Application Firewall) filtrira zahteve prema aplikaciji i zaustavlja poznate obrasce napada pre nego što stignu do vašeg koda i baze.
Zaštita od injection, XSS, LFI, broken access control i ostalih čestih rizika veb-aplikacija.
Prvo posmatrajte šta bi WAF blokirao, pa uključite aktivnu zaštitu bez rizika naglog blokiranja legitimnog saobraćaja.
Uporne napadače WAF blokira na firewallu, pre nego što zahtev uopšte dođe do aplikacije.
Zaustavite saobraćaj iz regiona iz kojih nemate korisnike i smanjite napadnu površinu.
Poznati napadni vektor prekrijte WAF pravilom dok ne stigne prava zakrpa u kodu.
WAF događaji ulaze u korelaciju sa ostatkom infrastrukture za širu sliku napada.
Cloud-WAF usmerava vaš saobraćaj kroz spoljnu mrežu pre nego što dođe do vas. To ima prednosti, ali i cenu: saobraćaj i TLS prolaze kroz treću stranu, a stvarna IP posetioca zna da se izgubi. Aegis WAF radi na vašoj ivici.
| KRITERIJUM | Aegis WAF (na vašoj ivici) | Cloud-WAF (proxy treće strane) |
|---|---|---|
| Gde se saobraćaj obrađuje | U vašoj infrastrukturi | Kroz mrežu spoljnog provajdera |
| Stvarna IP posetioca | ✓ Direktno u vašim logovima | Iza proxyja (zavisi od zaglavlja) |
| TLS terminacija kod treće strane | Nije nužna | Često nužna |
| Data residency | ✓ HR/EU, saobraćaj ne izlazi | Zavisi od provajdera i regiona |
| OWASP Top 10 zaštita | ✓ | ✓ |
| Zavisnost od treće strane | Niska | Viša (vendor / mreža) |
| Volumetrijski DDoS scrubbing | Ograničeno na aplikacioni sloj | Prednost velikih CDN mreža |
WAF (Web Application Firewall) analizira HTTP(S) zahteve prema veb-aplikaciji i blokira one koji odgovaraju obrascima napada. Za razliku od mrežnog firewall-a koji gleda IP-ove i portove, WAF razume sadržaj zahteva — parametre, zaglavlja i telo.
OWASP Top 10 je referentni popis najčešćih rizika veb-aplikacija (npr. injection, broken access control, XSS). Aegis WAF ciljano pokriva te kategorije poznatim pravilima i virtuelnim zakrpama.
Kada je poznata ranjivost u aplikaciji, a zakrpa još nije primenjena, WAF pravilom može virtuelno zakrpiti napadni vektor i kupiti vam vreme do pravog popravka.
WAF smanjuje rizik, ali ne ispravlja ranjivost u kodu. Zato ide u paru sa proverom ranjivosti i penetracionim testiranjem, koji pronalaze i dokazuju stvarne slabosti aplikacije.
Pokažimo Aegis WAF na vašoj aplikaciji: prvo u „monitor“ režimu da vidite tačnost, pa aktivnu zaštitu na vašoj ivici.