WAF · zaštita web-aplikacija

WAF koji štiti web-aplikacije
bez stranog oblaka

Aegis WAF pokriva OWASP Top 10, radi u „monitor“ ili „protect“ načinu i blokira napade na rubu vaše mreže — bez rutanja prometa kroz oblak treće strane i bez skrivanja stvarne IP adrese posjetitelja od vaših vlastitih logova.

OWASP Top 10 Monitor ili protect način Promet ne napušta vašu infrastrukturu
Što Aegis WAF radi

Zaustavlja napade na aplikaciju prije nego dođu do koda

Web-aplikacija je najizloženiji dio većine sustava. WAF (Web Application Firewall) filtrira zahtjeve prema aplikaciji i zaustavlja poznate obrasce napada prije nego stignu do vašeg koda i baze.

OWASP Top 10

Zaštita od injection, XSS, LFI, broken access control i ostalih čestih rizika web-aplikacija.

Monitor → Protect

Prvo promatrajte što bi WAF blokirao, pa uključite aktivnu zaštitu bez rizika naglog blokiranja legitimnog prometa.

Auto-block na rubu

Uporne napadače WAF blokira na firewallu, prije nego zahtjev uopće dođe do aplikacije.

Geo-blokiranje

Zaustavite promet iz regija iz kojih nemate korisnike i smanjite napadnu površinu.

Virtualno zakrpavanje

Poznati napadni vektor prekrijte WAF pravilom dok ne stigne prava zakrpa u kodu.

Integracija sa SIEM-om

WAF događaji ulaze u korelaciju s ostatkom infrastrukture za širu sliku napada.

Usporedba

Aegis WAF vs. cloud-WAF (npr. proxy pružatelji)

Cloud-WAF usmjerava vaš promet kroz vanjsku mrežu prije nego dođe do vas. To ima prednosti, ali i cijenu: promet i TLS prolaze kroz treću stranu, a stvarna IP posjetitelja zna se izgubiti. Aegis WAF radi na vašem rubu.

KriterijAegis WAF (na vašem rubu)Cloud-WAF (proxy treće strane)
Gdje se promet obrađujeU vašoj infrastrukturiKroz mrežu vanjskog pružatelja
Stvarna IP posjetitelja Izravno u vašim logovimaIza proxyja (ovisi o zaglavljima)
TLS terminacija kod treće straneNije nužnaČesto nužna
Data residency HR/EU, promet ne izlaziOvisi o pružatelju i regiji
OWASP Top 10 zaštita
Ovisnost o trećoj straniNiskaViša (vendor / mreža)
Volumetrijski DDoS scrubbingOgraničeno na aplikacijski slojPrednost velikih CDN mreža
Pošteno rečeno: za volumetrijski (mrežni) DDoS velika CDN/scrubbing mreža ima prednost i dobar je nadopunjujući sloj. Aegis WAF fokusiran je na aplikacijske napade i kontrolu na vašem rubu; ne obećavamo apstraktan postotak blokiranih napada jer takva brojka ovisi o aplikaciji, pravilima i prometu.
Kako radi

Od „monitor“ do „protect“ — bez rizika naglog blokiranja

1
Monitor načinWAF prvo samo promatra i bilježi što bi blokirao. Vidite bi li legitiman promet bio pogođen, bez ijedne stvarne blokade.
2
Ugađanje pravilaIznimke i prilagodbe rješavaju lažne pozitive specifične za vašu aplikaciju prije nego se uključi blokiranje.
3
Protect načinKad ste sigurni, WAF prelazi u aktivno blokiranje — SQLi, XSS, LFI i ostali OWASP obrasci zaustavljaju se na rubu.
4
Auto-block i korelacijaUporni napadači blokiraju se na firewallu, a WAF događaji ulaze u SIEM korelaciju za širu sliku.
Osnove

Što je WAF i gdje su mu granice

WAF (Web Application Firewall) analizira HTTP(S) zahtjeve prema web-aplikaciji i blokira one koji odgovaraju obrascima napada. Za razliku od mrežnog firewalla koji gleda IP-ove i portove, WAF razumije sadržaj zahtjeva — parametre, zaglavlja i tijelo.

OWASP Top 10

OWASP Top 10 je referentni popis najčešćih rizika web-aplikacija (npr. injection, broken access control, XSS). Aegis WAF ciljano pokriva te kategorije poznatim pravilima i virtualnim zakrpama.

Virtualno zakrpavanje

Kad je poznata ranjivost u aplikaciji, a zakrpa još nije primijenjena, WAF pravilom može virtualno zakrpati napadni vektor i kupiti vam vrijeme do pravog popravka.

WAF nije zamjena za siguran kod

WAF smanjuje rizik, ali ne ispravlja ranjivost u kodu. Zato ide u paru s provjerom ranjivosti i penetracijskim testiranjem, koji pronalaze i dokazuju stvarne slabosti aplikacije.

Česta pitanja

WAF — najčešća pitanja

Mora li moj promet prolaziti kroz vašu mrežu? +
Ne. Aegis WAF radi na rubu vaše infrastrukture, pa promet ne mora izlaziti kroz treću stranu. Stvarna IP adresa posjetitelja ostaje vidljiva u vašim logovima.
Hoće li WAF blokirati legitimne korisnike? +
Zato postoji „monitor“ način: WAF prvo samo bilježi što bi blokirao, pa iznimke ugodite prije prelaska u aktivni „protect“ način. Tako se lažni pozitivi rješavaju bez prekida usluge.
Pokriva li WAF DDoS? +
Aegis WAF pomaže kod aplikacijskih napada i može rate-limitirati te geo-blokirati promet na rubu. Za velike volumetrijske DDoS napade preporučuje se dodatni CDN/scrubbing sloj kao nadopuna.
Zamjenjuje li WAF pentest? +
Ne. WAF ublažava napade, ali ne ispravlja ranjivost u kodu. Penetracijsko testiranje pronalazi i dokazuje stvarne slabosti koje onda popravljate.
Povezano

Nastavite istraživati platformu

Zaštitite web-aplikacije bez stranog proxyja

Pokažimo Aegis WAF na vašoj aplikaciji: prvo u „monitor“ načinu da vidite točnost, pa aktivnu zaštitu na vašem rubu.

Odgovaramo isti radni dan · info@aegis.hr