Aegis WAF pokriva OWASP Top 10, radi u „monitor“ ili „protect“ načinu i blokira napade na rubu vaše mreže — bez rutanja prometa kroz oblak treće strane i bez skrivanja stvarne IP adrese posjetitelja od vaših vlastitih logova.
Web-aplikacija je najizloženiji dio većine sustava. WAF (Web Application Firewall) filtrira zahtjeve prema aplikaciji i zaustavlja poznate obrasce napada prije nego stignu do vašeg koda i baze.
Zaštita od injection, XSS, LFI, broken access control i ostalih čestih rizika web-aplikacija.
Prvo promatrajte što bi WAF blokirao, pa uključite aktivnu zaštitu bez rizika naglog blokiranja legitimnog prometa.
Uporne napadače WAF blokira na firewallu, prije nego zahtjev uopće dođe do aplikacije.
Zaustavite promet iz regija iz kojih nemate korisnike i smanjite napadnu površinu.
Poznati napadni vektor prekrijte WAF pravilom dok ne stigne prava zakrpa u kodu.
WAF događaji ulaze u korelaciju s ostatkom infrastrukture za širu sliku napada.
Cloud-WAF usmjerava vaš promet kroz vanjsku mrežu prije nego dođe do vas. To ima prednosti, ali i cijenu: promet i TLS prolaze kroz treću stranu, a stvarna IP posjetitelja zna se izgubiti. Aegis WAF radi na vašem rubu.
| Kriterij | Aegis WAF (na vašem rubu) | Cloud-WAF (proxy treće strane) |
|---|---|---|
| Gdje se promet obrađuje | U vašoj infrastrukturi | Kroz mrežu vanjskog pružatelja |
| Stvarna IP posjetitelja | ✓ Izravno u vašim logovima | Iza proxyja (ovisi o zaglavljima) |
| TLS terminacija kod treće strane | Nije nužna | Često nužna |
| Data residency | ✓ HR/EU, promet ne izlazi | Ovisi o pružatelju i regiji |
| OWASP Top 10 zaštita | ✓ | ✓ |
| Ovisnost o trećoj strani | Niska | Viša (vendor / mreža) |
| Volumetrijski DDoS scrubbing | Ograničeno na aplikacijski sloj | Prednost velikih CDN mreža |
WAF (Web Application Firewall) analizira HTTP(S) zahtjeve prema web-aplikaciji i blokira one koji odgovaraju obrascima napada. Za razliku od mrežnog firewalla koji gleda IP-ove i portove, WAF razumije sadržaj zahtjeva — parametre, zaglavlja i tijelo.
OWASP Top 10 je referentni popis najčešćih rizika web-aplikacija (npr. injection, broken access control, XSS). Aegis WAF ciljano pokriva te kategorije poznatim pravilima i virtualnim zakrpama.
Kad je poznata ranjivost u aplikaciji, a zakrpa još nije primijenjena, WAF pravilom može virtualno zakrpati napadni vektor i kupiti vam vrijeme do pravog popravka.
WAF smanjuje rizik, ali ne ispravlja ranjivost u kodu. Zato ide u paru s provjerom ranjivosti i penetracijskim testiranjem, koji pronalaze i dokazuju stvarne slabosti aplikacije.
Pokažimo Aegis WAF na vašoj aplikaciji: prvo u „monitor“ načinu da vidite točnost, pa aktivnu zaštitu na vašem rubu.