WAF · zaštita web-aplikacija

WAF koji štiti web-aplikacije
bez stranog oblaka

Aegis WAF pokriva OWASP Top 10, radi u „monitor“ ili „protect“ načinu i blokira napade na rubu vaše mreže — bez rutanja prometa kroz oblak treće strane i bez skrivanja stvarne IP adrese posjetitelja od vaših vlastitih logova.

✓ OWASP Top 10 ✓ Monitor ili protect način ✓ Promet ne napušta vašu infrastrukturu
Što Aegis WAF radi

Zaustavlja napade na aplikaciju prije nego dođu do koda

Web-aplikacija je najizloženiji dio većine sustava. WAF (Web Application Firewall) filtrira zahtjeve prema aplikaciji i zaustavlja poznate obrasce napada prije nego stignu do vašeg koda i baze.

OWASP Top 10

Zaštita od injection, XSS, LFI, broken access control i ostalih čestih rizika web-aplikacija.

Monitor → Protect

Prvo promatrajte što bi WAF blokirao, pa uključite aktivnu zaštitu bez rizika naglog blokiranja legitimnog prometa.

Auto-block na rubu

Uporne napadače WAF blokira na firewallu, prije nego zahtjev uopće dođe do aplikacije.

Geo-blokiranje

Zaustavite promet iz regija iz kojih nemate korisnike i smanjite napadnu površinu.

Virtualno zakrpavanje

Poznati napadni vektor prekrijte WAF pravilom dok ne stigne prava zakrpa u kodu.

Integracija sa SIEM-om

WAF događaji ulaze u korelaciju s ostatkom infrastrukture za širu sliku napada.

USPOREDBA

Aegis WAF vs. cloud-WAF (npr. proxy pružatelji)

Cloud-WAF usmjerava vaš promet kroz vanjsku mrežu prije nego dođe do vas. To ima prednosti, ali i cijenu: promet i TLS prolaze kroz treću stranu, a stvarna IP posjetitelja zna se izgubiti. Aegis WAF radi na vašem rubu.

KriterijAegis WAF (na vašem rubu)Cloud-WAF (proxy treće strane)
Gdje se promet obrađujeU vašoj infrastrukturiKroz mrežu vanjskog pružatelja
Stvarna IP posjetitelja✓ Izravno u vašim logovimaIza proxyja (ovisi o zaglavljima)
TLS terminacija kod treće straneNije nužnaČesto nužna
Data residency✓ HR/EU, promet ne izlaziOvisi o pružatelju i regiji
OWASP Top 10 zaštita✓✓
Ovisnost o trećoj straniNiskaViša (vendor / mreža)
Volumetrijski DDoS scrubbingOgraničeno na aplikacijski slojPrednost velikih CDN mreža
Pošteno rečeno: za volumetrijski (mrežni) DDoS velika CDN/scrubbing mreža ima prednost i dobar je nadopunjujući sloj. Aegis WAF fokusiran je na aplikacijske napade i kontrolu na vašem rubu; ne obećavamo apstraktan postotak blokiranih napada jer takva brojka ovisi o aplikaciji, pravilima i prometu.
KAKO RADI

Od „monitor“ do „protect“ — bez rizika naglog blokiranja

1
Monitor načinWAF prvo samo promatra i bilježi što bi blokirao. Vidite bi li legitiman promet bio pogođen, bez ijedne stvarne blokade.
2
Ugađanje pravilaIznimke i prilagodbe rješavaju lažne pozitive specifične za vašu aplikaciju prije nego se uključi blokiranje.
3
Protect načinKad ste sigurni, WAF prelazi u aktivno blokiranje — SQLi, XSS, LFI i ostali OWASP obrasci zaustavljaju se na rubu.
4
Auto-block i korelacijaUporni napadači blokiraju se na firewallu, a WAF događaji ulaze u SIEM korelaciju za širu sliku.
Osnove

Što je WAF i gdje su mu granice

WAF (Web Application Firewall) analizira HTTP(S) zahtjeve prema web-aplikaciji i blokira one koji odgovaraju obrascima napada. Za razliku od mrežnog firewalla koji gleda IP-ove i portove, WAF razumije sadržaj zahtjeva — parametre, zaglavlja i tijelo.

OWASP Top 10

OWASP Top 10 je referentni popis najčešćih rizika web-aplikacija (npr. injection, broken access control, XSS). Aegis WAF ciljano pokriva te kategorije poznatim pravilima i virtualnim zakrpama.

Virtualno zakrpavanje

Kad je poznata ranjivost u aplikaciji, a zakrpa još nije primijenjena, WAF pravilom može virtualno zakrpati napadni vektor i kupiti vam vrijeme do pravog popravka.

WAF nije zamjena za siguran kod

WAF smanjuje rizik, ali ne ispravlja ranjivost u kodu. Zato ide u paru s provjerom ranjivosti i penetracijskim testiranjem, koji pronalaze i dokazuju stvarne slabosti aplikacije.

Česta pitanja

WAF — najčešća pitanja

Mora li moj promet prolaziti kroz vašu mrežu? +
Ne. Aegis WAF radi na rubu vaše infrastrukture, pa promet ne mora izlaziti kroz treću stranu. Stvarna IP adresa posjetitelja ostaje vidljiva u vašim logovima.
Hoće li WAF blokirati legitimne korisnike? +
Zato postoji „monitor“ način: WAF prvo samo bilježi što bi blokirao, pa iznimke ugodite prije prelaska u aktivni „protect“ način. Tako se lažni pozitivi rješavaju bez prekida usluge.
Pokriva li WAF DDoS? +
Aegis WAF pomaže kod aplikacijskih napada i može rate-limitirati te geo-blokirati promet na rubu. Za velike volumetrijske DDoS napade preporučuje se dodatni CDN/scrubbing sloj kao nadopuna.
Zamjenjuje li WAF pentest? +
Ne. WAF ublažava napade, ali ne ispravlja ranjivost u kodu. Penetracijsko testiranje pronalazi i dokazuje stvarne slabosti koje onda popravljate.
POVEZANO

Nastavite istraživati platformu

Zaštitite web-aplikacije bez stranog proxyja

Pokažimo Aegis WAF na vašoj aplikaciji: prvo u „monitor“ načinu da vidite točnost, pa aktivnu zaštitu na vašem rubu.

Odgovaramo isti radni dan · info@aegis.hr