WAF zaštita za web aplikacije

293
pravila detekcije
121
MITRE tehnika
21
WAF OWASP pravila
450+
API endpointa

21 OWASP pravila, bot detekcija i DDoS zaštita u 4 razine. Zaštitite svoje web aplikacije od najčešćih napada — integrirano s kompletnim SOC nadzorom.

Što je Web Application Firewall (WAF)?

Web Application Firewall (WAF) je sigurnosni sustav koji štiti web aplikacije filtrirajući i nadzirući HTTP/HTTPS promet. Za razliku od klasičnog vatrozida koji radi na mrežnom sloju (L3/L4), WAF razumije aplikacijski sloj (L7) i može prepoznati napade specifične za web aplikacije — SQL injection, cross-site scripting (XSS), path traversal i druge tehnike koje napadači svakodnevno koriste.

Ako vaša organizacija ima javno dostupne web aplikacije, portale ili API-je, WAF nije opcija već nužnost. Prema OWASP statistikama, više od 90% web aplikacija ima barem jednu kritičnu ranjivost. Aegis WAF štiti vas od iskorištavanja tih ranjivosti čak i prije nego ih zakrpate u kodu.

21 OWASP pravila u Aegis WAF-u

Aegis WAF dolazi s 12 ugrađenih detekcijskih pravila koja pokrivaju najčešće vektore napada prema OWASP Top 10 i OWASP API Security standardima:

Način rada Monitor i Protect

Aegis WAF nudi dva načina rada koja omogućavaju siguran i postupan prijelaz na aktivnu zaštitu:

👁 Način praćenja (Monitor)

Idealan za početno postavljanje i fino podešavanje pravila.

  • Detektira i bilježi sve napade
  • Ne blokira promet — bez utjecaja na korisnike
  • Generira upozorenja u SIEM-u
  • Omogućava pregled lažno pozitivnih detekcija
  • Preporučen prvih 1–2 tjedna

🛡 Način zaštite (Protect)

Aktivna zaštita nakon što ste podesili pravila.

  • Blokira zlonamjerne zahtjeve
  • Vraća 403 Forbidden napadačima
  • Bilježi sve blokirane zahtjeve
  • Bez utjecaja na legitimni promet
  • Aktivira se po pravilu ili globalno

Rate Limiting i DDoS zaštita

Osim zaštite od aplikacijskih napada, Aegis WAF uključuje napredni rate limiting i DDoS zaštitu u 4 razine eskalacije:

Razina 1 — Upozorenje

IP adresa prelazi normalni prag zahtjeva. Generira se alert, promet se ne blokira. Analitičar dobiva obavijest.

🟠

Razina 2 — Usporavanje

Umjetno usporavanje odgovora za sumnjive IP adrese (throttling). Legitimni korisnici ne primjećuju razliku.

🟡

Razina 3 — Privremena blokada

Automatska blokada IP adrese na određeno vrijeme (konfigurabilno). Deblokada je automatska nakon isteka.

🔴

Razina 4 — Trajna blokada

IP adresa se trajno blokira i dodaje na crnu listu. Zahtijeva ručnu deblokadu od strane analitičara.

Detekcija botova i praćenje aktera

Aegis WAF uključuje napredni sustav za detekciju i praćenje botova. Sustav razlikuje legitimne botove (Googlebot, Bingbot) od zlonamjernih skenera, scrapera i agenata botnet mreže. Svaki detektirani bot dobiva jedinstveni identifikator i prati se kroz vrijeme — tako možete vidjeti obrasce ponašanja, ciljane URL-ove i učestalost napada.

Praćenje aktera (Bot Actor Tracking) posebno je korisno za identifikaciju koordiniranih napada koji dolaze s različitih IP adresa, ali pokazuju isti obrazac ponašanja (isti User-Agent, isti ciljani URL-ovi, isti vremenski raspored zahtjeva).

Konfiguracija po nodu

Svaki nadzirani poslužitelj (nod) može imati vlastitu WAF konfiguraciju. To znači da možete aktivirati različita pravila za različite poslužitelje — primjerice, stroža pravila za javni web portal, a blaža za interni API. Svaki nod može biti u različitom načinu rada (Monitor ili Protect) i imati vlastite pragove ograničenja brzine (rate limiting).

Integracija sa SIEM-om

Za razliku od samostalnih WAF rješenja, Aegis WAF je potpuno integriran s SIEM modulom. To znači da WAF događaji automatski ulaze u korelacijski motor i mogu se povezati s drugim sigurnosnim događajima. Primjerice, ako isti IP koji je pokušao SQL injection također pokušava brute force prijavu — SOC platforma to prepoznaje kao koordinirani napad i eskalira incident.

Ova integracija kritična je i za NIS2 usklađenost jer pruža cjelovitu sliku sigurnosnih događaja na jednom mjestu, što olakšava dokumentiranje i prijavu incidenata regulatorima.

Zašto Aegis WAF umjesto Cloudflare ili AWS WAF?

12
OWASP pravila
4
DDoS razine
2
Načina rada

Zaštitite svoje web aplikacije

Kontaktirajte nas za besplatnu WAF procjenu i demo pristup. Postavljanje traje manje od jednog sata.

Zatražite demo

Povezane stranice

Besplatna konzultacija i demo

Dogovorite 30-minutnu procjenu vaše infrastrukture. Pokazaćemo točno koliko će vas Aegis koštati i kako će u vašoj okolini izgledati prvi dan rada.

✉️ Pošalji upit (info@bu.hr) ☎️ Nazovite nas
Odgovor u roku 4 sata radnim danom • Postavljanje u 1 dan • EU hosting, lokalna podrška
Povezane stranice:
SIEM Hrvatska
SIEM nadzor prilagođen HR tvrtkama
SOC as a Service
Upravljani SOC — 24/7 sigurnost
NIS2 Direktiva
Usklađenost s NIS2 do listopada
MSSP Platforma
Multi-tenant, white-label