Cloud Web Application Firewall (WAF) Pro

Версия 3.1 от Ирина Сафонова на 14.03.2024, 02:42

Назначение сервиса


Cloud Web Application Firewall (WAF) Pro — сервис для защиты ресурсов на базе устройства защиты, развернутого в облаке beeline cloud. Сервис позволяет в реальном времени предотвращать вредоносную активность, направленную на ресурсы, доступные их интернет. Устройство защиты — программный комплекс, в задачи которого входит очистка направленного к ресурсу заказчика интернет-трафика от вредоносного. Устройство защиты анализирует запросы к защищаемым ресурсам. Анализ идет в режиме реального времени. В результате анализа устройство защиты применяет к анализируемому запросу действие, определенное в правилах фильтрации политики безопасности конкретного ресурса. В случае атак запросы блокируются или журналируются в зависимости от режима работы устройства защиты.

Обеспечивается защита от различных типов угроз, в частности:

  • Атак из Списка OWASP по обеим моделям (полный перечень: https://github.com/OWASP/www-project-top-ten/blob/master/index.md).
  • Атак типа slowloris, HTTP dynamic flood;
  • Атак, направленных на подбор учетных записей (Brute force);
  • Извлечения данных (WEB scraping);
  • Определенных видов автоматического сканирования;
  • Возможность отражения атак в зашифрованном трафике (HTTPS);
  • Возможность блокировать трафик по географическому признаку