Cloud Web Application Firewall (WAF) Pro
Назначение сервиса
Cloud Web Application Firewall (WAF) Pro — сервис для защиты ресурсов на базе устройства защиты, развернутого в облаке beeline cloud. Сервис позволяет в реальном времени предотвращать вредоносную активность, направленную на ресурсы, доступные их интернет. Устройство защиты — программный комплекс, в задачи которого входит очистка направленного к ресурсу заказчика интернет-трафика от вредоносного. Устройство защиты анализирует запросы к защищаемым ресурсам. Анализ идет в режиме реального времени. В результате анализа устройство защиты применяет к анализируемому запросу действие, определенное в правилах фильтрации политики безопасности конкретного ресурса. В случае атак запросы блокируются или журналируются в зависимости от режима работы устройства защиты.
Обеспечивается защита от различных типов угроз, в частности:
- Атак из Списка OWASP по обеим моделям (полный перечень: https://github.com/OWASP/www-project-top-ten/blob/master/index.md).
- Атак типа slowloris, HTTP dynamic flood;
- Атак, направленных на подбор учетных записей (Brute force);
- Извлечения данных (WEB scraping);
- Определенных видов автоматического сканирования;
- Возможность отражения атак в зашифрованном трафике (HTTPS);
- Возможность блокировать трафик по географическому признаку