Межсетевой экран для защиты
web-приложений

Сервис Web Application Firewall (WAF) для защиты от атак и уязвимостей в web-приложениях с гарантией 99,95%.

Кому предназначен сервис:

Финансовые организации

Финансовые организации

Страховые компании

Страховые компании

Организации сферы ритейла

Организации сферы ритейла

Промышленные предприятия

Промышленные предприятия

Функциональные возможности WAF:

Защита от атак

Защита от атак

Анализ входящих HTTP-
запросов и блокировка
вредоносных

Защита от хищения

Защита от хищения

Предотвращение краж данных,
компрометации учетных
данных (в т.ч., ПДн)

Защита API

Защита API

Защита API-интерфейсов,
автоматическое распознавание
протоколов

Выявление угроз

Выявление угроз

Работа без сигнатур,
обнаружение угроз в реальном
времени

Защита от DDoS-атак

Защита от DDoS-атак

Обнаружение и блокировка
различных DDoS-атак на
уровне приложений (L7)

Запрет подмены

Запрет подмены

Блокировка попыток
размещения противозаконного
контента

Технические возможности сервиса:

Распознавание уязвимостей

Распознавание
уязвимостей

Сканер находит
специфические уязвимости
на основе собственной базы
знаний

Визуализация поверхности атаки

Визуализация
поверхности атаки

Определение ошибок
конфигурации и критических
уязвимостей

Распознавание популярных форматов

Распознавание
популярных форматов

Автоматическое определение
всех форматов данных web-
приложений

Индивидуальный профиль

Индивидуальный
профиль

Формируется
профиль защищаемых
ресурсов с последующим
внедрением правил
безопасности каждого

Самообучающаяся система

Самообучающаяся
система

Сбор метрик со всего трафика
и обработка их в облаке,
непрерывное обучение
и коррекция событий
web-приложений

Виртуальный патчинг

Виртуальный
патчинг

Блокировка вредоносных
запросов, запрет доступа
пользователей для устранения
уязвимости

Схема работы сервиса:

Пропуск web-трафика через фильтрующие узлы в инфраструктуре заказчика

Пропуск web-трафика через фильтрующие узлы в инфраструктуре
заказчика

Блокировка атак и отправка статистики по трафику в вычислительный кластер

Блокировка атак и отправка статистики по трафику
в вычислительный кластер

Периодическое обновление правил блокировки на основе ML

Периодическое обновление правил блокировки на основе ML

Уведомление клиента при обнаружении инцидентов

Уведомление клиента при обнаружении инцидентов

Анализ векторов обнаруженных атак на наличие уязвимостей в приложениях

Анализ векторов обнаруженных атак на наличие уязвимостей
в приложениях

Почему заказчики выбирают рабочие места
в нашем облаке:

300 000+ корпоративных клиентов

300 000+
корпоративных
клиентов

Доступность сервисов до 99,95%

Доступность
сервисов до 99,95%

100+ штатных технических экспертов

100+ штатных
технических экспертов

Техническая поддержка 24/7/365

Техническая
поддержка 24/7/365

Собственный дата-центр уровня Tier III

Собственный дата-
центр уровня Tier III

Сертификация по ФЗ-152, PCI DSS 3.2

Сертификация по
ФЗ-152, PCI DSS 3.2

Оцените надежность
защиты web-приложений
сервисом X-Com!

Отправить запрос