חומת אשלאפליקציות ווב
ה-WAF שלנו בודק כל בקשה וחוסם תעבורה זדונית לפני שהיא מגיעה לאתר שלכם — אוטומטית ובזמן אמת.
מהו WAF?
חומת אש לאפליקציות ווב יושבת בין המבקרים שלכם לאתר, ומנתחת כל בקשת HTTP. היא חוסמת הזרקת SQL, סקריפטים חוצי-אתרים, מתקפות הכללת קבצים ואיומים נפוצים אחרים ברשימת OWASP Top 10.
בניגוד לחומות אש רשתיות שפועלות בשכבות נמוכות יותר, WAF מבין פרוטוקולים ברמת האפליקציה. ככה הוא מבחין בין בקשות אמיתיות לזדוניות — בלי להפריע למבקרים.
תכונות הגנה
מנוע כללים
כללים מותאמים לכתובות IP מוכרות, בוטים, כתובות URI, פרמטרי שאילתות ודפוסי בקשות.
כללי OWASP
מערך כללים סטנדרטי שמגן מפני פגיעויות OWASP Top 10.
כללים מותאמים
צרו כללים משלכם להתאמה לדפוסי תעבורה ספציפיים או חסימת איומים מוכרים.
הגנת XML-RPC
חסימה או הגבלה של בקשות XML-RPC שמנוצלות בדרך כלל במתקפות כוח גס.
חסימת פרוקסי
זיהוי וחסימת בקשות מרשתות פרוקסי ידועות וכלי אנונימיזציה.
ניתוח בזמן אמת
ניטור בקשות חסומות, הפעלות כללים ודפוסי תעבורה בזמן אמת.
מצבי הגנה
מאוזן
מומלץחוסם איומים מוכרים עם מעקפים חכמים לנתיבים בטוחים. מתאים לרוב האתרים.
- חסימת איומים מוכרים (כתובות IP, בוטים, כתובות URI)
- חסימת פרמטרים ועוגיות זדוניות
- מעקפים חכמים לנתיבים בטוחים
- כללי OWASP מופעלים
מחמיר
חסימה מלאה ללא מעקפי נתיבים בטוחים. מחמיר יותר אך עשוי לדרוש כיוונון.
- הכל מהמצב המאוזן
- מעקפי נתיבים בטוחים מושבתים
- אכיפת כללים מחמירה יותר
- עשוי לדרוש כיוונון לאפליקציות מורכבות
מתקדם
שליטה ידנית מלאה. כל הגדרת WAF ניתנת להתאמה אישית.
- שליטה בכללים לכל קטגוריה
- הפעלה/כיבוי לכל קטגוריית חסימה
- תצורת מעקפים מותאמת אישית
- הגדרות גרנולריות מלאות
איך זה עובד
הגעת בקשה
מבקר או בוט שולח בקשת HTTP לאתר שלכם.
מנוע כללים
המנוע שלנו בודק כתובות IP מוכרות, חתימות בוטים, כתובות URI ופרמטרים.
בדיקת OWASP
בקשות עוברות דרך כללי OWASP לבדיקה מעמיקה.
בקשות נקיות מגיעות לאתר. איומים נחסמים מיידית.
הגנת WAF היא סטנדרטית
כל חבילת VPS כוללת את חומת האש לאפליקציות ווב — ללא תוספים, ללא תשלום נוסף.
חבילות VPS