Многоуровневая защита веб-приложений (WAF)
Защитите свои веб-приложения от атак и интернет-угроз. Высокая точность. Глубокий анализ. Простота и гибкость в постоянно меняющемся периметре веб-безопасности
Обзор платформы
Платформа предназначена для защиты высоконагруженных приложений.
Включает брандмауэр, систему обнаружения вторжений и фильтр запросов к web-приложениям.
Развертывается на физическом сервере, виртуальной машине или клауд-платформе.
Возможности платформы
Поддерживаемые WAF MTC Cloud типы угроз
-
SQL injection, OS injection, RCE, XPath-injection, XXEВсевозможные виды инъекций
-
Web scraping, AutomationАвтоматизированный обход приложения, массовое скачивание информации, использование сканеров уязвимостей
-
BruteforceРеализация переборных атак
-
Directory traversal, Remote/Local File InclusionРеализация атак на обратный путь в директориях и на включение удаленных или локальных файлов
-
CSRFМежсайтовая подделка запросов
-
Application-level DoS«Умный» DoS
-
XSSМежсайтовый скриптинг
Архитектура платформы
- Анализатор – модуль, предназначенный для обнаружения возможных угроз, сопоставления их с базой знаний и блокирование, определение новых типов угроз и помещение их в базу знаний
- База знаний – модуль, включающий набор правил с идентифицированными или определенными угрозами
- Веб-интерфейс визуализации и управления – модуль, предназначенный для администрирования WAF MTC Cloud, работы в различных ролевых моделях, управления (добавление, удаление) пользователями, создания (редактирование, удаление) новых кастомных правил, просмотра и настройки метрик и др
Оцените сами все преимущества публичного облака
Попробовать бесплатноПреимущества
В основе архитектуры WAF MTC Cloud лежит сетевая модель OSI
Модель OSI – это визуальное представление передачи данных в сети. Функциональные модули и компоненты сделаны с учетом обнаружения угроз и реагирования на них на следующих уровнях OSI:
- Network layer
- Transport layerr
- Session layer
- Presentation layer
- Уровень приложений; application layer