На Вашей инфраструктуре
Шлюзы и приложения — в Вашем контуре
Проверяйте веб-запросы, настраивайте блокировку атак и управляйте доменами, сертификатами и маршрутами из одной панели.
Пока система небольшая, многое можно настроить вручную. Но с ростом бизнеса появляется всё больше связей, правил и ответственных, а цена обычной ошибки становится слишком высокой.
Чтобы понять, как всё связано и кто за что отвечает, приходится собирать информацию по файлам, таблицам и перепискам.
Без предварительной проверки даже небольшая правка способна сделать сайт или отдельную функцию недоступными.
Доступность сайтов, работа внутренних сервисов, нагрузка и сроки сертификатов безопасности контролируются отдельно.
Сбой успевает повлиять на заказы, обращения или работу сотрудников ещё до того, как его заметит команда.
Слишком строгие правила могут остановить обычные действия клиентов, если заранее не проверить их на реальной работе системы.
Reverse proxy без ручной правки Nginx: управление доменами, настройка маршрутов и контроль трафика в одном интерфейсе.
Статус, публикация, состояние, маршруты и реальный объём трафика собраны в одной таблице.
Домен, сервис назначения, DNS, TLS и готовность к публикации проверяются в одном рабочем контексте.
Видно, куда уходит трафик, сколько серверов участвует в балансировке и какой сервис требует внимания.
Запросы, ошибки, объём, задержка и клиенты показаны вместе с фильтрами по домену и периоду.
Edge создаёт инцидент, уведомляет команду и автоматически закрывает проблему после восстановления.
Ваши приложения остаются на месте. Вы выбираете, где Goose Edge принимает и защищает трафик.
В обоих случаях управлять настройками можно из одной панели.
Шлюзы и приложения — в Вашем контуре
Наши шлюзы подключаются к Вашим приложениям
Приложения остаются у Вас. Подключение — по защищённому каналу.
L7 WAF проверяет запросы к сайтам, личным кабинетам и API. В режиме блокировки останавливает запросы с признаками атак до того, как они попадут в приложение.
Помогает защитить данные клиентов и снизить риск взлома через уязвимости веб-приложений.
Сначала анализ трафика и проверка срабатываний. Затем — точные исключения и включение блокировки.
Попытки вмешаться в работу базы данных и внедрить вредоносный код.
Попытки прочитать конфигурацию и служебные файлы приложения.
Запросы с командами для запуска кода на сервере.
Известные сканеры уязвимостей, некорректные заголовки и загрузки.
Проверяем запросы и сохраняем внимание к тому, как приложением пользуются обычные клиенты.
Формы, поиск, корзина и оформление заказа. Проверяем срабатывания на основных действиях покупателей до включения блокировки.
Вход, работа с документами и загрузка файлов. Разбираем запросы с признаками атак и точечно разрешаем подтверждённые рабочие сценарии.
Запросы от приложений и партнёров. Проверяем совместимость методов, параметров и форматов данных с правилами защиты.
WAF дополняет безопасность приложения. Проверка прав доступа, исправление уязвимостей и защита от перегрузки требуют отдельных мер.
Одного тестового запроса недостаточно. Проверяем важные действия пользователей и срабатывания на обычном трафике.
Как проходит настройка WAF →В режиме анализа WAF фиксирует срабатывания, не блокируя запросы по своим правилам.
В тестовой сессии проходим вход, формы и другие важные сценарии. Их события можно рассмотреть отдельно от обычного трафика.
Разбираем ложные срабатывания. При необходимости разрешаем конкретный параметр для выбранного метода и пути.
После проверки публикуем настройки домена и наблюдаем за событиями защиты.
Подберём конфигурацию и согласуем состав работ. Стоимость зависит от размещения шлюзов, нагрузки и задач сопровождения.
Для оценки уточняем ресурсы под шлюзы, количество приложений и требования к доступности. Отдельно обсуждаем настройку и распределение задач сопровождения.
Для оценки дополнительно рассматриваем объём трафика и способ связи с Вашими приложениями. Условия доступа и обслуживания согласуем до подключения.
Для начала достаточно адреса сайта, числа доменов и желаемого размещения. Остальные параметры уточним вместе.
Обсудить конфигурациюТехнические условия и состав пилота согласуем до изменения рабочего трафика.
Приложение может остаться на текущих серверах. Меняется путь входящих запросов: они проходят через шлюз Goose Edge. Доступность приложения со шлюза и порядок переключения проверяем заранее.
При размещении в Вашей инфраструктуре нужны ресурсы под шлюзы. При подключении к нашим мощностям согласуем способ защищённой связи с приложениями; требования к сетевому соединению и возможному программному компоненту зависят от Вашей инфраструктуры.
Цель подключения — обеспечить доступ со шлюзов и ограничить прямой обход защиты. Для этого согласуем защищённое соединение и сетевые правила. Одна смена DNS не закрывает доступ к прежнему адресу приложения.
Начинаем с режима анализа, проверяем ключевые сценарии и обычный трафик. Подтверждённые ложные срабатывания разбираем и настраиваем узкие исключения. Проверка снижает риск, но не гарантирует, что все возможные действия пользователей уже учтены.
WAF проверяет веб-запросы на признаки атак. Он не заменяет исправление уязвимостей, проверку прав в приложении или отдельную защиту от DDoS. Возможности защиты API и ограничения разбираем в отдельном материале.
Выбираем приложение, фиксируем критерии проверки и план переключения. До начала согласуем способ возврата трафика и сохранения прежних настроек. Срок, стоимость и участие Вашей команды определяются составом пилота.
Распределение ответственности за шлюзы, изменения конфигурации и события защиты фиксируем при подключении. Объём сопровождения зависит от выбранного размещения и задач команды.
В расчёт защиты входят сам продукт, ресурсы для обработки запросов и работа с настройками. Разберём, какие расходы учитывать при двух вариантах размещения.
Читать материал Goose EdgeПроверка защиты начинается с обычных действий клиентов: входа, отправки форм, загрузки файлов и работы API. Рассказываем, как подготовить сайт к блокировке атак.
Читать материал Goose EdgeПриложение может остаться там, где работает сейчас. Выбор касается размещения шлюза, пути запросов и ответственности за инфраструктуру.
Читать материалПоможем подключить Goose Edge, настроить защиту и проверить работу приложения. По результатам пилота определим, как подключить остальные проекты.
Уточняем задачу и договариваемся, что проверим и как оценим результат.
Настраиваем шлюз и защиту. Проверяем работу сайта и срабатывания на его трафике.
Разбираем результаты и согласуем дальнейшие настройки и подключение других проектов.
Проверенные настройки для Вашего сайта и рекомендации по подключению остальных проектов.