WAF для защиты сайтов и API

Проверяйте веб-запросы, настраивайте блокировку атак и управляйте доменами, сертификатами и маршрутами из одной панели.

L7 WAFзащита веб-приложений Одна панельдомены, маршруты и трафик Два варианташлюзы у Вас или у нас
Зачем нужен Goose Edge

Чем больше сайтов и сервисов, тем сложнее держать всё под контролем

Пока система небольшая, многое можно настроить вручную. Но с ростом бизнеса появляется всё больше связей, правил и ответственных, а цена обычной ошибки становится слишком высокой.

  1. Настройки разбросаны по разным местам

    Чтобы понять, как всё связано и кто за что отвечает, приходится собирать информацию по файлам, таблицам и перепискам.

  2. Любое изменение может затронуть клиентов

    Без предварительной проверки даже небольшая правка способна сделать сайт или отдельную функцию недоступными.

  3. Нет общей картины происходящего

    Доступность сайтов, работа внутренних сервисов, нагрузка и сроки сертификатов безопасности контролируются отдельно.

  4. О проблеме узнают слишком поздно

    Сбой успевает повлиять на заказы, обращения или работу сотрудников ещё до того, как его заметит команда.

  5. Защиту сложно включать уверенно

    Слишком строгие правила могут остановить обычные действия клиентов, если заранее не проверить их на реальной работе системы.

Инциденты и уведомления

Узнавайте о проблеме раньше клиента

Edge создаёт инцидент, уведомляет команду и автоматически закрывает проблему после восстановления.

  • DNSдомен не резолвится или ведёт не на выбранный шлюз
  • Маршрутзапрос не доходит до нужного сервиса
  • Сервисupstream или отдельный сервер не проходит проверку
  • Ошибки 5xxдоля ответов с ошибкой превысила заданный порог
Тёмный интерфейс Goose Edge со списком открытых инцидентов и состояниями ресурсов
Два варианта размещения

Шлюзы — у Вас
или у нас

Ваши приложения остаются на месте. Вы выбираете, где Goose Edge принимает и защищает трафик.

В обоих случаях управлять настройками можно из одной панели.

На Вашей инфраструктуре

Шлюзы и приложения — в Вашем контуре

На мощностях Goose Expert

Наши шлюзы подключаются к Вашим приложениям

Приложения остаются у Вас. Подключение — по защищённому каналу.

Управляемая защита · L7 WAF

Защита сайтов
и API от атак

L7 WAF проверяет запросы к сайтам, личным кабинетам и API. В режиме блокировки останавливает запросы с признаками атак до того, как они попадут в приложение.

Помогает защитить данные клиентов и снизить риск взлома через уязвимости веб-приложений.

Вы управляете защитой

Сначала анализ трафика и проверка срабатываний. Затем — точные исключения и включение блокировки.

  • SQL-инъекции и XSS

    Попытки вмешаться в работу базы данных и внедрить вредоносный код.

  • Доступ к закрытым файлам

    Попытки прочитать конфигурацию и служебные файлы приложения.

  • Выполнение команд

    Запросы с командами для запуска кода на сервере.

  • Сканеры и опасные запросы

    Известные сканеры уязвимостей, некорректные заголовки и загрузки.

Где нужен WAF

Защита для разных задач

Проверяем запросы и сохраняем внимание к тому, как приложением пользуются обычные клиенты.

01

Сайт и интернет-магазин

Формы, поиск, корзина и оформление заказа. Проверяем срабатывания на основных действиях покупателей до включения блокировки.

02

Личный кабинет

Вход, работа с документами и загрузка файлов. Разбираем запросы с признаками атак и точечно разрешаем подтверждённые рабочие сценарии.

03

API веб-сервиса

Запросы от приложений и партнёров. Проверяем совместимость методов, параметров и форматов данных с правилами защиты.

WAF дополняет безопасность приложения. Проверка прав доступа, исправление уязвимостей и защита от перегрузки требуют отдельных мер.

Включение защиты

Сначала проверка.
Затем блокировка.

Одного тестового запроса недостаточно. Проверяем важные действия пользователей и срабатывания на обычном трафике.

Как проходит настройка WAF →
  1. 01

    Анализируем запросы

    В режиме анализа WAF фиксирует срабатывания, не блокируя запросы по своим правилам.

  2. 02

    Проверяем работу приложения

    В тестовой сессии проходим вход, формы и другие важные сценарии. Их события можно рассмотреть отдельно от обычного трафика.

  3. 03

    Уточняем исключения

    Разбираем ложные срабатывания. При необходимости разрешаем конкретный параметр для выбранного метода и пути.

  4. 04

    Включаем блокировку

    После проверки публикуем настройки домена и наблюдаем за событиями защиты.

Стоимость подключения

Расчёт под Ваше размещение

Подберём конфигурацию и согласуем состав работ. Стоимость зависит от размещения шлюзов, нагрузки и задач сопровождения.

На Вашей инфраструктуре

Шлюзы в Вашем контуре

Для оценки уточняем ресурсы под шлюзы, количество приложений и требования к доступности. Отдельно обсуждаем настройку и распределение задач сопровождения.

  • Где размещаются и кем обслуживаются серверы
  • Какие приложения и сценарии проверяем
  • Кто публикует настройки и разбирает события
На наших мощностях

Подключение к нашим шлюзам

Для оценки дополнительно рассматриваем объём трафика и способ связи с Вашими приложениями. Условия доступа и обслуживания согласуем до подключения.

  • Обычная и пиковая нагрузка
  • Защищённое соединение с приложениями
  • Требования к резервированию и поддержке

Для начала достаточно адреса сайта, числа доменов и желаемого размещения. Остальные параметры уточним вместе.

Обсудить конфигурацию
Из чего складывается стоимость WAF →
Перед подключением

Вопросы о Goose Edge

Технические условия и состав пилота согласуем до изменения рабочего трафика.

Нужно ли переносить сайт?

Приложение может остаться на текущих серверах. Меняется путь входящих запросов: они проходят через шлюз Goose Edge. Доступность приложения со шлюза и порядок переключения проверяем заранее.

Что устанавливается у клиента?

При размещении в Вашей инфраструктуре нужны ресурсы под шлюзы. При подключении к нашим мощностям согласуем способ защищённой связи с приложениями; требования к сетевому соединению и возможному программному компоненту зависят от Вашей инфраструктуры.

Нужно ли открывать приложение всему интернету?

Цель подключения — обеспечить доступ со шлюзов и ограничить прямой обход защиты. Для этого согласуем защищённое соединение и сетевые правила. Одна смена DNS не закрывает доступ к прежнему адресу приложения.

Как избежать блокировки обычных пользователей?

Начинаем с режима анализа, проверяем ключевые сценарии и обычный трафик. Подтверждённые ложные срабатывания разбираем и настраиваем узкие исключения. Проверка снижает риск, но не гарантирует, что все возможные действия пользователей уже учтены.

WAF защищает от любых атак?

WAF проверяет веб-запросы на признаки атак. Он не заменяет исправление уязвимостей, проверку прав в приложении или отдельную защиту от DDoS. Возможности защиты API и ограничения разбираем в отдельном материале.

Как устроен пилот и можно ли вернуться назад?

Выбираем приложение, фиксируем критерии проверки и план переключения. До начала согласуем способ возврата трафика и сохранения прежних настроек. Срок, стоимость и участие Вашей команды определяются составом пилота.

Кто занимается настройкой и поддержкой?

Распределение ответственности за шлюзы, изменения конфигурации и события защиты фиксируем при подключении. Объём сопровождения зависит от выбранного размещения и задач команды.

Разобраться подробнее

Перед выбором WAF

Все материалы →
Стать клиентом

Начнём с одного сайта

Поможем подключить Goose Edge, настроить защиту и проверить работу приложения. По результатам пилота определим, как подключить остальные проекты.

Как пройдёт пилот

  1. Выбираем сайт для пилота

    Уточняем задачу и договариваемся, что проверим и как оценим результат.

  2. Подключаем и проверяем

    Настраиваем шлюз и защиту. Проверяем работу сайта и срабатывания на его трафике.

  3. Подводим итоги

    Разбираем результаты и согласуем дальнейшие настройки и подключение других проектов.

Что Вы получите

Проверенные настройки для Вашего сайта и рекомендации по подключению остальных проектов.

Достаточно email или телефона. Можно указать оба.

Ответим по телефону или email, который Вы указали.

Goose Edge