Гарда WAF

ГАРДА WAF защищает веб-приложения, API, сайты и сервисы от киберугроз.

Выявляет угрозы, направленные на веб-ресурсы, определяет аномалии, обнаруживает уязвимости и использует сервисы капча в качестве дополнительного контура защиты.

Гарда WAF
  • Защита от DDoS-атак на приложения.
  • Защита от самых опасных векторов атак на веб-приложения OWASP TOP 10.
  • Защита от ботов и скрэпинга контента.
  • Защита от подбора паролей.

ГК Гарда — производитель семейства продуктов для защиты данных и сетевой безопасности.

Системы Гарда защищают 50% всего российского интернета от DDoS-атак. Продукты Гарда разработаны в России, не требуют сторонних лицензий, включены в Единый реестр российского ПО и сертифицированы ФСТЭК.

СЦЕНАРИИ ИСПОЛЬЗОВАНИЯ
Защита от веб-атак Защита от веб-атак

Защита от всех угроз по рейтингу OWASP TOP 10. Фильтрация запросов, содержащих вирусы, скрипты, спам или другой опасный контент 10 — наиболее критичных веб-уязвимостей. Снижение нагрузки на системы ИБ.

Защита от ботов Защита от ботов

Обнаружение и блокировка запросов от вредоносных ботов, скраперов и других систем для атак и сбора данных.

Защита от парсинга Защита от парсинга

Предотвращение извлечения данных с сайта путем анализа и блокировки подозрительной активности.

Защита от утечек Защита от утечек

Предотвращение утечки конфиденциальных данных, блокировка передачи номеров кредитных карт и других конфиденциальных данных в ответах сервера.

Детектирование уязвимостей Детектирование уязвимостей

Автоматическое сканирование приложений на наличие распространенных уязвимостей, например, SQL-инъекции, XSS и некорректной аутентификации.

Интеграция с SIEM-системами Интеграция с SIEM-системами

Возможность подключения к системам класса Security Information and Event Management, выявление сложных атак с помощью корреляции событий из других источников, построение отчетов.

Нотификация о событиях Нотификация о событиях

Уведомление администраторов безопасности по e-mail и в Telegram об обнаруженных инцидентах, атаках или подозрительной активности в режиме реального времени.

Виртуальный патчинг Виртуальный патчинг

Устранение уязвимостей без изменения кода, например, с помощью фильтрации опасных строк, которые могут привести к SQL-инъекциям.

Преимущества решения
МАКСИМАЛЬНАЯ ПРОИЗВОДИТЕЛЬНОСТЬ

Максимальная производительность при низкой требовательности к ресурсам.

ЛЁГКАЯ МАСШТАБИРУЕМОСТЬ

Организация надежной мультикластерной сети для компаний с распределенной структурой.

СКОРОСТЬ ОБРАБОТКИ ДАННЫХ

Высокая производительность и скорость обработки потоковых данных в режиме реального времени.

ВЫСОКИЙ УРОВЕНЬ ЭКСПЕРТИЗЫ КОМАНДЫ

Опыт разработки и проектирования средств защиты информации более 10 лет и собственная испытательная лаборатория.

СКОРОСТЬ РЕАКЦИИ НА АТАКИ

Технологии поведенческой аналитики, модуль поведенческого анализа и машинное обучение позволяют выявлять аномалии трафика и мгновенно реагировать на атаки.

АДАПТИВНОСТЬ ПРОФИЛЕЙ ЗАЩИТЫ

Подключаемый модуль позволяет динамически изменять настройки защиты на лету, без перезапуска веб-сервера.