Гарда WAF
ГАРДА WAF защищает веб-приложения, API, сайты и сервисы от киберугроз.
Выявляет угрозы, направленные на веб-ресурсы, определяет аномалии, обнаруживает уязвимости и использует сервисы капча в качестве дополнительного контура защиты.
- Защита от DDoS-атак на приложения.
- Защита от самых опасных векторов атак на веб-приложения OWASP TOP 10.
- Защита от ботов и скрэпинга контента.
- Защита от подбора паролей.
ГК Гарда — производитель семейства продуктов для защиты данных и сетевой безопасности.
Системы Гарда защищают 50% всего российского интернета от DDoS-атак. Продукты Гарда разработаны в России, не требуют сторонних лицензий, включены в Единый реестр российского ПО и сертифицированы ФСТЭК.
Защита от всех угроз по рейтингу OWASP TOP 10. Фильтрация запросов, содержащих вирусы, скрипты, спам или другой опасный контент 10 — наиболее критичных веб-уязвимостей. Снижение нагрузки на системы ИБ.
Обнаружение и блокировка запросов от вредоносных ботов, скраперов и других систем для атак и сбора данных.
Предотвращение извлечения данных с сайта путем анализа и блокировки подозрительной активности.
Предотвращение утечки конфиденциальных данных, блокировка передачи номеров кредитных карт и других конфиденциальных данных в ответах сервера.
Автоматическое сканирование приложений на наличие распространенных уязвимостей, например, SQL-инъекции, XSS и некорректной аутентификации.
Возможность подключения к системам класса Security Information and Event Management, выявление сложных атак с помощью корреляции событий из других источников, построение отчетов.
Уведомление администраторов безопасности по e-mail и в Telegram об обнаруженных инцидентах, атаках или подозрительной активности в режиме реального времени.
Устранение уязвимостей без изменения кода, например, с помощью фильтрации опасных строк, которые могут привести к SQL-инъекциям.
Максимальная производительность при низкой требовательности к ресурсам.
Организация надежной мультикластерной сети для компаний с распределенной структурой.
Высокая производительность и скорость обработки потоковых данных в режиме реального времени.
Опыт разработки и проектирования средств защиты информации более 10 лет и собственная испытательная лаборатория.
Технологии поведенческой аналитики, модуль поведенческого анализа и машинное обучение позволяют выявлять аномалии трафика и мгновенно реагировать на атаки.
Подключаемый модуль позволяет динамически изменять настройки защиты на лету, без перезапуска веб-сервера.