В основе UserGate WAF используется собственный механизм глубокого анализа веб-трафика, разработанный инженерами UserGate. Благодаря этому система не зависит от сторонних open-source компонентов и использует собственную экспертную базу правил защиты. Это позволяет оперативно реагировать на появление новых угроз и обеспечивать высокий уровень безопасности корпоративных веб-ресурсов.
Решение подходит для защиты интернет-порталов, корпоративных веб-приложений, API-интерфейсов, интернет-магазинов и внутренних сервисов компаний. UserGate WAF может быть развернут в локальной инфраструктуре и интегрирован с существующими средствами сетевой безопасности, включая межсетевые экраны различных производителей.
Преимущества UserGate WAF
- Защита веб-приложений от распространенных атак, включая SQL-инъекции, XSS и эксплуатацию уязвимостей
- Многоуровневый анализ HTTP и HTTPS трафика с применением собственной технологии обработки запросов
- Большая база встроенных правил безопасности с регулярными обновлениями
- Поддержка виртуального патчинга для быстрого закрытия уязвимостей без изменения кода приложения
- Возможность создавать собственные правила анализа трафика с использованием языка UPL
- Инструменты защиты API при интеграции между сервисами и мобильными приложениями
- Механизмы обнаружения и блокировки вредоносной бот-активности
- Встроенный балансировщик для распределения обработанного трафика
- Поддержка кластеров отказоустойчивости для повышения доступности сервисов
- Централизованное управление сертификатами и настройками безопасности
- Возможность локального развертывания в закрытых инфраструктурах
- Быстрое внедрение решения в корпоративной сети
Основной функционал
- Анализ, фильтрация и блокировка HTTP и HTTPS трафика
- Поддержка работы с WebSocket соединениями
- Защита от угроз из перечня OWASP Top 10
- Контроль активности пользователей и обнаружение подозрительных действий
- Блокирование атак подбора паролей и brute force попыток
- Защита от атак типа DoS на уровне веб-приложений
- Проверка репутации и уровня доверия IP-адресов
- Виртуальный патчинг для оперативного ограничения эксплуатации уязвимостей
- Защита API и межсервисных взаимодействий
- Возможность настройки пользовательских политик фильтрации
- Поддержка расписаний выполнения задач и обновлений
- Централизованный анализ журналов событий и мониторинг безопасности
- Шифрование трафика для приложений, работающих по протоколу HTTP
- Возможность автономного обновления программного обеспечения и баз защиты
Задачи, которые решает UserGate WAF
- защита сайтов и веб-приложений от атак на уровне приложений
- предотвращение утечек конфиденциальных данных пользователей
- защита инфраструктуры от автоматизированных бот-атак
- защита устаревших приложений с известными уязвимостями
- предотвращение вывода веб-сервисов из строя
- снижение нагрузки на серверы за счет фильтрации вредоносного трафика
- защита API и интеграционных интерфейсов
Системные требования
| Параметр | Минимальные требования | Оптимальные требования |
|---|---|---|
| Процессор | 4 ядра x86_64 | 8 ядер x86_64 или выше |
| Оперативная память | 8 GB | 16-32 GB |
| Дисковое пространство | 100 GB SSD | 200 GB SSD |
| Сетевые интерфейсы | 2 сетевых интерфейса | 4 и более сетевых интерфейсов |
| Пропускная способность | до 1 Гбит/с | 10 Гбит/с и выше |
| Тип развертывания | виртуальная машина или физический сервер | выделенный сервер или кластер |
UserGate WAF позволяет организациям защитить критически важные веб-приложения и сервисы от современных атак, обеспечивая контроль трафика, выявление угроз и гибкую настройку политик безопасности. Решение подходит для компаний, которые хотят повысить уровень защиты своих веб-ресурсов, снизить риски кибератак и обеспечить стабильную работу онлайн-сервисов.
Компания «Софтлист» представляет уникальную программу «Легкий старт для малого и среднего бизнеса».
- Бесплатную консультацию специалистов по лицензированию;
- Приобретение программных продуктов в рассрочку (сроком до 3 мес.);
- Отсутствие проблем с проверяющими органами.
- Равные платежи;
- Получение программного обеспечения после подписания договора;
- Прозрачные условия, без скрытых платежей;
- Небольшой процент переплаты (2% в мес.);
- Минимальный пакет необходимых документов (договор и стандартные документы о компании).
Программа состоит из нескольких простых этапов:
Этап 1: Вы отправляете перечень программного обеспечения, которое Вам необходимо.
Этап 2: Вы получаете от нас стоимость и список необходимой документации.
Этап 3: Вносите первую оплату.
Этап 4: Получаете программное обеспечение.
Этап 5: Вы работаете на лицензионном программном обеспечении, выплачивая частями остаток суммы.
