Uygulamanızı OWASP saldırılarına karşı koruyun
Web uygulamanızın önüne yönetilen bir güvenlik duvarı (WAF) koyun; OWASP Top 10 saldırılarını, kötü niyetli botları ve sıfırıncı gün açıklarını uygulamaya dokunmadan durdurun.
Alan adı başına aylık · yönetilen kural setiAlan adı başına aylık
Her alan adı aylık faturalanır; yönetilen OWASP kural seti ve bot yönetimi dahildir. Yüksek istek hacmi ve özel kurallar için üst katmanları seçin.
Kod satırına dokunmadan çalışan koruma
SQL enjeksiyonu, XSS ve komut enjeksiyonu gibi Top 10 saldırılarına karşı sürekli güncellenen kural seti.
Bilinen bir açık için henüz yama uygulayamadığınızda, saldırıyı WAF katmanında anında engelleyin.
İyi botları (arama motoru) geçirin, kazıyıcı ve istismar botlarını parmak izi ve davranışla eleyin.
IP, oturum veya uç bazında istek hız sınırları koyarak kaba kuvvet ve kötüye kullanımı durdurun.
Kendi uygulamanıza özel eşleşme ve engelleme kurallarını panelden tanımlayın.
Engellenen istekler ve tetiklenen kurallar Logchase'e akar; uyum denetimi kolaylaşır.
Web Uygulaması Güvenliği hakkında sıkça sorulanlar
Hayır. Trafik alan adınız üzerinden WAF katmanına yönlendirilir; kod ya da sunucu değişikliği gerekmez. Kuralları izleme (log) modunda başlatıp emin olduktan sonra engellemeye alabilirsiniz.
Bir kütüphanede açık bulunduğunda kalıcı yamayı test edip yayınlamak zaman alır. Sanal yama, o açığı hedefleyen istekleri WAF katmanında anında engelleyerek siz gerçek yamayı uygulayana kadar sizi korur.
Yeni kuralları önce yalnızca kayıt tutan izleme modunda çalıştırıp meşru trafiği yanlışlıkla engelleyip engellemediğini görürsünüz; ardından güvenle engelleme moduna geçersiniz. Mühendis desteği ince ayarda yardımcı olur.
Uygulama katmanı (L7) istismarına karşı koruma WAF kapsamındadır. Hacimsel (L3/L4) saldırılar için DDoS Koruma hizmetiyle birlikte, aynı uç ağında çalıştırılması önerilir.
Alan adınızın trafiğini WAF katmanına yönlendirmeniz yeterlidir; kod değişikliği gerekmez. Kuralları önce izleme modunda çalıştırıp emin olduktan sonra engellemeye geçebilirsiniz.
Sanal yama ile bilinen bir açığı hedefleyen istekleri, siz kalıcı yamayı uygulayana kadar WAF katmanında anında engelleriz; böylece yama penceresi boyunca korumasız kalmazsınız.
Evet. WAF, DDoS koruma ve CDN aynı uç ağında birleştirilebilir; tek yerden hem hız hem çok katmanlı güvenlik yönetirsiniz.