İçeriğe geç
Tres Teknoloji
Ürünler / NetWaf
N
NetWaf Web uygulama güvenlik duvarı

Uygulamanızın önünde duran güvenlik duvarı

OWASP Top 10 saldırılarını, bot trafiğini ve uygulama katmanı DDoS’unu uygulamanıza ulaşmadan durdurun. DNS değişikliğiyle dakikalar içinde devrede.

OWASP Top 10 Bot yönetimi L7 DDoS koruması Sanal yama
Dakikalar DNS ile devreye alma
%0,01 Yanlış pozitif oranı
< 3 ms Eklenen gecikme
4+ Tbps Temizleme kapasitesi
Sorun

Kodu düzeltene kadar açık ortada duruyor

Bir zafiyet bildirildiğinde yama süreci haftalar sürebilir; bu sürede uygulama savunmasızdır. NetWaf sanal yama ile açığı kod tarafına dokunmadan kapatır, ekibiniz düzeltmeyi rahat rahat planlar.

OWASP kural seti

SQL injection, XSS, RCE ve path traversal gibi saldırıları hazır kural setiyle engelleyin.

Sanal yama

Bilinen bir zafiyeti, uygulama kodunu değiştirmeden WAF katmanında kapatın.

Bot yönetimi

İyi botu (arama motoru) geçirin, kazıyıcı ve kimlik doldurma botlarını durdurun.

Hız sınırlama

IP, oturum veya uç nokta bazında istek limiti tanımlayın.

Öğrenme modu

İlk hafta trafiği izleyerek kural önerir; engellemeye siz karar verirsiniz.

Logchase entegrasyonu

Engellenen istekler SIEM’e akar; olay analizi tek ekranda yapılır.

Entegrasyonlar

Ters vekil olarak çalışır; uygulamanızın nerede barındığı fark etmez. Tres bulutunda, kendi veri merkezinizde veya başka bir sağlayıcıda olabilir.

Nginx Apache IIS Cloudflare önü Kubernetes Ingress Load Balancer WordPress Magento Laravel Node.js ASP.NET Logchase

Uyumluluk

PCI DSS 6.6 Web uygulama güvenlik duvarı zorunluluğunu karşılar.
KVKK Kişisel veri sızdıran saldırı denemelerini kayıt altına alır ve engeller.
ISO 27001 Uygulama katmanı erişim kontrolü ve izleme gereklilikleri.
BDDK / TCMB Finans kurumlarının uygulama güvenliği beklentileriyle uyumlu.

Fiyatlandırma

Fiyat; koruduğunuz alan adı sayısına, trafiğinize ve yönetim seviyesine (kendiniz yönetin ya da biz yönetelim) göre belirlenir. İhtiyacınıza göre teklif çıkarıyoruz.

Teklif al

İhtiyacınıza özel fiyatlandırma

Kullanım hacminize ve gereksinimlerinize göre size özel teklif hazırlıyoruz; birkaç dakika içinde geri dönüyoruz.

Teklif alın
S.S.S.

NetWaf hakkında sıkça sorulan sorular

Hayır. NetWaf ters vekil (reverse proxy) olarak çalışır; yalnızca alan adınızın DNS kaydını NetWaf’a yönlendirmeniz yeterlidir. Kod, sunucu veya mimari değişikliği gerekmez ve devreye alma dakikalar sürer.

SQL injection, XSS, uzaktan kod çalıştırma ve path traversal gibi OWASP Top 10 saldırıları, sürekli güncellenen hazır kural setiyle uygulamaya ulaşmadan engellenir. Kendi uygulamanıza özel kurallar da yazabilirsiniz.

Evet. Sanal yama, bilinen bir zafiyeti WAF katmanında bir kuralla bloklayarak uygulama koduna dokunmadan kapatmanızı sağlar. Geliştirme ekibiniz kalıcı düzeltmeyi planlarken açık ortada kalmaz.

İlk hafta NetWaf öğrenme modunda trafiğinizi yalnızca izler ve kural önerir; engellemeyi siz açarsınız. Bu sayede yanlış pozitif oranı %0,01 seviyesinde kalır ve gerçek kullanıcı akışı kesintiye uğramaz.

Hayır. NetWaf iyi botları (Google, Bing gibi arama motorları) doğrulayıp geçirir; kazıyıcı (scraper), kimlik doldurma (credential stuffing) ve envanter tarayan kötü niyetli botları durdurur.

Evet. NetWaf uygulamanızın nerede barındığından bağımsızdır; Tres bulutunda, kendi veri merkezinizde veya başka bir sağlayıcıda olabilir. Trafiği önden karşılar, temizler ve arkadaki sunucunuza iletir.

PCI DSS’in web uygulama güvenlik duvarı zorunluluğunu (madde 6.6) karşılar. Engellenen istekler kayıt altına alınır ve denetim için raporlanabilir; Logchase entegrasyonuyla olay analizini tek ekranda yaparsınız.

NetWaf, uygulamayı yormak için gönderilen görünürde meşru HTTP isteklerini (L7 DDoS) hız sınırlama ve davranış analiziyle karşılar. Hacimsel ağ katmanı saldırıları ise önündeki temizleme altyapısında soğurulur.

Müşteri yorumları

NetWaf kullanan ekipler ne diyor?

“Bir zafiyet bildirildiğinde sanal yamayı dakikalar içinde açıp açığı kapattık; ekip kalıcı düzeltmeyi baskı altında olmadan yaptı. Kod tarafına hiç dokunmadık.”
DY Deniz Yılmaz Güvenlik Mühendisi · Trendhane
“DNS’i yönlendirdikten sonra 10 dakika içinde koruma devredeydi. Öğrenme modu sayesinde tek bir gerçek kullanıcıyı bile yanlışlıkla engellemedik.”
BD Buse Demir Altyapı Ekip Lideri · Paykolay
“Kampanya günlerinde bot trafiği stok sayfalarımızı eritiyordu. NetWaf bot yönetimiyle sahte trafiği ayıkladı, gerçek müşteriye hız geri geldi.”
OK Onur Kaya Yazılım Direktörü · Modanova
“Yedekleme ve snapshot’ları ayrı ayrı planlayabilmek felaket senaryolarında elimizi çok güçlendirdi.”
EK Emre Kılıç Bilgi Güvenliği Müdürü · Kuzey Ödeme Sistemleri
“Bölge seçenekleri ve düşük gecikme, Türkiye’deki kullanıcılarımız için hissedilir bir hız kazandırdı.”
KD Kerem Doğan Dijital Kanallar Yön. · Nova Dijital
“Trafik ani yükseldiğinde kaynakları saniyeler içinde büyütebiliyoruz; kampanya günleri artık stres değil.”
TE Tolga Erdoğan Baş Mimar · Oyunistan
“Test ortamını hızlıca ayağa kaldırıp deneyebilmek satın alma kararımızı çok kolaylaştırdı.”
NG Nazlı Güneş Yazılım Direktörü · Ticaretix
“Saatlik faturalama sayesinde yalnız kullandığımız kadar ödüyoruz; ay sonu sürpriz fatura yok.”
EK Emre Kılıç Bilgi Güvenliği Müdürü · Kuzey Ödeme Sistemleri
“Ağ tarafındaki esneklik (özel ağ, firewall, IP yönetimi) beklentimizin üzerinde çıktı.”
KD Kerem Doğan Dijital Kanallar Yön. · Nova Dijital

Uygulamanızı bir hafta ücretsiz izleyelim

Öğrenme modunda trafiğinizi analiz edip hangi saldırıların geldiğini raporlayalım. Engelleme açmadan, sadece görün.