DataSpace

Ключевые преимущества

Платформа для защиты веб-приложений от актуальных типов угроз
Надежная защита
Надежная защита
Предотвращение взлома сайтов, кражи клиентских баз и конфиденциальной информации через уязвимости в коде приложений. Реализована полноценная WAF защита на уровне прикладного трафика. Это ключевое свойство современных WAF решений
Виртуальный патчинг
Виртуальный патчинг
Возможность оперативно закрыть уязвимость на уровне WAF до того, как разработчики выпустят исправление кода (Zero-Day атаки)
Соответствие стандартам
Соответствие стандартам
Выполнение требований регуляторов, включая PCI DSS (пункт 6.6) для обработки платежных карт

Технические возможности межсетевого экрана WAF

Глубокая инспекция трафика

WAF анализирует не только заголовки, но и тело запроса, параметры URL, Cookies. Это позволяет выявлять сложные многоступенчатые атаки, включая SQL-инъекции в JSON/XML payloads и обходные техники XSS. Инспекция происходит в реальном времени без заметной задержки ответа сервера

Гибкая политика безопасности

Вы можете создавать собственные правила на основе сигнатур, регулярных выражений или поведенческих аномалий. WAF поддерживает белые и черные списки IP, GeoIP-фильтрацию, ограничение частоты запросов (rate limiting). Возможна работа в режимах «обучения» (только логирование) и «активной блокировки»

Простая интеграция и управление

WAF разворачивается как reverse‑proxy, модуль веб‑сервера (NGINX, Apache) или облачный сервис через смену DNS. Предоставляется централизованная панель управления с детальными логами атак, дашбордами и автоматической отчетностью

Связанные
продукты

01/3
Интернет с защитой от DDoS
Надежная система фильтрации трафика, предназначенная для обеспечения непрерывной доступности ваших интернет-ресурсов и сетевой инфраструктуры.
02/3
Публичное облако VMware
Надежная и масштабируемая облачная инфраструктура корпоративного уровня на базе стека VMware vSphere.
03/3
Кластеры Kubernetes
Готовая отказоустойчивая платформа для управления кластерами Kubernetes с авто масштабированием и гарантией доступности.
Сценарии использования

Задачи

  • Защита интернет-магазинов
  • Систем дистанционного банковского обслуживания (ДБО)
  • Личных кабинетов пользователей
  • Государственных порталов

Сценарии использования
Интеллектуальная система защиты

Технологические возможности

Получить консультацию
Глубокий анализ
Инспекция заголовков, тела запросов, cookies и параметров URL для выявления сложных векторов атак.
Поведенческий анализ
Использование алгоритмов машинного обучения для построения профиля легитимного трафика и выявления аномалий.
Защита от ботов
Эффективное противодействие парсингу контента, перебору паролей (Brute Force) и DDoS-атакам уровня приложений.

Нам доверяют

DataSpace — это уникальный объект, в котором размещено ИТ-оборудование финансовых институтов, облачных провайдеров, телеком операторов, торговых сетей, предприятий различных отраслей
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР

FAQ

Чем WAF отличается от обычного межсетевого экрана (фаервола)?

Стандартный межсетевой экран (L3-L4) фильтрует трафик по IP, портам и протоколам. WAF работает на прикладном уровне (L7), анализируя содержимое HTTP/HTTPS запросов – он понимает параметры запросов, заголовки, куки, тело POST и может блокировать SQL-инъекции, XSS и другие веб‑атаки.

Нужно ли менять код приложения для подключения WAF?

Нет. WAF разворачивается перед вашим веб‑приложением (как reverse‑proxy или через перенаправление трафика) и не требует внесения изменений в исходный код. Это особенно удобно для закрытия уязвимостей «виртуальным патчем».

Какие угрозы из OWASP Top 10 закрывает WAF?

WAF эффективно противодействует инъекциям (A1), нарушению аутентификации (A2), XSS (A3), небезопасным прямым ссылкам на объекты (A5), конфигурационным ошибкам (A6), подделке межсайтовых запросов (CSRF – A8) и другим векторам.

Влияет ли WAF на производительность веб‑приложений?

Современные WAF решения обрабатывают запросы с незначительной задержкой (обычно 1-5 мс). При грамотной настройке и достаточных вычислительных ресурсах влияние на отклик приложения минимально и компенсируется защитой от атак, которые могут привести к полной недоступности сервиса.

Что такое «виртуальный патч» и зачем он нужен?

Виртуальный патч – это правило на уровне WAF, которое блокирует попытки эксплуатации известной уязвимости в вашем приложении до того, как разработчики выпустят официальное исправление. Это позволяет защитить сайт в течение нескольких минут после обнаружения уязвимости, в том числе от Zero-Day атак.

Можно ли использовать WAF вместе с другими средствами защиты (антивирус, DDoS)?

Да, WAF отлично дополняет DDoS‑защиту (особенно на уровне приложений), антивирусы для серверов и SIEM-системы. В комплексной инфраструктуре безопасности WAF закрывает специфические веб‑угрозы, которые не видны на сетевом уровне.
background