
O WAF (Firewall de Aplicação Web) é um serviço de segurança para websites, e-commerces, intranets, extranets, entre outras aplicações. Ele tem a função de proteger as aplicações web de ataques e invasões ativamente. Com sua utilização, ganha-se tempo para fazer as correções apontadas pela gestão de vulnerabilidades.
Outros ganhos do WAF são a possibilidade do cliente configurar regras personalizadas para o WAF e economia de banda, gerada com a diminuição de tráfego impróprio que a aplicação evita que chegue ao site.
Uma das principais features do WAF é a proteção efetiva de DDoS*, que auxilia empresas a não saírem do ar e evitarem custos abusivos quando estiverem sob o ataque de negação de serviço.
Por ser comercializado como MSS (Managed Security Service), o serviço é gerenciado pela Site Blindado, por isso, o cliente terá o suporte do time de segurança, que fará toda a configuração da ferramenta em conjunto com a equipe da empresa.
*Mediante a contratação a parte
O WAF da Site Blindado protege sua aplicação contra
- XSS
- SQL Injection
- Parameter Tampering
- Manipulação de campos ocultos
- Manipulação de sessão
- Alteração de requisições HTTP
- Brute Force
- Cookie Poisoning
- Remote File Inclusion
- Bots
Por que optar pelo WAF da Site Blindado
-
Serviço de Segurança Gerenciado MSS
-
Monitoração 24x7 de disponibilidade
-
Flexibilidade com planos de acordo com a utilização
-
Suporte Site Blindado
-
Redução dos custos de infra e utilização da CDN
-
Cloud WAF serviço 100% na nuvem
-
Proteção Ativa
Soluções | Starter blogs, e-commerces e empresas de pequeno porte | Pro e-commerces, empresas de médio porte e sistemas administrativos | Enterprise Grandes e-commerces e aplicações muito críticas |
---|---|---|---|
Tráfego contratado | 500 GB | 1 TB | À consultar |
Proteção contra boots |
|
|
|
Controle de acessos (Blacklist) |
|
|
|
Número de usuários no Portal | 1 | 1 | 3 |
WAF |
|
|
|
Proteção contra SQL Injection |
|
|
|
Proteção contra XSS |
|
|
|
Proteção contra acesso ilegal |
|
|
|
Proteção contra inclusão de arquivos |
|
|
|
Utilização de regras personalizadas |
|
|
|
Suporte a SSL Padrão (MDC) |
|
|
|
Suporte a SSL Personalizado (Próprio) |
|
|
|
Sistema de distribuição de conteúdo - CDN |
|
|
|
Monitoramento 24x7 |
|
|
|
Integração com SIEM |
|
|
|
SLA preferencial |
|
|
|
Serviço de SOC para o serviço de WAF |
|
|
|
Suporte a IPV6 |
|
|
|
Report PCI Compiance |
|
|
|
Proteção contra Backdoor |
|
|
|
COMPRAR WAF |