UserGate
UserGate WAF
UserGate Web Application Firewall — это отечественный межсетевой экран уровня веб-сервера для защиты веб-приложений, сайтов и API от узконаправленных атак.
Описание
Как работает?
После интеграции в информационную систему предприятия он осуществляет мониторинг, фильтрацию и блокировку вредоносного HTTP/S трафика. Очистка трафика позволяет защитить веб-приложения от широкого спектра атак и позволяет сократить использование ресурсов на сервере веб-приложения.
Как обнаруживает угрозы?
UserGate WAF использует фильтрацию на основе правил и контроля активности ботов.
Чем поможет моему бизнесу?
- защитит от выведения сайта/веб-приложения из строя;
- защитит приложения, использующие уязвимые версии ПО;
- защитит от подмены данных на сайте;
- защитит от ботов;
- защитит веб-приложение от DoS-атак;
- ограничит выдачу чувствительной персональной и технической информации;
- поможет соответствовать требованиям регуляторов;
- снизит нагрузку на сервера/снизит стоимость владения ИТ инфраструктурой
Ключевые преимущества
- Сертификат ФСТЭК;
- Локальное развёртывание;
- Развёртывание за 15 минут;
- Доверенный ПАК и виртуальное исполнение;
- Производительность до 20 000 RPS на одном узле;
- Встроенные базы экспертизы;
- Обновление баз защиты в реальном времени;
- Простота администрирования и обновления, благодаря монолитной архитектуре продукта.
Собственная разработка
Основой UserGate WAF является движок собственной разработки анализа веб-трафика. С помощью языка программирования UPL (UserGate Policy Language) эксперты компании и пользователи могут писать собственные правила анализа веб-трафика без каких-либо ограничений.
В UserGate WAF не используются opensource инструменты и библиотеки типа: ModSecurity, Nginx, и других.
Соответствие требованиям регуляторов
Сертификат соответствия ФСТЭК России №3905 Межсетевой экран UserGate Исполнение 2 | Межсетевой экран UserGate.
- по 4 уровню доверия
-
по требованиям к МЭ по профилю защиты тип «Г»
Внесён в реестр программного обеспечения. Реестровая запись №28542
Виртуальный патчинг
Предназначен для обнаружения и предотвращения эксплуатации эксплойта для известной уязвимости собственных и готовых веб-приложений без изменения исходного кода.
Преимущества:
- Быстрое закрытия уязвимости пока не будет возможности для полноценного патча;
- Если веб-приложение — ваш продукт, то не нарушает возможные существующие бизнес-процессы, то есть если следующий патч для продукта запланирован, например, через месяц, то не нужно ломать все расписание;
- Возможность закрытия уязвимости членами другой команды, если разработчики этого сделать в данный момент не в состоянии;
- Своевременность — если вы используете готовое ПО, то неизвестно, когда будет выпущен патч для продукта, а оставлять его уязвимым опасно
Виртуальное и аппаратное исполнение
WAF доступен как в виде виртуальных машин с поддержкой отечественных платформ виртуализации, так и в виде доверенного программно-аппаратных комплексов на базе аппаратных платформ собственной разработки D200, E1000, E3010, F8000 и F8010.
Функции UserGate WAF
- Анализ, фильтрация, модификация и блокировка трафика
- HTTP/HTTPS версий: 0.9, 1.0, 1.1;
- Анализ до 20.000 запросов (RPS) на одном узле;
- Управление Websocket трафиком;
- Пользовательские страницы блокировки;
- Пользовательские коды ответов;
- Переадресация запросов;
- Группировка правил в слои для принятия решения;
- Подсветка причин срабатывания;
- Исключения для системных правил защиты;
- Тысячи встроенных наборов правил защиты для различных типов атак и технологий;
- Обновление баз сигнатур в реальном времени;
- Неограниченные возможности написания собственных правил фильтрации на языке UPL;
- Модель развёртывания: образ для виртуальной машины;
- Создание кластера отказоустойчивости;
- Кластер конфигурации до 16 узлов;
- Режим обнаружения угроз без блокировки трафика;
- Встроенный балансировщик нагрузки;
- Централизованное управление пользовательскими сертификатами;
- Проверка User Agent;
- Проверка репутации IP;
- Встроенные списки GeoIP;
- Встроенные списки Bot сетей;
- Работа с протоколом IPv4;
- Ограничение параметров HTTP;
- Двухсторонний TLS;
- Поддержка PROXY_PROTOCOL;
- Пользовательская настройка декодирования base64;
- Поддержка UNICODE доменов в правилах подмены путей;
- Работа с X-Forwarded-For, X-real-IP, X-request-ID;
- Пользовательские дешборды, виджеты телеметрии;
- Детальный анализ журнала событий сработавших правил;
- Отправка логов на удалённый сервер: SSH, FTP, SYSLOG;
- Кастомизация панели управления;
- Сохранение и восстановление всех настроек ПО;
- Централизованное управление несколькими узлами (UserGate Management Center);
- Передача логов через SysLog;
- Централизованная обработка и мониторинг логов (UserGate Log Analyzer);
- Доступные образы виртуальных машин: ovf, vhdx, qcow2.
