UserGate WAF

UserGate

UserGate WAF

UserGate Web Application Firewall — это отечественный межсетевой экран уровня веб-сервера для защиты веб-приложений, сайтов и API от узконаправленных атак.

Оставить заявку
UserGate

Описание

Как работает?
После интеграции в информационную систему предприятия он осуществляет мониторинг, фильтрацию и блокировку вредоносного HTTP/S трафика. Очистка трафика позволяет защитить веб-приложения от широкого спектра атак и позволяет сократить использование ресурсов на сервере веб-приложения.

Как обнаруживает угрозы?
UserGate WAF использует фильтрацию на основе правил и контроля активности ботов.

Чем поможет моему бизнесу?

  • защитит от выведения сайта/веб-приложения из строя;
  • защитит приложения, использующие уязвимые версии ПО;
  • защитит от подмены данных на сайте;
  • защитит от ботов;
  • защитит веб-приложение от DoS-атак;
  • ограничит выдачу чувствительной персональной и технической информации;
  • поможет соответствовать требованиям регуляторов;
  • снизит нагрузку на сервера/снизит стоимость владения ИТ инфраструктурой

Ключевые преимущества

  • Сертификат ФСТЭК;
  • Локальное развёртывание;
  • Развёртывание за 15 минут;
  • Доверенный ПАК и виртуальное исполнение;
  • Производительность до 20 000 RPS на одном узле;
  • Встроенные базы экспертизы;
  • Обновление баз защиты в реальном времени;
  • Простота администрирования и обновления, благодаря монолитной архитектуре продукта.

Собственная разработка

Основой UserGate WAF является движок собственной разработки анализа веб-трафика. С помощью языка программирования UPL (UserGate Policy Language) эксперты компании и пользователи могут писать собственные правила анализа веб-трафика без каких-либо ограничений.

В UserGate WAF не используются opensource инструменты и библиотеки типа: ModSecurity, Nginx, и других.

Соответствие требованиям регуляторов

Сертификат соответствия ФСТЭК России №3905 Межсетевой экран UserGate Исполнение 2 | Межсетевой экран UserGate.

  • по 4 уровню доверия
  • по требованиям к МЭ по профилю защиты тип «Г»

Внесён в реестр программного обеспечения. Реестровая запись №28542

Виртуальный патчинг

Предназначен для обнаружения и предотвращения эксплуатации эксплойта для известной уязвимости собственных и готовых веб-приложений без изменения исходного кода.

Преимущества:

  • Быстрое закрытия уязвимости пока не будет возможности для полноценного патча;
  • Если веб-приложение — ваш продукт, то не нарушает возможные существующие бизнес-процессы, то есть если следующий патч для продукта запланирован, например, через месяц, то не нужно ломать все расписание;
  • Возможность закрытия уязвимости членами другой команды, если разработчики этого сделать в данный момент не в состоянии;
  • Своевременность — если вы используете готовое ПО, то неизвестно, когда будет выпущен патч для продукта, а оставлять его уязвимым опасно

Виртуальное и аппаратное исполнение

WAF доступен как в виде виртуальных машин с поддержкой отечественных платформ виртуализации, так и в виде доверенного программно-аппаратных комплексов на базе аппаратных платформ собственной разработки D200, E1000, E3010, F8000 и F8010.

Функции UserGate WAF

  • Анализ, фильтрация, модификация и блокировка трафика
  • HTTP/HTTPS версий: 0.9, 1.0, 1.1;
  • Анализ до 20.000 запросов (RPS) на одном узле;
  • Управление Websocket трафиком;
  • Пользовательские страницы блокировки;
  • Пользовательские коды ответов;
  • Переадресация запросов;
  • Группировка правил в слои для принятия решения;
  • Подсветка причин срабатывания;
  • Исключения для системных правил защиты;
  • Тысячи встроенных наборов правил защиты для различных типов атак и технологий;
  • Обновление баз сигнатур в реальном времени;
  • Неограниченные возможности написания собственных правил фильтрации на языке UPL;
  • Модель развёртывания: образ для виртуальной машины;
  • Создание кластера отказоустойчивости;
  • Кластер конфигурации до 16 узлов;
  • Режим обнаружения угроз без блокировки трафика;
  • Встроенный балансировщик нагрузки;
  • Централизованное управление пользовательскими сертификатами;
  • Проверка User Agent;
  • Проверка репутации IP;
  • Встроенные списки GeoIP;
  • Встроенные списки Bot сетей;
  • Работа с протоколом IPv4;
  • Ограничение параметров HTTP;
  • Двухсторонний TLS;
  • Поддержка PROXY_PROTOCOL;
  • Пользовательская настройка декодирования base64;
  • Поддержка UNICODE доменов в правилах подмены путей;
  • Работа с X-Forwarded-For, X-real-IP, X-request-ID;
  • Пользовательские дешборды, виджеты телеметрии;
  • Детальный анализ журнала событий сработавших правил;
  • Отправка логов на удалённый сервер: SSH, FTP, SYSLOG;
  • Кастомизация панели управления;
  • Сохранение и восстановление всех настроек ПО;
  • Централизованное управление несколькими узлами (UserGate Management Center);
  • Передача логов через SysLog;
  • Централизованная обработка и мониторинг логов (UserGate Log Analyzer);
  • Доступные образы виртуальных машин: ovf, vhdx, qcow2.
Оставьте заявку

Оставьте заявку

Заполните форму, и мы свяжемся
с вами в ближайшее время