Перейти к основному содержимому

Технические параметры

Последнее изменение: 30 июля 2026

Архитектурный состав услуги​

Услуга состоит из следующих компонентов:

КомпонентОписание
Виртуальная машина (ВМ)Размещена в Облаке Beeline Cloud. На ВМ устанавливается системное и прикладное ПО, включая ПО вендора. Доступ к ВМ Клиенту не предоставляется
Конфигурационные файлыФайлы системного и прикладного ПО (включая ПО вендора) для настройки WAF
Личный кабинет Cloud WAF ProИнтерфейс для управления и мониторинга сервиса

Режим предоставления услуги​

ПараметрЗначение
Доступность24 часа в сутки, 7 дней в неделю
Модель предоставленияManaged Service
Управление сервисомBeeline Cloud управляет сервисом и его настройками по заранее заданным политикам и наборам правил, предусмотренным в техническом задании
Доступ КлиентаДоступ в Личный кабинет в режиме просмотра

Мониторинг сервиса​

В течение всего периода оказания услуги осуществляется круглосуточный мониторинг работоспособности сервиса:

  • нагрузка на вычислительные ресурсы (ВМ или кластер);
  • состояние сетевых интерфейсов ВМ или кластера (up/down);
  • доступность Личного кабинета Cloud WAF Pro.

Функциональные возможности​

Сервис Cloud WAF Pro предоставляет расширенный набор функций по сравнению с базовой версией Cloud WAF.

Защита от веб-атак на уровне HTTP и HTTPS​

ФункцияОписание
Блокировка внедрения вредоносного кодаЗащита от атак типа SQL-инъекции, Command/Code Injection, Cross-Site Scripting (XSS), Path Traversal, RCE, Local/Remote File Inclusion (LFI/RFI) (включая атаки из списков OWASP Top 10 и WASC)
Защита от уязвимостей нулевого дня (0-day)Используется поведенческий анализ и машинное обучение
Защита REST API и SOAP APIЗащита от специфических атак, включая манипуляции с параметрами JSON и/или XML и попытки спровоцировать чрезмерное потребление ресурсов
Защита от отравления параметровЗащита от HPP, HPC, внедрения XML-сущностей (XXE) и клиентских атак (DOM-based XSS)
Защита зашифрованного трафика (HTTPS)- Терминирование TLS/SSL,
- инспекция расшифрованного трафика,
- выявление и блокировка вредоносных запросов,
- при необходимости - повторное шифрование трафика при отправке на серверы Клиента по незащищенным каналам

Защита от автоматизированных атак​

ФункцияОписание
Обнаружение сканеров уязвимостейСервис распознает работу автоматических сканеров (Nessus, Acunetix, Nikto и др.) и блокирует их
Защита от парсинга (Scraping)Блокировка ботов, которые пытаются выгружать контент сайта (цены, каталоги, контакты и т.п.)
Предотвращение брутфорса (Brute-force)Защита форм входа и ввода логина и пароля, за счет использования CAPTCHA
Защита от кардингаБлокировка автоматического перебора данных банковских карт в формах оплаты

Защита от DDoS на уровне приложений (Layer 7)​

ФункцияОписание
HTTP-флудЗащита от массовых HTTP-запросов
Атаки на медленные соединенияЗащита от атак типа Slowloris
Исчерпание ресурсов сервераЗащита от сложных запросов, направленных на исчерпание ресурсов
Примечание

Сервис не заменяет полноценную защиту от объемных DDoS-атак, но может справиться с указанными выше типами атак.

Защита от специализированных атак​

ФункцияОписание
Защита пользователейВстроенный клиентский модуль WAF.js защищает конечных пользователей от сложных атак на стороне Клиента (CSRF, DOM-манипуляции)
Предотвращение загрузки вредоносных файловБлокировка попыток загрузки вредоносных файлов
Маскирование данныхНастройка правил для обнаружения и маскирования конфиденциальных данных (номера банковских карт, паспортные данные)
Блокировка по географическому признакуВозможность блокировки трафика из определенных стран

Сигнатурный и политико-ориентированный контроль​

ФункцияОписание
Сигнатурный анализАнализ известных шаблонов атак
Проверка соответствия политикеПроверка запросов на соответствие политике безопасности
Настройка правилСоздание правил для конкретных приложений
ИсключенияСоздание исключений для снижения ложных срабатываний

Контроль допустимого поведения приложения​

ФункцияОписание
Профилирование параметровПрофилирование допустимых параметров запросов
Контроль структурыКонтроль структуры URI, заголовков, параметров, cookies
Контроль типов данныхКонтроль допустимых типов данных и форматов запросов

Мониторинг, аналитика и расследование инцидентов​

ФункцияОписание
Журналирование запросовЖурналирование всех запросов (легитимных и вредоносных)
Воспроизведение атакиВозможность «проиграть» атаку заново для анализа действий злоумышленника (позволяет аналитику безопасности понять, как именно злоумышленник пытался взломать информационную систему Клиента)
Фиксация правилФиксация сработавших правил безопасности
Детализация запросовДетализация атакующих запросов
ОтчетностьОтчеты по инцидентам и статистике
Интеграция с SIEMИнтеграция с системами управления информацией и событиями безопасности

Гибкая настройка политик безопасности​

ФункцияОписание
Создание и изменение правилГибкое управление правилами безопасности
Исключения и белые спискиНастройка исключений для снижения ложных срабатываний
Режимы детектирования и блокировкиНастройка режимов работы (детектирование и/или блокировка)
Раздельные политикиВозможность создания раздельных политик для разных приложений
Разграничение доступаРазграничение административного доступа к настройкам

Функционирование в различных ролях​

РежимОписаниеОсобенности
Reverse Proxy (обратный прокси)Трафик проходит через WAFНаиболее безопасный режим
Transparent Proxy (прозрачный режим)WAF устанавливается «в разрыв» канала связи до защищаемой системы или зеркальноНе требует изменения сетевой архитектуры Клиента
Sniffer (сниффинг)Пассивный режим, только для мониторинга трафика без блокировокИспользуется для аудита безопасности