Технические параметры
Последнее изменение: 30 июля 2026
Архитектурный состав услуги
Услуга состоит из следующих компонентов:
| Компонент | Описание |
|---|---|
| Виртуальная машина (ВМ) | Размещена в Облаке Beeline Cloud. На ВМ устанавливается системное и прикладное ПО, включая ПО вендора. Доступ к ВМ Клиенту не предоставляется |
| Конфигурационные файлы | Файлы системного и прикладного ПО (включая ПО вендора) для настройки WAF |
| Личный кабинет Cloud WAF Pro | Интерфейс для управления и мониторинга сервиса |
Режим предоставления услуги
| Параметр | Значение |
|---|---|
| Доступность | 24 часа в сутки, 7 дней в неделю |
| Модель предоставления | Managed Service |
| Управление сервисом | Beeline Cloud управляет сервисом и его настройками по заранее заданным политикам и наборам правил, предусмотренным в техническом задании |
| Доступ Клиента | Доступ в Личный кабинет в режиме просмотра |
Мониторинг сервиса
В течение всего периода оказания услуги осуществляется круглосуточный мониторинг работоспособности сервиса:
- нагрузка на вычислительные ресурсы (ВМ или кластер);
- состояние сетевых интерфейсов ВМ или кластера (up/down);
- доступность Личного кабинета Cloud WAF Pro.
Функциональные возможности
Сервис Cloud WAF Pro предоставляет расширенный набор функций по сравнению с базовой версией Cloud WAF.
Защита от веб-атак на уровне HTTP и HTTPS
| Функция | Описание |
|---|---|
| Блокировка внедрения вредоносного кода | Защита от атак типа SQL-инъекции, Command/Code Injection, Cross-Site Scripting (XSS), Path Traversal, RCE, Local/Remote File Inclusion (LFI/RFI) (включая атаки из списков OWASP Top 10 и WASC) |
| Защита от уязвимостей нулевого дня (0-day) | Используется поведенческий анализ и машинное обучение |
| Защита REST API и SOAP API | Защита от специфических атак, включая манипуляции с параметрами JSON и/или XML и попытки спровоцировать чрезмерное потребление ресурсов |
| Защита от отравления параметров | Защита от HPP, HPC, внедрения XML-сущностей (XXE) и клиентских атак (DOM-based XSS) |
| Защита зашифрованного трафика (HTTPS) | - Терминирование TLS/SSL, - инспекция расшифрованного трафика, - выявление и блокировка вредоносных запросов, - при необходимости - повторное шифрование трафика при отправке на серверы Клиента по незащищенным каналам |
Защита от автоматизированных атак
| Функция | Описание |
|---|---|
| Обнаружение сканеров уязвимостей | Сервис распознает работу автоматических сканеров (Nessus, Acunetix, Nikto и др.) и блокирует их |
| Защита от парсинга (Scraping) | Блокировка ботов, которые пытаются выгружать контент сайта (цены, каталоги, контакты и т.п.) |
| Предотвращение брутфорса (Brute-force) | Защита форм входа и ввода логина и пароля, за счет использования CAPTCHA |
| Защита от кардинга | Блокировка автоматического перебора данных банковских карт в формах оплаты |
Защита от DDoS на уровне приложений (Layer 7)
| Функция | Описание |
|---|---|
| HTTP-флуд | Защита от массовых HTTP-запросов |
| Атаки на медленные соединения | Защита от атак типа Slowloris |
| Исчерпание ресурсов сервера | Защита от сложных запросов, направленных на исчерпание ресурсов |
Примечание
Сервис не заменяет полноценную защиту от объемных DDoS-атак, но может справиться с указанными выше типами атак.
Защита от специализированных атак
| Функция | Описание |
|---|---|
| Защита пользователей | Встроенный клиентский модуль WAF.js защищает конечных пользователей от сложных атак на стороне Клиента (CSRF, DOM-манипуляции) |
| Предотвращение загрузки вредоносных файлов | Блокировка попыток загрузки вредоносных файлов |
| Маскирование данных | Настройка правил для обнаружения и маскирования конфиденциальных данных (номера банковских карт, паспортные данные) |
| Блокировка по географическому признаку | Возможность блокировки трафика из определенных стран |
Сигнатурный и политико-ориентированный контроль
| Функция | Описание |
|---|---|
| Сигнатурный анализ | Анализ известных шаблонов атак |
| Проверка соответствия политике | Проверка запросов на соответствие политике безопасности |
| Настройка правил | Создание правил для конкретных приложений |
| Исключения | Создание исключений для снижения ложных срабатываний |
Контроль допустимого поведения приложения
| Функция | Описание |
|---|---|
| Профилирование параметров | Профилирование допустимых параметров запросов |
| Контроль структуры | Контроль структуры URI, заголовков, параметров, cookies |
| Контроль типов данных | Контроль допустимых типов данных и форматов запросов |
Мониторинг, аналитика и расследование инцидентов
| Функция | Описание |
|---|---|
| Журналирование запросов | Журналирование всех запросов (легитимных и вредоносных) |
| Воспроизведение атаки | Возможность «проиграть» атаку заново для анализа действий злоумышленника (позволяет аналитику безопасности понять, как именно злоумышленник пытался взломать информационную систему Клиента) |
| Фиксация правил | Фиксация сработавших правил безопасности |
| Детализация запросов | Детализация атакующих запросов |
| Отчетность | Отчеты по инцидентам и статистике |
| Интеграция с SIEM | Интеграция с системами управления информацией и событиями безопасности |
Гибкая настройка политик безопасности
| Функция | Описание |
|---|---|
| Создание и изменение правил | Гибкое управление правилами безопасности |
| Исключения и белые списки | Настройка исключений для снижения ложных срабатываний |
| Режимы детектирования и блокировки | Настройка режимов работы (детектирование и/или блокировка) |
| Раздельные политики | Возможность создания раздельных политик для разных приложений |
| Разграничение доступа | Разграничение административного доступа к настройкам |
Функционирование в различных ролях
| Режим | Описание | Особенности |
|---|---|---|
| Reverse Proxy (обратный прокси) | Трафик проходит через WAF | Наиболее безопасный режим |
| Transparent Proxy (прозрачный режим) | WAF устанавливается «в разрыв» канала связи до защищаемой системы или зеркально | Не требует изменения сетевой архитектуры Клиента |
| Sniffer (сниффинг) | Пассивный режим, только для мониторинга трафика без блокировок | Используется для аудита безопасности |