Технические параметры
Последнее изменение: 30 июля 2026
Режим предоставления сервиса
Сервис Cloud Web Application Firewall (Cloud WAF) предоставляется 24/7.
Средний процент пропущенных угроз — 1%, средний процент ложных срабатываний — 1%.
Сервис оперативно борется с атаками на ресурсы заказчика, доступные из интернета. Устройство защиты анализирует запросы к защищаемым ресурсам в режиме реального времени. При обнаружении атак запросы блокируются или журналируются — в зависимости от режима работы конкретного модуля защиты.
Фильтрация запросов выполняется на основании:
- настроек политики безопасности;
- модулей защиты, применяемых к защищаемым ресурсам.
Защита сервиса от атак
Сервис защищает веб-приложения от следующих угроз:
- атак из списка OWASP TOP-10 по обеим моделям (позитивная и негативная). Полный перечень атак приведен в статье OWASP Top Ten;
- сложных атак, например, Slowloris, HTTP dynamic flood;
- атак на подбор учетных записей (Brute force);
- извлечения данных (Web scraping);
- атак на сервисы, предоставляющие доступ к данным через API (XML, JSON);
- отдельных видов автоматического сканирования.
Дополнительные возможности
- отражение атак в зашифрованном трафике (HTTPS);
- защита от атак нулевого дня;
- блокировка трафика по географическому признаку.
Отказоустойчивость
Отказоустойчивость сервиса обеспечивается средствами платформы виртуализации. Для защиты данных выполняется ежедневное резервное копирование виртуального appliance с глубиной хранения 7 дней.
Мониторинг работоспособности
Мониторинг обнаруживает отклонения и ошибки в работе устройства защиты.
Параметры мониторинга:
- нагрузка на вычислительные ресурсы виртуального appliance;
- состояние (up/down) сетевых интерфейсов виртуального appliance;
- доступность WEB-интерфейса управления устройством защиты по ICMP и/или внешнего интерфейса по порту, на котором опубликован ресурс заказчика.
Журнал событий обработки веб-трафика имеет глубину хранения до 14 дней.