Интеллектуальный межсетевой экран (ИМЭ) Континент WAF
Интеллектуальный межсетевой экран (ИМЭ) Континент WAF
Арт.: WAF-2.x-IPC3000L-Ent-SP1Y
Интеллектуальный межсетевой экран (ИМЭ) Континент WAF — решение для защиты веб-приложений от атак, кражи данных, deface и проникновения в инфраструктуру через веб-ресурсы. Продукт анализирует бизнес-логику приложений, помогает выявлять атаки и поддерживает работу в активном и пассивном режимах.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
7 282 000 ₽ / шт
Экономия0 ₽ 0%
Версия
  • Корпоративная
  • Профессиональная
  • -
Платформа
  • IPC3000L
  • IPCR1000
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики
Исполнение
Межсетевой экран
Категория продукта
Континент WAF

Общие сведения

Купить интеллектуальный межсетевой экран Континент WAF целесообразно организациям, которым требуется защита веб-приложений, корпоративных сайтов и связанных с ними информационных систем. Решение ориентировано на инфраструктуру, где веб-ресурсы обрабатывают важные данные, взаимодействуют с пользователями и могут стать точкой входа для атак на внутреннюю сеть. Континент WAF помогает выстроить прикладной уровень защиты без избыточного усложнения эксплуатации.

Продукт применяется для контроля обращений к веб-приложениям и анализа их бизнес-логики. Такой подход полезен для систем, где важно не только фиксировать вредоносные запросы, но и учитывать логику работы приложения. Континент WAF помогает снизить риски, связанные с компрометацией сайта, кражей данных, отказом в обслуживании и несанкционированными действиями через веб-интерфейсы.

Решение подходит для организаций, которые развивают публичные веб-сервисы, используют корпоративные сайты как часть бизнес-процессов или эксплуатируют информационные системы с регуляторными требованиями. 

Континент WAF может использоваться как часть комплекса мер по защите веб-ресурсов и снижению операционных рисков. Для ИТ- и ИБ-команд важны управляемость, мониторинг событий безопасности и возможность выбрать режим работы под особенности внедрения. Для руководителей значимы снижение вероятности простоев, репутационных потерь и затрат, связанных с атаками на веб-приложения.

При внедрении важно заранее определить целевой режим работы, требуемую производительность и особенности защищаемых приложений. При подборе доступны варианты версии и платформы, поэтому его следует выполнять с учетом нагрузки, архитектуры веб-сервисов и требований к эксплуатации. Такой подход помогает выбрать конфигурацию, которая соответствует задачам ИТ- и ИБ-подразделений.

Заказать Континент WAF можно через форму покупки на сайте или через быстрый заказ. Для выбора версии, платформы и уточнения стоимости доступна консультация специалиста.

Преимущества

  • Виртуальный патчинг помогает закрывать риски эксплуатации уязвимостей, включая атаки 0-day.
  • Автоматизированное изучение бизнес-логики повышает точность анализа поведения веб-приложений.
  • Поддержка правил ModSecurity упрощает миграцию с бесплатного программного обеспечения.
  • Работа с протоколом WebSocket поддерживается на уровне бизнес-логики.
  • Низкий уровень ложных срабатываний снижает нагрузку на специалистов при разборе событий.
  • Эргономичный графический интерфейс упрощает эксплуатацию и контроль состояния решения.
  • Зашифрованный алгоритмами ГОСТ трафик может анализироваться без потери производительности при использовании Континент TLS.

Возможности Континент WAF

  • Анализ сетевого трафика веб-приложений.
  • Управление и мониторинг состояния защищаемых приложений.
  • Обнаружение атак на веб-приложения и аномальной активности.
  • Снижение нагрузки на серверы приложений за счет выделения функций ЭП.
  • Работа в режиме inline с блокировкой атак и несанкционированной активности.
  • Работа в режимах мониторинга и аудита с информированием оператора.
  • Пассивная работа с копией трафика и активная работа «в разрыв» с возможностью блокирования.
  • Функциональные модули: анализатор, база знаний, подсистема агрегации и периодических задач, веб-интерфейс визуализации и управления.

Сценарии использования

  • Защита сложных веб-приложений от атак, которые могут приводить к затратам, простоям и репутационным потерям.
Результат:
1. Минимизированы затраты, связанные с атаками на веб-приложения;
2. Уменьшен риск репутационных потерь при взломе корпоративного сайта;
3. Повышена устойчивость веб-приложений к DoS-атакам;
4. Предотвращены попытки мошеннических действий злоумышленников;
5. Снижен уровень ложных срабатываний.
  • Защита сети организации от компрометации через корпоративный сайт или другой веб-ресурс.
Результат:
1. Минимизирован риск взлома сайта;
2. Снижен риск атаки на корпоративную сеть через взломанный сайт.
  • Поддержка задач соответствия требованиям регуляторов для информационных систем, включая сценарий с приказом ФСТЭК России № 17 для ГИС.
Результат:
1. Информационная система приведена в соответствие требованиям приказа ФСТЭК России № 17 (ГИС);
2. Минимизированы риски, связанные с невыполнением требований регуляторов.

Режимы работы Континент WAF

1. Континент WAF в режиме inline
Блокировка атак и несанкционированной активности
Режим inline.png
2. Континент WAF в режиме мониторинга
Обнаружение атак с информированием оператора
Обнаружение атак.png
3. Континент WAF в режиме аудита
Обнаружение атак с информированием оператора
Обнаружение атак.png
Технические характеристики
 Характеристики  IPC-R1000  IPC-3000L
 Производительность, HTTP-запросов в секунду  до 1 000  до 3 000
 Процессор  Intel Xeon E-2276G  Intel Xeon E5-2680v4
 Оперативная память  Не менее 32 ГБ  Не менее 128 ГБ
 Интерфейсы  8 x 10/100/1000BASE-T RJ45 4 x 10G SFP+  1 x 10/100/1000BASE-T RJ45 4 x 10GB SFP+

Чтобы купить Континент WAF, уточнить цену выбранной модификации или получить консультацию по версии и платформе, оформите заказ через сайт, воспользуйтесь заказом в 1 клик или задайте вопрос специалисту.

Вопрос-ответ
В каких режимах может работать Континент WAF?
"Континент WAF" может работать с сетевым трафиком в двух режимах:
1. Пассивный – работа с копией трафика (принимает трафик со SPAN-порта коммутатора и регистрирует атаки и аномальное поведение).
2. Активный – "в разрыв" с возможностью блокирования (обратный прокси-сервер). Режим работы "Континент WAF" выбирается на этапе установки. 
Что входит в обязанности оператора Континент WAF?
В обязанности оператора "Континент WAF" обычно входит:
  • регулярный мониторинг состояний защищаемых приложений;
  • взаимодействие с аналитиками и/или администратором в случае нештатных ситуаций;
  • настройка и поддержка с учетом особенностей защищаемого веб-приложения;
  • мониторинг и анализ событий безопасности;
  • принятие решений о реагировании на зафиксированные события;
  • проверка (тестирование) корректности функционирования "Континент WAF" при внедрении новых версий защищаемых веб-приложений;
  • взаимодействие с подразделением, эксплуатирующим веб-приложения, при анализе сообщений об ошибках (особенно в отношении ложных срабатываний);
  • взаимодействие с администратором "Континент WAF".
Из каких модулей состоит Континент WAF?
"Континент WAF" состоит из следующих функциональных модулей:
  • анализатор;
  • база знаний;
  • подсистема агрегации и периодических задач;
  • веб-интерфейс визуализации и управления (программа управления, Консоль). 
От каких угроз Континент WAF защищает веб-приложения?
Защита веб-приложений от основных типов угроз:
  •  всевозможные виды инъекций (SQL injection, OS injection, RCE, XPathinjection, XXE);
  •  реализация атак на обратный путь в директориях и на включение удаленных или локальных файлов (Directory traversal, Remote/Local File Inclusion);
  •  межсайтовый скриптинг (XSS);
  •  межсайтовая подделка запросов (CSRF);
  •  реализация атак, эксплуатирующих небезопасные настройки веб-приложений (security misconfiguration);
  •  реализация переборных атак (bruteforce);
  •  "умный" DoS (application-level DoS); — реализация атак, эксплуатирующих недостатки системы аутентификации (фиксация сессии, кража сессии, отсутствие тайм-аута и т. п.);
  •  реализация атак на механизмы авторизации (Insecure Direct Object References, Missing Function Level Access Control);
  •  автоматизированный обход приложения, массовое скачивание информации, использование сканеров уязвимостей (web scraping, automation);
Какие задачи решает Континент WAF?
Континент WAF предназначен для решения следующих задач:

• Защита от кражи данных веб-приложений
• Защита от отказа в обслуживании или замедления работы сервера, обслуживающего веб-приложения
• Защита от проникновения в инфраструктуру через веб-приложения
• Защита от deface атак
• Выполнение требований регуляторов
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru