Часто задаваемые вопросы

В данном разделе приведены ответы на наиболее распространённые вопросы по архитектуре, развёртыванию и функциональным возможностям iBatyr WAF.

Это облачное решение или локальное?

Программное решение, разворачиваемое в локальной инфраструктуре заказчика (on-premise), а не облачный сервис. Это даёт полный контроль над данными и трафиком внутри собственного периметра.

Подробнее об On-Premise размещении

Развёртывание внутри периметра гарантирует, что конфиденциальные данные и веб-трафик не покидают корпоративную сеть организации.

Как разворачивается система - в облаке или на своих серверах?

Решение поставляется как дистрибутив для развёртывания на физических или виртуальных серверах заказчика (on-premise). Поддерживается режим All-in-One, при котором все компоненты системы устанавливаются на одном сервере - это упрощает внедрение и снижает требования к инфраструктуре на старте.

Какие типы атак блокирует система?

Система защищает от широкого спектра угроз:

  • Атак из перечня OWASP Top 10 для веб-приложений и OWASP API Security Top 10 для API;

  • Синтаксических атак, включая SQL Injection, Code Injection и OS Command Injection;

  • Переборных атак методом грубой силы (Brute Force) и «умного» DoS, эксплуатирующего исчерпание ресурсов приложения;

  • Логических атак на механизмы аутентификации, контроль сессий и бизнес-логику;

  • Атак на клиентов приложения - CSRF и XSS;

  • 0-day и 1-day уязвимостей;

  • Автоматизированных атак и нежелательной бот-активности.

В каком режиме работает WAF по отношению к трафику?

Система работает как обратный прокси-сервер (reverse proxy): весь трафик проходит через неё «в разрыв», что позволяет анализировать и, при необходимости, блокировать запросы в реальном времени.

Доступны два режима:

  1. Полноценная блокировка атак - система автоматически блокирует вредоносные запросы.

  2. Режим мониторинга - система только фиксирует подозрительную активность, не вмешиваясь в трафик. Это удобно на этапе внедрения и обучения системы.

Как происходит управление системой?

Управление централизовано через единую веб-консоль администратора - из неё настраиваются политики защиты, просматриваются события безопасности и контролируется состояние всех защищаемых приложений.

Можно ли анализировать, откуда приходят подозрительные запросы?

Да, система агрегирует данные об источниках аномальных запросов - как по географическому распределению (странам), так и по конкретным IP-адресам, что упрощает расследования инцидентов и настройку гео-ограничений.