Часто задаваемые вопросы
В данном разделе приведены ответы на наиболее распространённые вопросы по архитектуре, развёртыванию и функциональным возможностям iBatyr WAF.
Это облачное решение или локальное?
Программное решение, разворачиваемое в локальной инфраструктуре заказчика (on-premise), а не облачный сервис. Это даёт полный контроль над данными и трафиком внутри собственного периметра.
Подробнее об On-Premise размещении
Развёртывание внутри периметра гарантирует, что конфиденциальные данные и веб-трафик не покидают корпоративную сеть организации.
Как разворачивается система - в облаке или на своих серверах?
Решение поставляется как дистрибутив для развёртывания на физических или виртуальных серверах заказчика (on-premise). Поддерживается режим All-in-One, при котором все компоненты системы устанавливаются на одном сервере - это упрощает внедрение и снижает требования к инфраструктуре на старте.
Какие типы атак блокирует система?
Система защищает от широкого спектра угроз:
Атак из перечня OWASP Top 10 для веб-приложений и OWASP API Security Top 10 для API;
Синтаксических атак, включая SQL Injection, Code Injection и OS Command Injection;
Переборных атак методом грубой силы (Brute Force) и «умного» DoS, эксплуатирующего исчерпание ресурсов приложения;
Логических атак на механизмы аутентификации, контроль сессий и бизнес-логику;
Атак на клиентов приложения - CSRF и XSS;
0-day и 1-day уязвимостей;
Автоматизированных атак и нежелательной бот-активности.
В каком режиме работает WAF по отношению к трафику?
Система работает как обратный прокси-сервер (reverse proxy): весь трафик проходит через неё «в разрыв», что позволяет анализировать и, при необходимости, блокировать запросы в реальном времени.
Доступны два режима:
Полноценная блокировка атак - система автоматически блокирует вредоносные запросы.
Режим мониторинга - система только фиксирует подозрительную активность, не вмешиваясь в трафик. Это удобно на этапе внедрения и обучения системы.
Как происходит управление системой?
Управление централизовано через единую веб-консоль администратора - из неё настраиваются политики защиты, просматриваются события безопасности и контролируется состояние всех защищаемых приложений.
Можно ли анализировать, откуда приходят подозрительные запросы?
Да, система агрегирует данные об источниках аномальных запросов - как по географическому распределению (странам), так и по конкретным IP-адресам, что упрощает расследования инцидентов и настройку гео-ограничений.