Сайт, CRM, 1С-web, клиентский портал
Всё это доступно из интернета. И всё это атакуют: SQL-инъекции, XSS, перебор, DDoS на уровне приложения
Доступная защита веб- приложений
Интеграция со всей платформой Серебриум — атаки на веб видны в общей картине безопасности
Всё это доступно из интернета. И всё это атакуют: SQL-инъекции, XSS, перебор, DDoS на уровне приложения
В своей консоли, со своими алертами. Сканирование портов и SQL-инъекция — это скоординированная атака, но если WAF и SIEM не связаны, никто этого не увидит
Патч ещё не вышел или его некому накатить. Между обнаружением CVE и обновлением — окно для атаки
Это фильтр известных атак. А между публикацией CVE и обновлением приложения — окно, в которое никто не смотрит
Защита от SQL injection, XSS, CSRF, path traversal и других распространённых атак на веб-приложения. Правила покрывают актуальные вектора — обновляются из облака Серебриум.
Обнаружение и блокировка ботов, сканеров, автоматизированных атак. Легитимный трафик проходит, вредоносный — нет.
Защита от DDoS на уровне приложения (L3-L7). Ограничение частоты запросов — сервис остаётся доступен даже под нагрузкой.
Закрытие CVE до обновления приложения. Уязвимость известна, патча ещё нет — WAF блокирует эксплуатацию. Защита без даунтайма.
Подстраивайте правила под специфику своего приложения. Гибкая настройка через интерфейс.
WAF-события — в WAF-панели, события инфраструктуры — в SIEM-панели. Всё в одной платформе — аналитик видит обе картины и может связать сканирование портов с SQL-инъекцией на веб, не переключаясь между системами разных вендоров.

Не требующий дополнительного оборудования
Без участия клиента
Атаки на веб видны в контексте событий со всей инфраструктуры

Атаки на веб и события инфраструктуры рядом, а не в разных системах
Аналитик видит что происходит на веб-уровне и что на хостах, без переключения между решениями
WAF и SIEM вместе позволяют выявлять целенаправленные атаки, которые не видны при изолированном анализе
Добавляете домен в Платформу Серебриум. Настраиваете правила — или оставляете преднастроенные
Меняете DNS-запись — трафик начинает проходить через WAF Серебриум. Чистый трафик идёт на ваше приложение
WAF фильтрует атаки, алерты попадают в SIEM Панель. Добавляете кастомные правила по мере необходимости
WAF работает в единой экосистеме с другими модулями
Все доступные тарифы можно посмотреть на странице Платформы
Расскажите про вашу инфраструктуру — покажем, как WAF работает в связке с платформой, и поможем с настройкой