İçeriğe geç
Tres Teknoloji
Ürünler / NetWaf
N
NetWaf Web uygulama güvenlik duvarı

Uygulamanızın önünde duran güvenlik duvarı

OWASP Top 10 saldırılarını, bot trafiğini ve uygulama katmanı DDoS’unu uygulamanıza ulaşmadan durdurun. DNS değişikliğiyle dakikalar içinde devrede.

OWASP Top 10 Bot yönetimi L7 DDoS koruması Sanal yama
Dakikalar DNS ile devreye alma
%0,01 Yanlış pozitif oranı
< 3 ms Eklenen gecikme
4+ Tbps Temizleme kapasitesi
Sorun

Kodu düzeltene kadar açık ortada duruyor

Bir zafiyet bildirildiğinde yama süreci haftalar sürebilir; bu sürede uygulama savunmasızdır. NetWaf sanal yama ile açığı kod tarafına dokunmadan kapatır, ekibiniz düzeltmeyi rahat rahat planlar.

OWASP kural seti

SQL injection, XSS, RCE ve path traversal gibi saldırıları hazır kural setiyle engelleyin.

Sanal yama

Bilinen bir zafiyeti, uygulama kodunu değiştirmeden WAF katmanında kapatın.

Bot yönetimi

İyi botu (arama motoru) geçirin, kazıyıcı ve kimlik doldurma botlarını durdurun.

Hız sınırlama

IP, oturum veya uç nokta bazında istek limiti tanımlayın.

Öğrenme modu

İlk hafta trafiği izleyerek kural önerir; engellemeye siz karar verirsiniz.

Logchase entegrasyonu

Engellenen istekler SIEM’e akar; olay analizi tek ekranda yapılır.

Entegrasyonlar

Ters vekil olarak çalışır; uygulamanızın nerede barındığı fark etmez. Tres bulutunda, kendi veri merkezinizde veya başka bir sağlayıcıda olabilir.

Nginx Apache IIS Cloudflare önü Kubernetes Ingress Load Balancer WordPress Magento Laravel Node.js ASP.NET Logchase

Uyumluluk

PCI DSS 6.6 Web uygulama güvenlik duvarı zorunluluğunu karşılar.
KVKK Kişisel veri sızdıran saldırı denemelerini kayıt altına alır ve engeller.
ISO 27001 Uygulama katmanı erişim kontrolü ve izleme gereklilikleri.
BDDK / TCMB Finans kurumlarının uygulama güvenliği beklentileriyle uyumlu.

Paketler

Alan adı başına fiyatlanır; istek sayısı ve engellenen saldırı adedi için ek ücret alınmaz.

Özel hacim için teklif al
Standart
$35.00 /alan adı · ay
Tek uygulama için temel koruma
·OWASP kural seti ·L7 DDoS koruması ·Aylık rapor ·TLS sonlandırma
Gelişmiş En yaygın
$79.00 /alan adı · ay
Bot yönetimi ve özel kurallar
·Bot yönetimi ·Sanal yama ·Özel kural yazımı ·Logchase entegrasyonu
Yönetilen
Teklif ile
Kuralları biz yönetelim
·7/24 SOC izleme ·Kural bakımı bizde ·Olay müdahale ·Aylık gözden geçirme
S.S.S.

NetWaf hakkında sıkça sorulan sorular

Hayır. NetWaf ters vekil (reverse proxy) olarak çalışır; yalnızca alan adınızın DNS kaydını NetWaf’a yönlendirmeniz yeterlidir. Kod, sunucu veya mimari değişikliği gerekmez ve devreye alma dakikalar sürer.

SQL injection, XSS, uzaktan kod çalıştırma ve path traversal gibi OWASP Top 10 saldırıları, sürekli güncellenen hazır kural setiyle uygulamaya ulaşmadan engellenir. Kendi uygulamanıza özel kurallar da yazabilirsiniz.

Evet. Sanal yama, bilinen bir zafiyeti WAF katmanında bir kuralla bloklayarak uygulama koduna dokunmadan kapatmanızı sağlar. Geliştirme ekibiniz kalıcı düzeltmeyi planlarken açık ortada kalmaz.

İlk hafta NetWaf öğrenme modunda trafiğinizi yalnızca izler ve kural önerir; engellemeyi siz açarsınız. Bu sayede yanlış pozitif oranı %0,01 seviyesinde kalır ve gerçek kullanıcı akışı kesintiye uğramaz.

Hayır. NetWaf iyi botları (Google, Bing gibi arama motorları) doğrulayıp geçirir; kazıyıcı (scraper), kimlik doldurma (credential stuffing) ve envanter tarayan kötü niyetli botları durdurur.

Evet. NetWaf uygulamanızın nerede barındığından bağımsızdır; Tres bulutunda, kendi veri merkezinizde veya başka bir sağlayıcıda olabilir. Trafiği önden karşılar, temizler ve arkadaki sunucunuza iletir.

PCI DSS’in web uygulama güvenlik duvarı zorunluluğunu (madde 6.6) karşılar. Engellenen istekler kayıt altına alınır ve denetim için raporlanabilir; Logchase entegrasyonuyla olay analizini tek ekranda yaparsınız.

NetWaf, uygulamayı yormak için gönderilen görünürde meşru HTTP isteklerini (L7 DDoS) hız sınırlama ve davranış analiziyle karşılar. Hacimsel ağ katmanı saldırıları ise önündeki temizleme altyapısında soğurulur.

Müşteri yorumları

NetWaf kullanan ekipler ne diyor?

“Bir zafiyet bildirildiğinde sanal yamayı dakikalar içinde açıp açığı kapattık; ekip kalıcı düzeltmeyi baskı altında olmadan yaptı. Kod tarafına hiç dokunmadık.”
DY Deniz Yılmaz Güvenlik Mühendisi · Trendhane
“DNS’i yönlendirdikten sonra 10 dakika içinde koruma devredeydi. Öğrenme modu sayesinde tek bir gerçek kullanıcıyı bile yanlışlıkla engellemedik.”
BD Buse Demir Altyapı Ekip Lideri · Paykolay
“Kampanya günlerinde bot trafiği stok sayfalarımızı eritiyordu. NetWaf bot yönetimiyle sahte trafiği ayıkladı, gerçek müşteriye hız geri geldi.”
OK Onur Kaya Yazılım Direktörü · Modanova

Uygulamanızı bir hafta ücretsiz izleyelim

Öğrenme modunda trafiğinizi analiz edip hangi saldırıların geldiğini raporlayalım. Engelleme açmadan, sadece görün.