Uygulamanızın önünde duran güvenlik duvarı
OWASP Top 10 saldırılarını, bot trafiğini ve uygulama katmanı DDoS’unu uygulamanıza ulaşmadan durdurun. DNS değişikliğiyle dakikalar içinde devrede.
Kodu düzeltene kadar açık ortada duruyor
Bir zafiyet bildirildiğinde yama süreci haftalar sürebilir; bu sürede uygulama savunmasızdır. NetWaf sanal yama ile açığı kod tarafına dokunmadan kapatır, ekibiniz düzeltmeyi rahat rahat planlar.
SQL injection, XSS, RCE ve path traversal gibi saldırıları hazır kural setiyle engelleyin.
Bilinen bir zafiyeti, uygulama kodunu değiştirmeden WAF katmanında kapatın.
İyi botu (arama motoru) geçirin, kazıyıcı ve kimlik doldurma botlarını durdurun.
IP, oturum veya uç nokta bazında istek limiti tanımlayın.
İlk hafta trafiği izleyerek kural önerir; engellemeye siz karar verirsiniz.
Engellenen istekler SIEM’e akar; olay analizi tek ekranda yapılır.
Entegrasyonlar
Ters vekil olarak çalışır; uygulamanızın nerede barındığı fark etmez. Tres bulutunda, kendi veri merkezinizde veya başka bir sağlayıcıda olabilir.
Uyumluluk
Paketler
Alan adı başına fiyatlanır; istek sayısı ve engellenen saldırı adedi için ek ücret alınmaz.
NetWaf hakkında sıkça sorulan sorular
Hayır. NetWaf ters vekil (reverse proxy) olarak çalışır; yalnızca alan adınızın DNS kaydını NetWaf’a yönlendirmeniz yeterlidir. Kod, sunucu veya mimari değişikliği gerekmez ve devreye alma dakikalar sürer.
SQL injection, XSS, uzaktan kod çalıştırma ve path traversal gibi OWASP Top 10 saldırıları, sürekli güncellenen hazır kural setiyle uygulamaya ulaşmadan engellenir. Kendi uygulamanıza özel kurallar da yazabilirsiniz.
Evet. Sanal yama, bilinen bir zafiyeti WAF katmanında bir kuralla bloklayarak uygulama koduna dokunmadan kapatmanızı sağlar. Geliştirme ekibiniz kalıcı düzeltmeyi planlarken açık ortada kalmaz.
İlk hafta NetWaf öğrenme modunda trafiğinizi yalnızca izler ve kural önerir; engellemeyi siz açarsınız. Bu sayede yanlış pozitif oranı %0,01 seviyesinde kalır ve gerçek kullanıcı akışı kesintiye uğramaz.
Hayır. NetWaf iyi botları (Google, Bing gibi arama motorları) doğrulayıp geçirir; kazıyıcı (scraper), kimlik doldurma (credential stuffing) ve envanter tarayan kötü niyetli botları durdurur.
Evet. NetWaf uygulamanızın nerede barındığından bağımsızdır; Tres bulutunda, kendi veri merkezinizde veya başka bir sağlayıcıda olabilir. Trafiği önden karşılar, temizler ve arkadaki sunucunuza iletir.
PCI DSS’in web uygulama güvenlik duvarı zorunluluğunu (madde 6.6) karşılar. Engellenen istekler kayıt altına alınır ve denetim için raporlanabilir; Logchase entegrasyonuyla olay analizini tek ekranda yaparsınız.
NetWaf, uygulamayı yormak için gönderilen görünürde meşru HTTP isteklerini (L7 DDoS) hız sınırlama ve davranış analiziyle karşılar. Hacimsel ağ katmanı saldırıları ise önündeki temizleme altyapısında soğurulur.
NetWaf kullanan ekipler ne diyor?
“Bir zafiyet bildirildiğinde sanal yamayı dakikalar içinde açıp açığı kapattık; ekip kalıcı düzeltmeyi baskı altında olmadan yaptı. Kod tarafına hiç dokunmadık.”
“DNS’i yönlendirdikten sonra 10 dakika içinde koruma devredeydi. Öğrenme modu sayesinde tek bir gerçek kullanıcıyı bile yanlışlıkla engellemedik.”
“Kampanya günlerinde bot trafiği stok sayfalarımızı eritiyordu. NetWaf bot yönetimiyle sahte trafiği ayıkladı, gerçek müşteriye hız geri geldi.”
Uygulamanızı bir hafta ücretsiz izleyelim
Öğrenme modunda trafiğinizi analiz edip hangi saldırıların geldiğini raporlayalım. Engelleme açmadan, sadece görün.