

Check Risk WAF – российский облачный сервис комплексной защиты сайтов, веб-приложений и API. WAF, Anti-Bot и Anti-DDoS в одной платформе блокируют атаки и вредоносный трафик на уровнях L3, L4 и L7, помогая сохранять доступность онлайн-сервисов. Гибкие правила, аналитика, AI-ассистент и вариант с выделенной инфраструктурой в трёх ЦОД упрощают управление безопасностью. Продукт включён в Единый реестр российского ПО.
Сервис работает как защищённый фильтр между пользователем и сайтом. Весь входящий HTTP/HTTPS-трафик проходит проверку: безопасные запросы направляются в приложение, а подозрительные и вредоносные – автоматически блокируются.
Защита от атак на сайт
Встроенный межсетевой экран WAF выявляет распространённые и сложные веб-атаки. Среди них – OWASP TOP 10, SQL Injection, XSS, внедрение вредоносного кода и команд, подбор паролей, удалённое выполнение кода и другие попытки использовать уязвимости сайта.
Дополнительно сервис проверяет IP-адреса и данные браузеров по постоянно обновляемым базам опасных источников. Это позволяет быстрее обнаруживать новый вредоносный трафик.
Защита от ботов
Anti-Bot модуль отличает реальных посетителей от автоматизированного трафика.
Он помогает бороться:
Для проверки посетителей доступны автоматический режим, подтверждение действием, слайдер-капча и интеллектуальная проверка, которая учитывает поведение пользователя.
Защита от DDoS-атак
Anti-DDoS модуль снижает риск недоступности сайта при массовых атаках и резком росте вредоносного трафика. Сервис защищает от HTTP-, TCP-, UDP-, SYN-, DNS- и API Flood, Slow HTTP, атак ботнетов и других попыток перегрузить сервер.
Ограничения по частоте запросов позволяют гибко управлять нагрузкой – как для всего приложения, так и для отдельных IP-адресов.
Простое управление
Все настройки собраны в единой панели. Пользователь может создавать разрешающие, блокирующие и исключающие правила по IP-адресу, стране, домену, URL, заголовкам, параметрам, содержимому запроса и HTTP-методу.
Также доступны настройки TLS/SSL, HTTP/2, HSTS, заголовков безопасности и собственных страниц ошибок.
Сервис поддерживает выпуск и автоматическое продление сертификатов Let’s Encrypt, загрузку собственных сертификатов, управление DNS, а также импорт и экспорт DNS-зон.
Аналитика и контроль
Дашборды и журналы показывают объём трафика, заблокированные запросы, ошибки, источники атак, страны, IP-адреса и данные браузеров.
Связанные события объединяются в эпизоды, чтобы специалистам было проще анализировать инциденты. AI-ассистент помогает разбирать события, находить причины ложных срабатываний и формировать рекомендации по настройке правил. Создать новое правило или исключение можно прямо из события атаки.
Варианты подключения
Check Risk WAF можно подключить как облачный сервис с управлением DNS или развернуть на выделенной инфраструктуре.
При использовании выделенной инфраструктуры предоставляется отказоустойчивая система из трёх виртуальных машин, размещённых в трёх дата-центрах, три статических IPv4-адреса и SLA 99,99%.
Check Risk WAF подходит компаниям, которым важно централизованно защищать веб-ресурсы, быстро реагировать на угрозы и обеспечивать стабильную работу онлайн-сервисов. Продукт включён в Единый реестр российского программного обеспечения.