Рег.облако выводит на рынок облачный WAF для малого и среднего бизнеса



Новое решение WAFaaS представляет собой облачный сервис защиты для веб-ресурсов по модели подписки. Профессиональную защиту теперь можно подключить без покупки оборудования, найма ИБ-специалистов и длительного проекта внедрения. Продукт предоставляется бесплатно в режиме бета-теста, переход на платную модель планируется в будущем с расширенными опциями защиты.

Провайдер облачных и bare-metal решений Рег.облако запускает WAFaaS собственной разработки — сервис защиты сайтов, веб-приложений и API в формате облачной подписки. Продукт рассчитан на компании, для которых сайт, личный кабинет, интернет-магазин или API являются частью продаж, клиентского сервиса и внутренних процессов бизнеса. Но классическая модель защиты уровня enterprise с отдельной инфраструктурой и долгим внедрением остается для них слишком сложной и дорогой.

По рыночным оценкам, российский рынок WAF сегодня занимает порядка 20% в сфере ИБ-решений среди облачных провайдеров и продолжает расти, а динамика роста направления — 20–22% в год. Растущий спрос на WAF поддерживает рост кибератак, которые сегодня касаются не только крупных компаний, но и малого и среднего бизнеса, для которых сбой веб-ресурса быстро превращается в потерю заказов, заявок и клиентского доверия. При этом доля облачного WAF в России существенно отстает от общемировых показателей — 20% против 55% в мире. Этот разрыв подтверждает наличие незаполненной ниши, и Рег.облако планирует покрыть этот рынок с решением собственной разработки, предлагающим облачную защиту веб-ресурсов по подписке для компаний без собственной ИБ-инфраструктуры.

На российском рынке решения класса WAF среднего сегмента чаще тарифицируются по объему нагрузки и, как правило, ориентированы на более сложную и дорогую модель внедрения по сравнению с международными сервисами, которые нередко предлагают фиксированную подписку, но не всегда учитывают локальные требования и особенности использования. В Рег.облаке сервис также будет развиваться по подписочной модели, однако на первом этапе он доступен в свободном режиме, а коммерческие опции с расширенными функциями защиты станут доступны позже.

Тарифная сетка WAF выстроена по принципу масштабируемости: она учитывает количество защищаемых сайтов, объем трафика (RPS) и уровень нагрузки, а также набор доступных функций защиты. При этом даже минимальный тариф включает базовый необходимый набор возможностей, чтобы обеспечить полноценную защиту уже на старте, а более продвинутые опции становятся доступны по мере роста потребностей. В компании делают акцент на self-service-модели: клиент может подключить сервис самостоятельно, использовать готовые профили защиты и управлять им без развертывания собственной инфраструктуры.

«На рынке малого и среднего бизнеса защита веб-приложений долгое время воспринималась как сложный продукт для крупных корпораций. Но для многих небольших компаний сайт, личный кабинет или API напрямую связаны с выручкой, а собственной ИБ-команды у них нет. Мы исследовали спрос на рынке и выяснили, что при выборе ИБ-решения подавляющее большинство представителей малого и среднего бизнеса в России ставят цену на первое место. Поэтому подписочная модель с низким порогом входа для них предпочтительнее», — отмечает Егор Сапун, руководитель направления сертификации инфраструктуры Рег.облака.

WAF в Рег.облаке ориентирован на интернет-магазины, SaaS-платформы, digital-сервисы, веб-студии, агентства, медиа, корпоративные сайты и компании, которые управляют несколькими публичными веб-ресурсами. Помимо WAF в линейке ИБ-сервисов Рег.облака представлена защита от DDoS-атак на уровнях L3–L4 и L7, компания обладает сертификатами соответствия ISO/IEC 27001, ISO 9001 и ISO 20000, а облачная платформа аттестована по 21 приказу ФСТЭК России для размещения персональных данных. Рег.облако входит в топ-20 крупнейших облачных провайдеров России по выручке от облачных услуг (по данным iKS Consulting) и обслуживает более 30 тысяч клиентов.

reg.cloud/services/waf

Бесплатный файрвол для выделенных серверов



Подключайте базовый файрвол для выделенных публичных VLAN. Он будет для вас бесплатным и позволит задать до 30 правил фильтрации (по 15 на каждое направление трафика).

Вы сможете ограничивать доступ к нежелательным интернет-ресурсам, предотвращать утечку информации и снижать нагрузку на сеть. Базовый файрвол фильтрует весь входящий и исходящий IPv4-трафик в соответствии с добавленными правилами.

Параметры, по которым анализируется трафик:
  • протокол;
  • исходный порт (source port);
  • порт назначения (destination port);
  • исходный IP-адрес (source address);
  • IP-адрес назначения (destination address).

Как создать файрвол
  • 1. Перейдите в раздел Серверы и оборудование — Базовый файрвол.
  • 2. Нажмите Создать базовый файрвол.
  • 3. Выберите выделенный публичный VLAN. Для одного VLAN можно создать только один файрвол.
  • 4. Задайте имя файрвола.
  • 5. Нажмите Создать.

Когда вы задаете фильтр, весь трафик, не обозначенный разрешенным, является запрещенным. Настраивайте фильтры внимательно, чтобы не заблокировать другие IP сети.

Читайте подробную инструкцию по созданию файрвола
docs.selectel.ru/servers-and-infrastructure/dedicated/networks/basic-firewall/

А если вам нужна более широкая функциональность, заказывайте межсетевые экраны от Selectel и других вендоров.
selectel.ru/services/additional/firewall/

Как защитить веб-приложения от атак и уязвимостей?



Хотите защитить веб-приложения от атак и снизить риски, связанные с уязвимостями сервисов, — воспользуйтесь нашей новой услугой «Средства WAF». Ее основная задача — выявлять подозрительный трафик и блокировать его. В рамках услуги доступно на выбор 2 типа защиты.

WAF Валарм
  • Подойдет для e-commerce, платежных систем, электронных СМИ, кредитных и страховых компаний, у которых есть нагруженные или часто обновляющиеся веб-приложения.
  • Обрабатывает и отбирает запросы на фильтрующих узлах в подходящей для клиента инфраструктуре
  • Постоянно ищет риски уязвимостей в сетевом периметре и веб-приложении, а также создает рекомендации по их устранению
  • Автоматически блокирует неизвестные атаки до момента их устранения

WAF Imperva Incapsula
  • Средство защиты приложений от лидера мирового рынка по версии Gartner. Услуга подойдет крупным компаниям, которым критически важна доступность и целостность СУБД, веб-сайтов и приложений.
  • Защищает сайт от всех угроз, описанных в проекте Open Web Application Security Project (OWASP топ-10)
  • Позволяет устанавливать собственные правила защиты с использованием скриптов IncapRules на некоторых тарифах
  • Дает возможность настраивать фильтрацию для борьбы с целевыми атаками
  • Выявляет подозрительную активность благодаря автоматическому обучению

selectel.ru/services/is/waf/

Обезопасьте веб-приложения от несанкционированного доступа — выберите подходящий тип защиты, учитывая вашу задачу, специфику бизнеса и особенности веб-приложения.

new layer 7 DDOS Protection and AlwaysOn mode avaiable

We are proud to advertise that we're the first company with 4,2Tbps Volumetric Attacks mitigation capacity and we are now able to mitigate 200Gbps of layer 7 attacks. Our layer 7 protection is a Cloud with dedicated 600Ghz CPU Clock that is able to inspect packets payload up to 200Gbps.

In this first stage we're upgrading our filters to perform basic layer 7 mitigation protection on ALL DDoS protected services and we will release advanced layer 7 protection and WAF firewall very soon.

Our actual DDoS Protection (Sensor mode) can detect every attacks within 5 seconds. This is great for websites, voip and most games. With latest upgrade customers can now be able to add AlwaysON protection that detected and filter attacks instantly. This solution is perfect for Teamspeak and latency sensitive games and application and can be ordered, for every VPSPro and Dedicated Server plans from your customer area. Price for that solution is only 18€ each IP.

All orders form are updated and you can now order

Both Protection now included basic layer 7 protection and are daily updated.

All customers can now see dump of every received attacks. You can now download pcap file or use our online viewer to inspect any packets (payload, ttl, src ip, length and much more.

You can be in touch with every latest DDoS thread subscribing to our security blog avaiable on seflow.net/2/index.php/en/blog

Some recent articles:
  • SYNPROXY Protection (http://seflow.net/2/index.php/en/blog/synproxy-module-protect-yourself-by-syn-flood)
  • Tweak sysctl (http://seflow.net/2/index.php/en/blog/tweak-sysctl-parameters-to-prevent-ddos-and-syn-flood)
  • Pingback wordpress attacks (http://seflow.net/2/index.php/en/blog/pingback-wordpress-involved-in-layer7-ddos)

If you have any enquiries or need information about our updated DDoS Protection please open a ticket to our SOC choosing DDoS SOC department.