WAF — защита
веб-приложений без компромиссов

UserGate WAF защищает веб-приложения от атак на уровне приложений: от XSS и
SQL-инъекций до DoS и ботов. Работает в
локальной инфраструктуре, обновляется в
режиме реального времени и позволяет
создавать собственные фильтры.

Защищает сайты, API и сервисы от атак уровня приложений. Движок UPL WAF Engine обеспечивает быстрое обнаружение угроз и настройку правил. Блокирует XSS, SQL-инъекции, DoS, ботов и OWASP Top-10.
Решение для ВМ, разворачивается за 15 минут, работает офлайн и в закрытых контурах. Сертифицирован ФСТЭК, поддерживает HA, балансировку и централизованное управление.

Что предлагает WAF

✔Защиту сайтов, API и веб-приложений
✔Блокировку угроз OWASP Top-10
✔Противодействие бот-активности
✔Защиту устаревших и уязвимых приложений
✔Фильтрацию и анализ HTTP/HTTPS-трафика
✔Защиту от утечек данных
✔Контроль и проверку доверия к IP, User-Agent и сессиям
✔Шифрование открытых протоколов
✔Интеграцию в гибридные схемы с NGFW
✔Снижение нагрузки на серверы

Защита, которой управляете вы

Преимущества WAF

  • Глубокий анализ трафика
  • Защита по OWASP Top-10
  • Пользовательские правила фильтрации
  • Защита API и устаревших приложений
  • Быстрое и гибкое внедрение
  • Работа в закрытом контуре
  • Сертификация ФСТЭК

Почему выбирают WAF?

Собственный движок анализа трафика
Поддержка пользовательских правил
Защита от OWASP Top-10 и ботов
Виртуальный патчинг и API-защита
Развёртывание за 15 минут
Офлайн-обновления и автономность
Централизованное управление и кластеризация
Сертификация ФСТЭК (4 уровень доверия)
Бессрочная лицензия

О компании UserGate

UserGate — российский разработчик ПО и микроэлектроники для сетевой безопасности. С 2006 года компания выпускает решения NGFW, WAF, SIEM, VPN и централизованное управление на собственной ОС UGOS. Продукты не содержат стороннего кода и включены в Реестр отечественного ПО. Разработка ведётся в Новосибирске, представительства работают по всей стране. UserGate реализует подход Zero Trust и защищает инфраструктуру от киберугроз.

FAQ

WAF (Web Application Firewall) — это система, защищающая сайты, API и веб-приложения от атак на уровне приложений, включая угрозы из OWASP Top-10 (SQL-инъекции, XSS, CSRF и др.).
Классический firewall фильтрует трафик на сетевом уровне (IP, порты, протоколы), а WAF анализирует и фильтрует HTTP/HTTPS-запросы, понимая структуру и логику веб-приложения.
Да, WAF способен смягчать последствия HTTP-флуда и медленных атак (Slowloris и др.), но для защиты от масштабных сетевых DDoS лучше применять совместно с Anti-DDoS решениями.
Да, WAF фильтрует запросы к REST и SOAP API, проверяет параметры, аутентификацию и предотвращает попытки злоупотребления функционалом.
WAF выполняет SSL/TLS-инспекцию: расшифровывает, анализирует и повторно шифрует трафик, что позволяет выявлять угрозы даже в HTTPS-запросах.
Да, для максимальной эффективности WAF адаптируется под структуру и особенности конкретного веб-приложения, но есть и готовые предустановленные политики.
Да, современные WAF поддерживают развёртывание в локальной инфраструктуре, в виде виртуальных машин и как облачный сервис (Cloud WAF).

Остались вопросы?

Свяжитесь с нами

tgwa
Офис на Кронштадтском бульваре
125212, г. Москва, Кронштадтский бульвар, 3А, 4-й этаж

Заполните форму

Свяжемся с Вами в течении 10 минут

© 2018–2026 X-Com. Все права защищены.

X-com
Кронштадтский бульвар, 3А Москва
+7 (495) 223-63-39 order@xcom.ru
Кронштадтский бульвар, 3А Москва
X-com +7 (495) 223-63-39
Мы используем файлы cookie. Это позволяет нам делать сайт еще лучше. А продолжая использовать наш сайт, вы принимаете пользовательское соглашение, даете согласие на обработку персональных данных и соглашаетесь с использованием файлов cookie.