Check Risk WAF – это Российское комплексное облачное решение WAF (Web Application Firewall), работающее на уровнях L3, L4, L7, предназначенное для защиты ваших приложений от атак, уязвимостей, ботнет сетей, DOS/DDOS в одном решении.  Обеспечивает отказоустойчивость работы веб-приложений путем создания защитной отказоустойчивой сети для каждого клиента в 3-х разных ЦОД c SLA 99.99%. Продукт имеет в себе AI ассистента для помощи и простоты работы пользователей в системе.

Продукт включен в реестр Российского программного обеспечения Министерством цифрового развития РФ. Реестровая запись №32239 от 17.02.2026

Скриншоты панели управления:

Скриншот главной панели управления Check Risk WAF Скриншот панели настройки приложения Check Risk WAF
Скриншот панели управления инцидентами Check Risk WAF Скриншот панели управления сетевой атакой Check Risk WAF

 

Check Risk WAF состоит из 3-х основных модулей:

WAF (межсетевой экран веб-приложений) – осуществляет защиту веб-приложений, фильтрует и отслеживает HTTP/HTTPS трафик в режиме Reverse Proxy.

Модуль обеспечивает защиту от:

SQL Injection - попытки внедрить SQL-код в параметры запроса, формы или URL, чтобы получить доступ к базе данных, изменить данные или обойти авторизацию.

XSS (Cross-Site Scripting ) - внедрение вредоносного JavaScript-кода на страницу, который может выполняться в браузере пользователя и использоваться для кражи cookies, токенов или данных сессии.

Code Injection - попытки внедрить и выполнить произвольный программный код внутри приложения.

OS Command Injection - выполнение системных команд на сервере через уязвимые параметры запроса.

CRLF Injection - внедрение управляющих символов перевода строки, которое может использоваться для подмены HTTP-заголовков, HTTP response splitting или атак на логи.

LDAP Injection - внедрение вредоносных LDAP-запросов для обхода аутентификации или получения данных из LDAP-каталогов.

XPath Injection - атаки на XML/XPath-запросы, позволяющие получить несанкционированный доступ к данным.

RCE (Remote Code Execution ) - попытки удалённого выполнения кода на сервере через уязвимости веб-приложения.

XXE, XML External Entity - атаки на XML-парсеры, которые могут привести к чтению локальных файлов, SSRF или раскрытию конфиденциальных данных.

SSRF, Server-Side Request Forgery - принуждение сервера выполнять запросы к внутренним или внешним ресурсам от имени приложения.

Path Traversal - попытки получить доступ к файлам за пределами разрешённой директории, например через конструкции вида ../.

Backdoor Access - попытки обращения к скрытым, вредоносным или несанкционированным точкам входа в приложение.

Brute Force - массовые попытки подбора логина, пароля, токенов или других учётных данных.

СПА (система предотвращения атак) IP – система автоматически обновляемой базы фидов опасных адресов, получаемых более чем из 30 бесплатных и коммерческих источников. Обновление базы данных происходит 1 раз в 1-у минуту.

СПА (система предотвращения атак) User Agent - система автоматически обновляемой базы фидов опасных User Agent приложений, использующихся в атаках на сетевые ресурсы. Обновление базы данных происходит 1 раз в 1-у минуту.

Антибот-защита – осуществляет выявление, блокирование автоматизированных программ, защиту веб приложений от автоматизированных атак, ботнет сетей.

Модуль обеспечивает защиту от:

Vulnerability Scanning Bots — автоматические сканеры, которые ищут уязвимые страницы, панели администрирования, устаревшие компоненты и открытые файлы.

Spam и Abuse в личных кабинетах — массовая отправка сообщений, заявок, комментариев или других действий от имени пользователей.

Click Fraud — накрутка кликов по рекламе, ссылкам, кнопкам или партнёрским программам.

Content Scraping — копирование текстов, изображений, каталогов, цен и другого контента сайта.

Inventory Hoarding / Scalping — автоматическое удержание товаров в корзине, массовый выкуп билетов, товаров или лимитированных предложений.

Form Spam — автоматическая отправка спама через формы обратной связи, регистрации, комментариев или заявок.

HTTP Flood — большое количество HTTP-запросов, направленных на перегрузку сайта, приложения или отдельных endpoint’ов.

Web Scraping — автоматический сбор контента сайта, цен, карточек товаров, персональных данных или другой информации.

Account Takeover — попытки захвата пользовательских аккаунтов с помощью автоматизированных входов, подбора данных или проверки украденных учётных записей.

Credential Stuffing — массовые попытки входа с использованием ранее скомпрометированных пар логин/пароль.

Непосредственная реализация антибот защиты выполнена в 4-х вариациях, которые доступны каждому пользователю:

Автоматическая проверка

Проверка проходит без действий пользователя. Страница проверки запускает JavaScript, выполняет лёгкую браузерную проверку и получает проверочный cookie. Подходит для минимального влияния на обычных посетителей.

 

Проверка действием (упрощённая)

Пользователь видит кнопку «Я не робот». После нажатия запускается такая же проверка браузера, как в автоматическом режиме, и при успехе выдаётся проверочный cookie. Подходит, когда нужно явное действие пользователя.

Проверка действием (капча)

Пользователь проходит слайдер-пазл. Система выдаёт задание, пользователь двигает ползунок, а сервер проверяет правильность позиции. При успешном решении выдаётся проверочный cookie. Это самый строгий ручной режим проверки.

Интеллектуальная проверка

Система сама выбирает уровень проверки по поведению посетителя: для доверенных пользователей показывает минимальную проверку, для сомнительных кнопку или пазл. Подходит как режим по умолчанию, когда нужен баланс между удобством и защитой.

Анти DOS/DDOS защита – осуществляет выявление атак на уровнях L3, L4 направленных на перегрузку сервисов и нарушение их сетевой доступности. Модуль сохраняет доступность сервисов, снижает нагрузку на инфраструктуру, предотвращает простои в работе.

Модуль обеспечивает защиту от:

DoS-атаки — попытки вывести сервис из строя с одного источника за счёт большого количества запросов или чрезмерного потребления ресурсов.

DDoS-атаки — распределённые атаки с множества устройств или ботнетов, направленные на перегрузку канала, сервера, приложения или отдельных сервисов.

HTTP Flood — массовая отправка HTTP/HTTPS-запросов к сайту, API или конкретным endpoint’ам для перегрузки приложения.

TCP Flood — большое количество TCP-соединений, создающих нагрузку на сетевую инфраструктуру и серверные ресурсы.

UDP Flood — массовый поток UDP-пакетов, направленный на перегрузку сетевого канала или оборудования.

SYN Flood — атака на механизм установления TCP-соединений, при которой сервер перегружается множеством незавершённых подключений.

Slow HTTP Attacks — атаки, при которых соединения удерживаются открытыми длительное время, постепенно исчерпывая ресурсы веб-сервера.

Application Layer DDoS — атаки на прикладном уровне, направленные на ресурсоёмкие страницы, формы, поиск, авторизацию, корзину или API-методы.

Volumetric Attacks — атаки большим объёмом трафика, цель которых — исчерпать пропускную способность канала связи.

Protocol Attacks — атаки на сетевые протоколы и состояния соединений, которые перегружают балансировщики, межсетевые экраны и серверы.

Botnet Traffic — вредоносный трафик от сетей заражённых устройств, используемых для массовых распределённых атак.

DNS Flood — большое количество DNS-запросов, направленных на перегрузку DNS-инфраструктуры.

API Flood — массовые запросы к API, способные вызвать деградацию сервиса, рост нагрузки на backend или отказ отдельных функций.

Resource Exhaustion — попытки исчерпать ресурсы сервера: CPU, память, сетевые соединения, пул потоков, базу данных или лимиты приложения.

Как работает Check Risk WAF:

Подключение защиты предусмотрено в 2-х режимах:

Режим облачного управления – данный тип подключения предусматривает делегирование управления DNS записями на ns сервера Check Risk WAF:

  • ns1.check-risk.ru
  • ns2.check-risk.ru
  • ns3.check-risk.ru

При таком методе защиты система управляет A записями защищаемого домена или поддомена (ов), используя адреса из общего пула подсетей. Трафик в свою очередь перенаправляется в веб приложение с использованием Reverse Proxy, согласно заданным конфигурациям пользователем в личном кабинете. Такой метод защиты обеспечивает максимальную отказоустойчивости и адаптацию к мощным DDOS атакам.

Режим выделенной инфраструктуры – данный тип подключения предусматривает предоставления выделенной инфраструктуры пользователю от 3-х виртуальных машин в 3-х разных цод по выбору пользователя с SLA 99.99%. При таком методе защиты пользователю предоставляться 3 белых статичных IP v4 адреса. Пользователь указывает в A записи на своем NS сервере IP v4 адреса самостоятельно. Трафик в свою очередь перенаправляется в веб приложение с использованием Reverse Proxy, согласно заданным конфигурациям пользователем в личном кабинете.

Перечень функциональных возможностей Check Risk WAF:

Подключение веб-приложений под защиту WAF

Создание и управление защищаемыми доменами и приложениями с привязкой портов, серверов назначения, SSL-сертификатов и индивидуальных настроек защиты.

Подтверждение владения доменом

Поддержка режимов защиты, мониторинга, работы без защиты, ожидания настройки и отключенного состояния.

Уровни защиты Настройка интенсивности фильтрации от стандартного до максимального уровня глобально или отдельно для конкретного приложения.
Проксирование и маршрутизация трафика Прием HTTP/HTTPS-трафика, проверка запросов и передача очищенного трафика на серверы приложения.
Защита от типовых веб-атак Обнаружение и блокировка XSS, SQL-инъекций, атак включения файлов, удаленного выполнения кода, сканеров и протокольных аномалий.
Пользовательские правила WAF Создание разрешающих, блокирующих и исключающих правил с условиями по IP, географии, приложению, URL, host, заголовкам, параметрам, телу запроса и HTTP-методу.
Исключения и точная настройка срабатываний Настройка исключений для отдельных правил и сценариев, чтобы снижать ложные срабатывания без отключения защиты целиком.
IP-группы и списки адресов Создание групп IP-адресов и сетей для дальнейшего использования в правилах разрешения, блокировки и исключений.
Географическая фильтрация Использование страны клиента в правилах защиты и аналитике трафика.
Anti-bot защита Проверка подозрительного автоматизированного трафика и отделение ботов от легитимных пользователей.
Настройка доверенных ботов Управление обработкой проверенных ботов: разрешать всех, запрещать всех или разрешать только выбранный список.
Условное применение anti-bot Включение anti-bot проверок только для заданных условий, например определенных URL, методов, параметров, заголовков или групп посетителей.
Rate limiting и QPS-лимиты Ограничение интенсивности запросов, включая лимиты для приложения и лимиты на один клиентский IP.
Настройка источника клиентского IP Выбор доверенного источника реального IP клиента и действия при недоверенной цепочке проксирования.
TLS/SSL-настройки Управление SSL-протоколами, наборами шифров, HTTP/1, HTTP/2, принудительным HTTPS и HSTS.
Загрузка пользовательских SSL-сертификатов Добавление собственных сертификатов и ключей с проверкой корректности, соответствия ключа сертификату и срока действия.
Выпуск сертификатов Let's Encrypt Создание заявок на выпуск сертификатов для подтвержденных доменов с поддержкой автопродления.
Управляемый DNS Создание и ведение DNS-зон для доменов, подключаемых к WAF, с проверкой делегирования и статуса зоны.
Управление DNS-записями Создание, изменение и отключение основных типов DNS-записей, включая A, AAAA, CNAME, MX, NS, TXT, CAA, SRV и другие.
Импорт и экспорт DNS-зон Импорт zone file, сравнение изменений, экспорт целевого состояния зоны и отслеживание статусов применения.
Автосинхронизация WAF DNS-записей Автоматическое создание и обновление служебных DNS-записей, направляющих трафик домена через WAF.
Публичные тестовые домены Предоставление тестового адреса для проверки прохождения трафика через WAF до переключения основного домена.
Настройка HTTP-заголовков Добавление или удаление заголовков запросов и ответов для проксирования, совместимости и усиления безопасности.
Поддержка прокси-заголовков Настройка передачи исходного протокола, host и цепочки клиентских IP при проксировании запроса.
Сжатие ответов Включение сжатия ответов для повышения эффективности передачи данных.
Поддержка SSE Поддержка потоковой передачи событий для приложений, которым нужны постоянные HTTP-соединения.
Кастомные страницы ошибок Настройка текста и HTML-страниц для блокировок, превышения лимитов, ошибок шлюза, таймаута и anti-bot проверки.
Журналирование событий Сбор журналов обычных запросов и событий безопасности с данными о домене, клиенте, запросе, статусе, сработавшем правиле и действии системы.
Аналитика трафика и атак Агрегация показателей по запросам, посетителям, блокировкам, ошибкам, странам, страницам, источникам переходов, user-agent и IP-адресам.
Дашборд WAF Отображение ключевых метрик защиты: запросов, посетителей, блокировок, ошибок, anti-bot проверок, нагрузки, топ IP, стран, страниц и статусов.
Анализ атак и эпизодов Группировка связанных событий атак с указанием длительности, числа событий, уникальных IP и наличия блокировок.
Просмотр деталей HTTP-запроса Переход от события атаки к деталям запроса, сообщениям правил, статусу ответа и действию системы.
Создание правил из событий атак Формирование нового правила или исключения на основе конкретного события в журнале атак.
AI-анализ атак Анализ выбранного события атаки, определение характера события и подготовка рекомендации или правила при ложном срабатывании.
Интеграция с SIEM Передача событий запросов и безопасности во внешние системы мониторинга и корреляции событий.
Глобальные и локальные настройки Настройка параметров защиты глобально для пользователя или индивидуально для отдельного приложения.
Права субпользователей Разграничение доступа к сайтам и разделам WAF: статистике, атакам, правилам, IP-группам, DNS и настройкам.
Тарифные лимиты и дополнительные QPS Учет тарифного плана, базового лимита производительности и дополнительных оплачиваемых QPS.
Клиентские WAF-кластеры Поддержка выделенных кластеров для клиентов с отдельными параметрами эксплуатации и хранения данных.