Начало работы
Материалы по выбранному разделу документации
О проекте
Check Risk WAF – это Российское комплексное облачное решение WAF (Web Application Firewall), работающее на уровнях L3, L4, L7, предназначенное для защиты ваших приложений от атак, уязвимостей, ботнет сетей, DOS/DDOS в одном решении.
Добавление приложения
Добавление приложения в WAF для управления трафиком, настройки доменов, SSL-сертификатов и обеспечения безопасности веб-приложений.
Настройка режимов работы WAF
Настройка режимов работы WAF: анализ, защита и мониторинг трафика приложений. Узнайте, как выбрать оптимальный режим для безопасности и стабильности.
Настройка работы Анти-Бот системы
Анти-Бот система анализирует поведение пользователей, снижает нагрузку от ботов и защищает ключевые элементы сайта.
Анти DDOS
Анти DDOS обеспечивает защиту приложений от распределённых атак на уровне L7 с использованием поведения, аналитики и динамических челленджей.
Проверка работы WAF
Проверка работы WAF помогает обеспечить безопасность веб-приложений. Узнайте ключевые этапы тестирования и методы подтверждения работоспособности.
Настройка кастомных страниц WAF
Кастомные страницы WAF SaaS для блокировок и ошибок шлюза. Поддержка шаблонов, переменных и минималистичный дизайн.
Получение реального IP-адреса пользователя за WAF
Настройка получения реального IP-адреса пользователя за WAF: использование заголовка X-Forwarded-For, примеры для Nginx и Apache
Эффективное управление трафиком с помощью WAF
Узнайте, как использовать сочетание ipset и iptables для надежной защиты серверов от прямого доступа. Простая установка и настройка.
Описание выделенной инфраструктуры
Описание выделенной инфраструктуры WAF SaaS с сетевой изоляцией, высокой производительностью и отказоустойчивостью для коммерческих лицензий.
Требования к квалификации сотрудников
Минимальные требования к квалификации для безопасной работы с WAF SaaS, настройкой политик, реагированием на инциденты и соблюдением регуляторных норм.
Расчёт количества QPS (Queries Per Second)
Расчет количества QPS помогает определить квоту запросов, избежать ограничений на пике трафика и обеспечить запас для стабильной работы систем.
Обновление фидов
Обновление фидов в WAF SaaS автоматизирует защиту, обогащая индикаторы угроз из внешних и внутренних источников, снижая ложные срабатывания.
Генерация SSL сертификата
Генерация SSL сертификата от Let's Encrypt для доменов за WAF SaaS. Автоматическое продление и безопасность приложения сроком на 30 дней.
Добавление SSL сертификата
Добавление SSL сертификата обеспечивает безопасность приложений, шифрование HTTPS-трафика и соответствие актуальным криптографическим параметрам.
Контакты службы поддержки
Если решить проблему самостоятельно не удалось, свяжитесь со службой поддержки Check Risk. Специалисты ответят на вопросы по работе сервиса и помогут разобраться с возникшими сложностями.
Документацию также можно скачать в формате PDF.