Nemesida WAF выступает в роли комплексного средства защиты многих ресурсов, к которым можно отнести: интернет-магазины, порталы, кабинеты, Application programming interface и другие веб-приложения, от атак разного рода, включая атаки нулевого дня и распределенные брутфорс-атаки. Решение не оказывает дополнительной нагрузки, которая могла бы повлиять на производительность, а потому не увеличивает время отклика веб-приложений. Nemesida WAF разрабатывалась компанией Pentestit специально под веб-серверы Nginx.
Популярность и сложность веб-приложений только растет, а вместе с этим увеличиваются количество уязвимостей, которые открывают многие двери для хакерских атак. По статистике 46% сайтов имеют серьезные уязвимости и 87% — немного менее опасные. Именно для защиты таких веб-ресурсов и снижения их рисков быть подвергнутыми кибератакам существует технология Nemesida WAF. Она может быть использована как программное обеспечение, требующее непосредственной установки, или как облачный сервис (SaaS). Nemesida WAF в своей работе использует комбинацию двух методов — сигнатурный анализ и машинное обучение.
- Атаки выявляются сигнатурным методом на основе машинного обучения.
- Блокирования по IP-адресу атакующего в автоматическом режиме.
- Поддерживается работа в режиме системы обнаружения вторжений.
- С помощью средств антивирусного программного обеспечения выполняется анализ запросов.
- Возможность обнаруживать атаки методом перебора паролей.
- Поддерживается поиск уязвимостей в защищенных веб-приложениях
- Могут создаваться правила виртуального патчинга.
- Легкая интеграция с SIEM-системой.
- Формирование правильно структурированных отчетов, статистики работы, а также вывод всей информации об угрозах и атаках.