UserGate WAF (Web Application Firewall)
UserGate Web Application Firewall (uWAF) — межсетевой экран уровня веб-приложений. Продукт разбирает обращения к сайтам и сервисам компании, отсекает эксплуатацию известных уязвимостей, внедрение SQL-кода, межсайтовые сценарии, отказ в обслуживании и подбор паролей, а заодно снимает с сервера нагрузку от вредоносных ботов.
Как устроена защита
В основе лежит собственный движок UPL WAF Engine, разработанный без использования компонентов с открытым исходным кодом. Экран анализирует, фильтрует и блокирует трафик HTTP, HTTPS и WebSocket, закрывает угрозы из списка OWASP Top 10 и опирается на тысячи встроенных правил, которые обновляются в реальном времени. Собственные правила пишутся на языке UPL без ограничений по сложности.
Боты, API и уязвимости
Отдельно вынесены защита программных интерфейсов и управление ботами, проверка доверия к адресам источников, противодействие подбору и распылению паролей. Виртуальный патчинг закрывает известную уязвимость приложения на уровне экрана, пока разработчики готовят исправление.
Производительность и поставка
Аппаратные платформы различаются пропускной способностью: D200 держит до 1200 запросов в секунду, E1000 — до 2200, E3010 — до 5000 и собирается в кластер до шестнадцати узлов, F8000 — до 5400. Есть виртуальное исполнение и дополнительные подписки, лицензия бессрочная, локальное развёртывание занимает около пятнадцати минут.
Сертификаты
Продукт сертифицирован ФСТЭК России по четвёртому уровню доверия и профилю защиты типа «Г», сертификат № 3905 действует до 26 марта 2031 года. Есть сертификат ОАЦ Республики Беларусь № BY/112 02.01. ТР027 036.01 02201 до 30 сентября 2030 года. Решение внесено в реестр Минцифры.



