TGViewer
Кибербез Андрея Дугина Кибербез Андрея Дугина @cybersecdugin · 765 subscribers
Post #248 667
Что сегодня удалось донести до аудитории на WAF Day:

1. Брать облачный WAF как сервис у MSSP, или внедрять on-prem - очень зависит от масштабов компании и экономической эффективности модели.

Если у вас сотни защищаемых web-ресурсов, своя инфраструктура, большая квалифицированная команда и есть время на внедрение - вероятно, подойдет on-prem. Цена вопроса - десятки миллионов рублей единоразово и через некоторое время OPEX за техподдержку. Время - от нескольких месяцев, с учетом необходимости пройтись по всем процедурам крупной компании.

Если же у компании один-единственный сайт, нет лишнего железа и рук - вероятно, весь бизнес будет стоить меньше, чем TCO on-prem WAF, но сервис от MSSP в пару миллионов рублей в год будет вполне подъемным. Время подключения - пару недель с учетом необходимости тюнинга и обучения системы профилю трафика. WAF как сервис можно рассмотреть и как переходной вариант, когда хотелось бы проверить работу разных WAF на проде, разделив ответственность с MSSP (в отличие от пилота).
Смотрите сами, какой вариант вашему бюджету ближе и роднее.

От вендора прозвучало утверждение, что стоимость on-prem и облачного одинакова. Но это только стоимость лицензии на обрабатываемый веб-трафик. Больше никакие косты не учитываются.

2. WAF нужно использовать в связке с другими средствами обеспечения сетевой безопасности, чтобы не получилось ситуации "ваш сайт не взломают, если он лежит под DDoS-атакой".

Первый рубеж обороны (фильтр грубой очистки) - AntiDDoS. Работает прозрачно, в сети не виден и не чувствуется. Срезает откровенно мусорный трафик и флуд, если он не был явно завернут в запросы, зашифрованные TLS. Тогда только по косвенным признакам можно отсекать, и будет страдать точность.

Второй рубеж - AntiBot. Срезает автоматизированные атаки ботов (большое количество тяжелых запросов, сканы и т.п.). Необходимо приземлить трафик защищаемого ресурса на него и скормить антиботу TLS-сертификат с приватным ключом. А уже очищенный от ботов трафик пробрасывать дальше, на WAF.

Третий рубеж - WAF. Он отражает более точечные атаки на веб-приложения. Ему тоже нужен сертификат с ключом, если до WAF в этой цепочке не поставить AntiBot.

О том, у какого MSSP-провайдера все это есть, я напоминать не буду, вы и так поняли. Ждем вас.
  • 👍 13
  • 🔥 1
  • 🤔 1
More from @cybersecdugin
  1. Oct 6, 2026Недообученный ИИ Отличный пример мне прислали. Недообученный противоестественный интеллект…
  2. Oct 5, 2026О чем любят говорить на конференциях по теме ИИ, а о чем - не очень Сейчас конференции по…
  3. Oct 3, 2026Минут за 10 до своего выступления о миграционных маршрутах сетевиков и ИБшников между собо…
  4. Oct 3, 2026Возможно, я отстал от жизни, но на конференциях цветовую дифференциацию браслетов вижу впе…
  5. Oct 2, 2026Насыщенная получается неделя. Только вчера вернулся из Самары, как завтра уже выступать на…
  6. Sep 25, 2026Интересный вариант заполнения тыльной стороны бейджика с конференции, чтобы его хотелось с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →