TGViewer
NGENIX: Всё о веб-безопасности NGENIX: Всё о веб-безопасности @ru_websecurity · 819 subscribers
Post #295 317
Продуктовый дайджест: что изменилось на платформе в конце года

Привет! На связи Денис 👋

Завершаем год выкаткой рекордного количества новых фич и функциональных улучшений. Рассказываю, что нового появилось на платформе NGENIX за период ноября-декабря 2025.

🔹Автоматизация классификации запросов по бот-категориям и детектор аномалий
Cоздали единые правила и списки, которые теперь применяются для категоризации запросов. Это и использование машинного обучения позволило реализовать систему защиты API и мобильных приложений от нелегитимных ботов – детектор аномалий.

🔺«Белый список» легитимных TLS-отпечатков для классификации запросов по бот-категориям
Платформа анализирует трафик всех заказчиков, использующих сервис Bot Detection, и формирует актуальный список TLS-отпечатков легитимных браузеров.

🔹Интерактивная проверка CAPTCHA
Проверка предоставляет клиентам дополнительный, более надежный уровень защиты, меньше влияя на пользовательский опыт и конверсию. 

🔺Усовершенствованный TLS-отпечаток как критерий правил обработки запросов
Появился новый, более совершенный критерий обработки запроса — TLS-отпечаток tls.ngx_fp_hash. Это повышает прозрачность и управляемость сервиса.

🔹Кастомизированные шаблоны ответа платформы в форматах HTML и JSON
Появилась возможность кастомизировать страницы ответы платформы при блокировке запроса или его дополнительной проверке в форматах HTML и JSON - это улучшает пользовательский опыт, в том числе на мобильных приложениях.  

🔺Права доступа в режимах RO/RW 
Новая система снижает риски злоупотребления доступом или случайного изменения критических настроек на платформе.

🔹Технические API-токены для интеграции со сторонними сервисами
Введен новый тип учетных записей для интеграции платформы со сторонними системами — «Робот». Это обеспечивает безопасную и удобную интеграцию по принципу минимальных необходимых привилегий.

🔺Принудительный ответ на запросы с методом Options
Реализована корректная обработка pre-flight запросов с методом OPTIONS. Ответ формируется локально на edge-серверах с заданными заголовками, не доходя до HTTP-балансировщика и серверов оригинации клиента.

🔹Расширенный набор данных в лог-файлах
Теперь в логах доступна информация об обработке запросов сервисами DDoS Protection, Edge Logic Rules и Bot Detection, включая идентификаторы сработавших правил и примененные терминирующие действия. Это позволяет самостоятельно и оперативно анализировать причины блокировок запросов.

🚩 Подробнее о новых фичах читайте в нашем блоге: «Продуктовый дайджест NGENIX: ноябрь-декабрь 2025».
  • 🔥 10
  • ❤ 4
  • 👍 3
More from @ru_websecurity
  1. Oct 1, 2026Дайджест сентября Привет! На связи Аня 👋 Рассказываю, как началась наша осень в NGENIX и…
  2. Sep 29, 2026Продуктовый дайджест: новое на платформе за июль и август Привет, это Денис 👋 Продолжаем…
  3. Sep 25, 2026Привет, на связи Аня! 👋 30 сентября в 11:00 мы проведем вебинар «От “лоскутной” защиты к…
  4. Sep 18, 2026Как защищать API сегодня? Привет, это Гена. Еще несколько лет назад логика атак на API был…
  5. Sep 18, 2026Post #427
  6. Sep 17, 2026Привет! 👐 Наши коллеги из РТК-ЦОД приглашают на бесплатный вебинар о том, как защитить ре…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →