Описание системы Check Risk WAF
Информация о Check Risk WAF
Краткий обзор Check Risk WAF
Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.
Фаервол веб-приложений Check Risk (рус. Чек Риск) от разработчика ИП Елисеев И.В. (ТМ Check Risk WAF) предназначен для обеспечения защиты облачных-сервисов от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак. Доступ к сервису осуществляется по модели SaaS, как для физических, так и для юридических лиц.
Check Risk WAF подходит компаниям любого масштаба — от малого бизнеса до крупных предприятий — в отраслях с высокой цифровой активностью (финтех, e‑commerce, госуслуги, телеком), где критична защита веб‑приложений и облачных сервисов от кибератак. Продукт ориентирован на пользователей, ответственных за кибербезопасность и эксплуатацию ИТ‑инфраструктуры, включая администраторов веб‑сервисов и инженеров по защите информации. Решение востребовано у ИТ‑директоров, специалистов SOC, инженеров по информационной безопасности и DevOps‑команд, обеспечивающих непрерывность и защищённость онлайн‑сервисов.
Защита приложений пользователей осуществляется по следующим алгоритмам:
- Анализ запросов на предмет сетевых атак XSS, SQLj, и других угроз;
- Анализ запросов на предмет аномалий и защитой от сложны атак;
- Системы противодействия атакам согласно ежеминутной обновляемой базе фидов: IP и UserAgent;
- Активно защитой от DDOS L7 уровня;
- Защитой от ботов с возможностью тонкой настройки;
- Тонкой настройкой правил безопасности как глобально для всех приложений, так и целевой настройкой для каждого защищаемого приложения.
Защита приложений осуществляется путем перенаправления «сырого» трафика на предоставленные ноды WAF, для обработки и предоставление безопасного трафика web приложения нашим пользователям. Подключение осуществляется по принципу Reverse Proxy с указанием предоставленного IP адреса в A запись DNS домена. Отказоустойчивость работы сервисов обеспечивают кластера балансировщиков нагрузки и распределённая сеть фильтрующих нод.
Функциональные возможности Check Risk WAF:
- блачный WAF уровня L7. Фильтрация HTTP(S) и API‑трафика в режиме реального времени с защитой от атак из списка OWASP Top 10, L7 DDoS и вредоносных ботов; поддержка режимов мониторинга и блокировки с настраиваемыми правилами.
- Онлайн‑сканер уязвимостей. Автоматизированная проверка веб‑приложений, CMS и внешних сервисов на известные уязвимости (CVE/CWE), ошибки конфигурации и небезопасные настройки с приоритизацией по критичности и рекомендациями по устранению.
- Актуальная база знаний CVE/CWE. Постоянно обновляемая собственная база уязвимостей обеспечивает высокую полноту обнаружения, включая новые угрозы; корреляция с CWE и метриками тяжести для выстраивания приоритетов исправлений.
- Проверка DNS‑записей. Инструмент для анализа корректности и безопасности настроек DNS домена: выявление ошибок конфигурации и потенциальных уязвимостей в записях.
- Сканирование открытых портов. Определение доступных портов на указанном IP‑адресе для выявления точек потенциального проникновения в инфраструктуру.
- Анализ настроек почтового сервера. Проверка конфигурации MX, SPF, DKIM и других параметров почтового сервера на наличие уязвимостей и ошибок, влияющих на безопасность переписки.
Подробнее: https://check-risk.ru/
Знак признания Check Risk WAF
Информация проверена
Функции
Разработчик системы Check Risk WAF
Компания-разработчик:
Check Risk WAF
Веб-сайт (продукт):
https://check-risk.ru/
Страна:
Россия
Веб-сайт:
https://check-risk.ru/
Головной офис:
Краснодарский край, Кропоткин
Вопросы и ответы Check Risk WAF
?
На каких операционных системах можно использовать Check Risk WAF?
Программный продукт Check Risk WAF может быть использован на любых операционных системах и устройствах, где установлен современный веб-браузер.
?
Какие есть варианты оплаты за использование Check Risk WAF?
Компанией Check Risk WAF предлагаются следующие варианты тарификации за Check Risk WAF: Ежемесячная оплата.
?
Можно ли использовать Check Risk WAF без установки на собственные (частные) сервера, арендовать из публичного облака?
Да, Check Risk WAF предоставляется для использования из публичного облака (SaaS).
?
Существует ли дистрибутив Check Risk WAF под операционные системы семейства Linux?
Клиентское приложение Check Risk WAF не устанавливается на ОС Linux. Однако система Check Risk WAF реализована с использованием веб-интерфейса и может быть использована на любой операционной системе с установленным веб-браузером.
?
Существует ли бесплатная версия Check Risk WAF?
Нет, к сожалению, вариант бесплатного использования системы отсутствует.
?
Подойдёт ли Check Risk WAF для малого бизнеса?
Да, Check Risk WAF может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.
?
Поддерживается ли в Check Risk WAF английский язык?
Нет. К сожалению, английский язык в Check Risk WAF не поддерживается.
?
Какие языки поддерживает Check Risk WAF?
Check Risk WAF поддерживает в своём интерфейсе следующие языки: Русский.
Популярные аналоги Check Risk WAF

AppSec.Track
AppSec Solutions (ГК Swordfish Security)
AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Hexway ASOC
Софт Плюс (ТМ Hexway)
Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления.

AppSec.Hub
Swordfish Security
AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Стингрей
Stingray Technologies (ГК Swordfish Security)
Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

AppSec.CoPilot
AppSec Solutions (ГК Swordfish Security)
AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Cloud Advisor
Cloudadvisor
Cloud Advisor — это платформа для защиты облачных приложений, обеспечивающая безопасность и контроль доступа к ресурсам.





