Логотип Soware
Логотип

Check Risk WAF

от Check Risk WAF

ВК

Описание системы Check Risk WAF

Информация о Check Risk WAF

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, Малый бизнес, Специалист, ИП, Самозанятый
Развёртывание
Облако (SaaS), Облако (PaaS)
Графический интерфейс
Linux, Веб-браузер
Тарификация
Ежемесячная оплата, смотреть цены
Поддержка языков
Русский
Реестр российского ПО
Не включен
Демо версия
Нет данных
Пробная версия (триал)
ДаДа
Свободное ПО
Нет

Краткий обзор Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Фаервол веб-приложений Check Risk (рус. Чек Риск) от разработчика ИП Елисеев И.В. (ТМ Check Risk WAF) предназначен для обеспечения защиты облачных-сервисов от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак. Доступ к сервису осуществляется по модели SaaS, как для физических, так и для юридических лиц.

Check Risk WAF подходит компаниям любого масштаба — от малого бизнеса до крупных предприятий — в отраслях с высокой цифровой активностью (финтех, e‑commerce, госуслуги, телеком), где критична защита веб‑приложений и облачных сервисов от кибератак. Продукт ориентирован на пользователей, ответственных за кибербезопасность и эксплуатацию ИТ‑инфраструктуры, включая администраторов веб‑сервисов и инженеров по защите информации. Решение востребовано у ИТ‑директоров, специалистов SOC, инженеров по информационной безопасности и DevOps‑команд, обеспечивающих непрерывность и защищённость онлайн‑сервисов.

Защита приложений пользователей осуществляется по следующим алгоритмам:

  • Анализ запросов на предмет сетевых атак XSS, SQLj, и других угроз;
  • Анализ запросов на предмет аномалий и защитой от сложны атак;
  • Системы противодействия атакам согласно ежеминутной обновляемой базе фидов: IP и UserAgent;
  • Активно защитой от DDOS L7 уровня;
  • Защитой от ботов с возможностью тонкой настройки;
  • Тонкой настройкой правил безопасности как глобально для всех приложений, так и целевой настройкой для каждого защищаемого приложения.

Защита приложений осуществляется путем перенаправления «сырого» трафика на предоставленные ноды WAF, для обработки и предоставление безопасного трафика web приложения нашим пользователям. Подключение осуществляется по принципу Reverse Proxy с указанием предоставленного IP адреса в A запись DNS домена. Отказоустойчивость работы сервисов обеспечивают кластера балансировщиков нагрузки и распределённая сеть фильтрующих нод.

Функциональные возможности Check Risk WAF:

  • блачный WAF уровня L7. Фильтрация HTTP(S) и API‑трафика в режиме реального времени с защитой от атак из списка OWASP Top 10, L7 DDoS и вредоносных ботов; поддержка режимов мониторинга и блокировки с настраиваемыми правилами.
  • Онлайн‑сканер уязвимостей. Автоматизированная проверка веб‑приложений, CMS и внешних сервисов на известные уязвимости (CVE/CWE), ошибки конфигурации и небезопасные настройки с приоритизацией по критичности и рекомендациями по устранению.
  • Актуальная база знаний CVE/CWE. Постоянно обновляемая собственная база уязвимостей обеспечивает высокую полноту обнаружения, включая новые угрозы; корреляция с CWE и метриками тяжести для выстраивания приоритетов исправлений.
  • Проверка DNS‑записей. Инструмент для анализа корректности и безопасности настроек DNS домена: выявление ошибок конфигурации и потенциальных уязвимостей в записях.
  • Сканирование открытых портов. Определение доступных портов на указанном IP‑адресе для выявления точек потенциального проникновения в инфраструктуру.
  • Анализ настроек почтового сервера. Проверка конфигурации MX, SPF, DKIM и других параметров почтового сервера на наличие уязвимостей и ошибок, влияющих на безопасность переписки.

Подробнее: https://check-risk.ru/

  • Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

    Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

  • Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

    Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

  • Защита от сетевых атак на базе WAF-решения Check Risk

    Защита от сетевых атак на базе WAF-решения Check Risk

  • Настройка работы сервиса сетевой безопасности Check Risk WAF

    Настройка работы сервиса сетевой безопасности Check Risk WAF

Знак признания Check Risk WAF

Вы из команды Check Risk WAF?

Покупатели приходят сюда, чтобы решить, выбрать Ваш продукт или нет. Хотите улучшить профиль?

Запросить расширенное размещение

Функции

ДаМногопользовательский доступ
НетНаличие API
ДаОтчётность и аналитика
НетИмпорт/экспорт данных
ДаАдминистрирование

Разработчик системы Check Risk WAF

Компания-разработчик:

Check Risk WAF

Веб-сайт (продукт):

https://check-risk.ru/

Страна:

Россия

Веб-сайт:

https://check-risk.ru/

Головной офис:

Краснодарский край, Кропоткин

Социальные сети:

ВК

Вопросы и ответы Check Risk WAF

?

Есть ли у Check Risk WAF демонстрационная или бесплатная пробная версия?

Да, есть.

?

На каких пользователей нацелен и для кого подходит Check Risk WAF?

Check Risk WAF лучше всего подходит для следующих категорий пользователей: Специалист, Корпорация, Самозанятый, Малый бизнес, ИП, Средний бизнес, Крупный бизнес

?

Поддерживает ли Check Risk WAF русский язык?

Да, Check Risk WAF поддерживает русский язык.

?

Какие есть варианты оплаты за использование Check Risk WAF?

Компанией Check Risk WAF предлагаются следующие варианты тарификации за Check Risk WAF: Ежемесячная оплата.

?

Может ли Check Risk WAF быть установлена на мобильное устройство?

Система может использоваться на мобильном устройстве через веб-браузер. При этом отдельное мобильное приложение у Check Risk WAF отсутствует.

?

Какие существуют варианты установки Check Risk WAF?

Система Check Risk WAF может быть установлена на: Облако (PaaS), Облако (SaaS).

?

Можно ли использовать Check Risk WAF без установки на собственные (частные) сервера, арендовать из публичного облака?

Да, Check Risk WAF предоставляется для использования из публичного облака (SaaS).

?

Существует ли дистрибутив Check Risk WAF под операционные системы семейства Linux?

Да, Check Risk WAF может быть развёрнута и использоваться на ОС Linux.

Популярные аналоги Check Risk WAF

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

Cloud Advisor

Cloudadvisor

Cloud Advisor — это платформа для защиты облачных приложений, обеспечивающая безопасность и контроль доступа к ресурсам.