Логотип Soware
Логотип

Check Risk WAF

от Check Risk WAF

ВК

Описание системы Check Risk WAF

Информация о Check Risk WAF

Подходит для
Крупный бизнес, Средний бизнес, Корпорация, Малый бизнес, Специалист, ИП, Самозанятый
Развёртывание
Облако (SaaS), Облако (PaaS)
Графический интерфейс
Веб-браузер
Тарификация
Ежемесячная оплата, смотреть цены
Поддержка языков
Русский
Реестр российского ПО
ДаВключен, № 32239
Демо версия
Нет данных
Пробная версия (триал)
ДаДа
Свободное ПО
Да

Краткий обзор Check Risk WAF

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надёжную защиту от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Фаервол веб-приложений Check Risk (рус. Чек Риск) от разработчика ИП Елисеев И.В. (ТМ Check Risk WAF) предназначен для обеспечения защиты облачных-сервисов от OWASP Top 10, botnet сетей, автоматизированных и целевых сетевых атак. Доступ к сервису осуществляется по модели SaaS, как для физических, так и для юридических лиц.

Check Risk WAF подходит компаниям любого масштаба — от малого бизнеса до крупных предприятий — в отраслях с высокой цифровой активностью (финтех, e‑commerce, госуслуги, телеком), где критична защита веб‑приложений и облачных сервисов от кибератак. Продукт ориентирован на пользователей, ответственных за кибербезопасность и эксплуатацию ИТ‑инфраструктуры, включая администраторов веб‑сервисов и инженеров по защите информации. Решение востребовано у ИТ‑директоров, специалистов SOC, инженеров по информационной безопасности и DevOps‑команд, обеспечивающих непрерывность и защищённость онлайн‑сервисов.

Защита приложений пользователей осуществляется по следующим алгоритмам:

  • Анализ запросов на предмет сетевых атак XSS, SQLj, и других угроз;
  • Анализ запросов на предмет аномалий и защитой от сложны атак;
  • Системы противодействия атакам согласно ежеминутной обновляемой базе фидов: IP и UserAgent;
  • Активно защитой от DDOS L7 уровня;
  • Защитой от ботов с возможностью тонкой настройки;
  • Тонкой настройкой правил безопасности как глобально для всех приложений, так и целевой настройкой для каждого защищаемого приложения.

Защита приложений осуществляется путем перенаправления «сырого» трафика на предоставленные ноды WAF, для обработки и предоставление безопасного трафика web приложения нашим пользователям. Подключение осуществляется по принципу Reverse Proxy с указанием предоставленного IP адреса в A запись DNS домена. Отказоустойчивость работы сервисов обеспечивают кластера балансировщиков нагрузки и распределённая сеть фильтрующих нод.

Функциональные возможности Check Risk WAF:

  • блачный WAF уровня L7. Фильтрация HTTP(S) и API‑трафика в режиме реального времени с защитой от атак из списка OWASP Top 10, L7 DDoS и вредоносных ботов; поддержка режимов мониторинга и блокировки с настраиваемыми правилами.
  • Онлайн‑сканер уязвимостей. Автоматизированная проверка веб‑приложений, CMS и внешних сервисов на известные уязвимости (CVE/CWE), ошибки конфигурации и небезопасные настройки с приоритизацией по критичности и рекомендациями по устранению.
  • Актуальная база знаний CVE/CWE. Постоянно обновляемая собственная база уязвимостей обеспечивает высокую полноту обнаружения, включая новые угрозы; корреляция с CWE и метриками тяжести для выстраивания приоритетов исправлений.
  • Проверка DNS‑записей. Инструмент для анализа корректности и безопасности настроек DNS домена: выявление ошибок конфигурации и потенциальных уязвимостей в записях.
  • Сканирование открытых портов. Определение доступных портов на указанном IP‑адресе для выявления точек потенциального проникновения в инфраструктуру.
  • Анализ настроек почтового сервера. Проверка конфигурации MX, SPF, DKIM и других параметров почтового сервера на наличие уязвимостей и ошибок, влияющих на безопасность переписки.

Подробнее: https://check-risk.ru/

  • Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

    Фильтрация запросов на базе межсетевого экрана веб‑приложений Check Risk WAF

  • Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

    Реестр заблокированных запросов в системе безопасности программных интерфейсов приложений Check Risk WAF

  • Защита от сетевых атак на базе WAF-решения Check Risk

    Защита от сетевых атак на базе WAF-решения Check Risk

  • Настройка работы сервиса сетевой безопасности Check Risk WAF

    Настройка работы сервиса сетевой безопасности Check Risk WAF

Знак признания Check Risk WAF

Информация проверена

Соваре, ИИ-агент проверки: 17.07.2026
Соваре, Аналитик-эксперт: 17.07.2026
ИП Елисеев И. В., Владелец, (Иван Е.): 17.07.2026

Функции

ДаМногопользовательский доступ
НетНаличие API
ДаОтчётность и аналитика
НетИмпорт/экспорт данных
ДаАдминистрирование

Разработчик системы Check Risk WAF

Компания-разработчик:

Check Risk WAF

Веб-сайт (продукт):

https://check-risk.ru/

Страна:

Россия

Веб-сайт:

https://check-risk.ru/

Головной офис:

Краснодарский край, Кропоткин

Социальные сети:

ВК

Вопросы и ответы Check Risk WAF

?

На каких операционных системах можно использовать Check Risk WAF?

Программный продукт Check Risk WAF может быть использован на любых операционных системах и устройствах, где установлен современный веб-браузер.

?

Какие есть варианты оплаты за использование Check Risk WAF?

Компанией Check Risk WAF предлагаются следующие варианты тарификации за Check Risk WAF: Ежемесячная оплата.

?

Можно ли использовать Check Risk WAF без установки на собственные (частные) сервера, арендовать из публичного облака?

Да, Check Risk WAF предоставляется для использования из публичного облака (SaaS).

?

Существует ли дистрибутив Check Risk WAF под операционные системы семейства Linux?

Клиентское приложение Check Risk WAF не устанавливается на ОС Linux. Однако система Check Risk WAF реализована с использованием веб-интерфейса и может быть использована на любой операционной системе с установленным веб-браузером.

?

Существует ли бесплатная версия Check Risk WAF?

Нет, к сожалению, вариант бесплатного использования системы отсутствует.

?

Подойдёт ли Check Risk WAF для малого бизнеса?

Да, Check Risk WAF может быть эффективно использован малым бизнесом, микропредприятиями и стартапами.

?

Поддерживается ли в Check Risk WAF английский язык?

Нет. К сожалению, английский язык в Check Risk WAF не поддерживается.

?

Какие языки поддерживает Check Risk WAF?

Check Risk WAF поддерживает в своём интерфейсе следующие языки: Русский.

Популярные аналоги Check Risk WAF

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления.

Логотип

AppSec.Hub

Swordfish Security

AppSec.Hub — это платформа безопасной разработки ASPM-класса, которая помогает разработчикам и специалистам по информационной безопасности интегрировать практики безопасности в общий цикл разработки ПО и управлять DevSecOps-процессом, опираясь на достоверные метрики.

Логотип

Стингрей

Stingray Technologies (ГК Swordfish Security)

Стингрей — это платформа анализа защищённости мобильных приложений, которая позволяет находить уязвимости в приложениях для iOS и Android с использованием технологий машинного обучения.

Логотип

AppSec.CoPilot

AppSec Solutions (ГК Swordfish Security)

AppSec.CoPilot — это интеллектуальный модуль на основе искусственного интеллекта, предназначенный для автоматического анализа и приоритизации уязвимостей в исходном коде.

Логотип

Cloud Advisor

Cloudadvisor

Cloud Advisor — это платформа для защиты облачных приложений, обеспечивающая безопасность и контроль доступа к ресурсам.