Cloudflare Web Application Firewall
Получите автоматическую защиту от уязвимостей и гибкость создания пользовательских правил.
Файрвол веб-приложений Cloudflare (Cloudflare WAF) проверяет входящие веб- и API-запросы и отфильтровывает нежелательный трафик на основе наборов правил (rulesets). WAF использует Язык Rules, гибкий синтаксис выражений, который позволяет фильтровать трафик по свойствам запроса: IP-адресу, пути URL, заголовкам и содержимому тела.
Узнайте, как начать работу.
Возможности
Сравнивайте запросы с ожидаемой структурой, специфичной для приложения. Просматривайте обнаружения профиля, прежде чем митигировать нарушения с помощью Custom Rules.
Создавайте собственные пользовательские правила для защиты вашего сайта и API от вредоносного входящего трафика. Используйте продвинутые возможности вроде WAF attack score и обнаружение вредоносных загрузок в ваших пользовательских правилах.
Определяйте лимиты частоты для входящих запросов, соответствующих выражению, и действие, выполняемое при достижении этих лимитов.
Включите предварительно настроенные управляемые наборы правил, чтобы получить немедленную защиту. Эти наборы правил регулярно обновляются, предлагая продвинутую защиту от уязвимостей нулевого дня, и их поведение можно настраивать.
Создание и развёртывание наборов правил в нескольких зонах Enterprise.
Просматривайте обработанные запросы (совпадения правил) в интуитивном интерфейсе. Настраивайте конфигурации безопасности на основе сэмплированных журналов.
Отображает информацию обо всех входящих HTTP-запросах, включая те, которые не затронуты мерами безопасности.
Доступность
| Функция | Free | Pro | Business | Enterprise |
|---|---|---|---|---|
| Attack score | Нет | Нет | Да (одно поле) | Да |
| Обнаружение утёкших учётных данных | Да (одно поле) | Да | Да | Да |
| Обнаружение вредоносных загрузок | Нет | Нет | Нет | Платное дополнение |
| AI Security for Apps | Нет | Нет | Нет | Платное дополнение |
| Пользовательские правила | Да | Да | Да | Да |
| Правила rate limiting | Да (одно правило) | Да | Да | Да |
| Advanced Rate Limiting | Нет | Нет | Нет | Платное дополнение |
| WAF Managed Rules | Только Free Managed Ruleset | Да | Да | Да |
| Sensitive Data Detection (SDD) | Нет | Нет | Нет | Да |
| Конфигурация WAF на уровне аккаунта | Нет | Нет | Нет | Да |
| Пользовательские списки | Да | Да | Да | Да |
| Managed IP Lists | Нет | Нет | Нет | Да |
| Email Address Obfuscation | Да | Да | Да | Да |
| Hotlink Protection | Да | Да | Да | Да |
| Замена небезопасных JS-библиотек | Да | Да | Да | Да |
| Правила IP Access | Да | Да | Да | Да |
| User Agent Blocking | Да | Да | Да | Да |
| Zone Lockdown | Да | Да | Да | Да |
| Security Analytics (зона) | Да | Да | Да | Да |
| Security Analytics (аккаунт) | Нет | Нет | Да | Да |
| Security Events | Да (только выборочные логи) | Да | Да | Да |
| Оповещения Security Events | Нет | Нет | Да | Да |
| Расширенные оповещения Security Events | Нет | Нет | Нет | Да |
Это сводка доступных функций по тарифам Cloudflare. Подробности см. в документации отдельных функций.
Связанные продукты
Защита Cloudflare от DDoS обеспечивает безопасность сайтов, приложений и целых сетей, не ухудшая при этом производительность легитимного трафика.
Безопасность на стороне клиента (ранее Page Shield) — это комплексное решение клиентской безопасности, обеспечивающее защиту браузерного окружения посетителей вашего сайта.
Решения Cloudflare для защиты от ботов выявляют автоматизированный трафик и противодействуют ему, защищая ваш домен от плохих ботов.