This page is still being translated. Some sections may temporarily appear in another language. Switch to Türkçe
NEWUP Bilgi Teknolojileri
Contact Request a Quote
Cloud Security

Managed CDN, WAF and DDoS

Yönetilen CDN, WAF ve DDoS hizmetiyle internete açık servislerinizi kullanıcıya ulaşmadan önce filtreliyor, kural setini sizin adınıza güncel tutuyoruz.

What you gain

  • Kural setinin uygulamanızın gerçek davranışına göre ayarlanması
  • Yanlış pozitiflerin sizin ekibinizi meşgul etmeden temizlenmesi
  • DDoS saldırılarının kaynağa ulaşmadan emilmesi
  • İçerik dağıtımıyla hem hız hem kaynak sunucu gizliliği
  • Saldırı ve trafik raporlarının düzenli paylaşılması
The NEWUP Approach

Web uygulama güvenlik duvarında ürünü almak kolay, doğru yapılandırmak zordur. Varsayılan kurallarla bırakılmış bir yapılandırma iki uçtan birine düşer: ya gerçek kullanıcıları engeller ya da hedefli isteği geçirir.

Bu yüzden hizmeti yönetilen model üzerinden sunuyoruz. Devreye alma izleme modunda başlıyor; hangi isteğin engelleneceği gerçek trafik üzerinde görülüyor. Yanlış pozitifler temizlendikten sonra engelleme moduna geçiliyor.

Sonrasında kural bakımı sürekli bir iş. Uygulamanız değiştikçe, yeni saldırı türleri çıktıkça kural seti güncellenmeli. Bu bakımı biz üstleniyoruz; sizin ekibinizin gündemine yalnızca karar gerektiren noktalar geliyor.

Kurulmuş bir WAF ile çalışan bir WAF aynı şey değil

Yönetilen WAF hizmetinin varlık sebebi, sahada sık gördüğümüz bir tablo: birçok kurumda uygulama güvenlik duvarı kurulu ama izleme modunda bırakılmış. Sebep genellikle şudur — engelleme moduna alındığında meşru kullanıcılar da etkilenmiş, kuralları ayarlayacak zaman bulunamamış ve geçici olarak izleme modunda bırakılmış.

Bu durumda ürün trafik raporu üreten bir araca dönüşür; koruma sağlamaz. Sorun üründe değil, kural setinin sürekli bakım gerektirmesinde. Uygulama her değiştiğinde, yeni bir uç nokta eklendiğinde kurallar da gözden geçirilmelidir.

DDoS tarafı ise farklı bir mantıkla çalışır. Hacimsel saldırılar kaynağa ulaşmadan, dağıtık altyapıda emilir. Buradaki kritik nokta, kaynak sunucunuzun gerçek adresinin gizli kalması; adres sızdığında saldırgan koruma katmanını atlayarak doğrudan hedefe gidebilir.

Sıkça sorulanlar

Mevcut sitemizi taşımamız gerekir mi?
Hayır. Trafik yönlendirmesi DNS düzeyinde yapılır; uygulamanız bulunduğu yerde kalır. Kaynak sunucunuza yalnızca koruma katmanından gelen trafiğin ulaşması için ek bir kısıtlama uygulanır.
Gerçek kullanıcılarımız engellenirse ne olur?
İzleme modunda başladığımız için yanlış pozitifler engelleme öncesinde temizlenir. Devreye alındıktan sonra da engellenen istekler düzenli olarak gözden geçirilir.
API trafiğimiz de korunur mu?
Evet. API uç noktaları için ayrı kurallar ve hız sınırları tanımlanır; API trafiğinin davranışı web trafiğinden farklı olduğu için ayrı ele alınır.

İnternete açık servisleriniz gerçekten korunuyor mu?

Mevcut yapılandırmanızı inceleyelim; koruma katmanının izleme modunda mı yoksa gerçekten engelleme modunda mı çalıştığını birlikte görelim.

Quote

Request a quote for this service

Leave a short note and we will reply within one business day. The subject and the service you are interested in are filled in for you.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.