NEWUP Bilgi Teknolojileri
İletişim Teklif Alın
Bulut Güvenliği

Yönetilen CDN, WAF ve DDoS

Yönetilen CDN, WAF ve DDoS hizmetiyle internete açık servislerinizi kullanıcıya ulaşmadan önce filtreliyor, kural setini sizin adınıza güncel tutuyoruz.

Ne kazandırır?

  • Kural setinin uygulamanızın gerçek davranışına göre ayarlanması
  • Yanlış pozitiflerin sizin ekibinizi meşgul etmeden temizlenmesi
  • DDoS saldırılarının kaynağa ulaşmadan emilmesi
  • İçerik dağıtımıyla hem hız hem kaynak sunucu gizliliği
  • Saldırı ve trafik raporlarının düzenli paylaşılması
NEWUP Yaklaşımı

Web uygulama güvenlik duvarında ürünü almak kolay, doğru yapılandırmak zordur. Varsayılan kurallarla bırakılmış bir yapılandırma iki uçtan birine düşer: ya gerçek kullanıcıları engeller ya da hedefli isteği geçirir.

Bu yüzden hizmeti yönetilen model üzerinden sunuyoruz. Devreye alma izleme modunda başlıyor; hangi isteğin engelleneceği gerçek trafik üzerinde görülüyor. Yanlış pozitifler temizlendikten sonra engelleme moduna geçiliyor.

Sonrasında kural bakımı sürekli bir iş. Uygulamanız değiştikçe, yeni saldırı türleri çıktıkça kural seti güncellenmeli. Bu bakımı biz üstleniyoruz; sizin ekibinizin gündemine yalnızca karar gerektiren noktalar geliyor.

Kurulmuş bir WAF ile çalışan bir WAF aynı şey değil

Yönetilen WAF hizmetinin varlık sebebi, sahada sık gördüğümüz bir tablo: birçok kurumda uygulama güvenlik duvarı kurulu ama izleme modunda bırakılmış. Sebep genellikle şudur — engelleme moduna alındığında meşru kullanıcılar da etkilenmiş, kuralları ayarlayacak zaman bulunamamış ve geçici olarak izleme modunda bırakılmış.

Bu durumda ürün trafik raporu üreten bir araca dönüşür; koruma sağlamaz. Sorun üründe değil, kural setinin sürekli bakım gerektirmesinde. Uygulama her değiştiğinde, yeni bir uç nokta eklendiğinde kurallar da gözden geçirilmelidir.

DDoS tarafı ise farklı bir mantıkla çalışır. Hacimsel saldırılar kaynağa ulaşmadan, dağıtık altyapıda emilir. Buradaki kritik nokta, kaynak sunucunuzun gerçek adresinin gizli kalması; adres sızdığında saldırgan koruma katmanını atlayarak doğrudan hedefe gidebilir.

Sıkça sorulanlar

Mevcut sitemizi taşımamız gerekir mi?
Hayır. Trafik yönlendirmesi DNS düzeyinde yapılır; uygulamanız bulunduğu yerde kalır. Kaynak sunucunuza yalnızca koruma katmanından gelen trafiğin ulaşması için ek bir kısıtlama uygulanır.
Gerçek kullanıcılarımız engellenirse ne olur?
İzleme modunda başladığımız için yanlış pozitifler engelleme öncesinde temizlenir. Devreye alındıktan sonra da engellenen istekler düzenli olarak gözden geçirilir.
API trafiğimiz de korunur mu?
Evet. API uç noktaları için ayrı kurallar ve hız sınırları tanımlanır; API trafiğinin davranışı web trafiğinden farklı olduğu için ayrı ele alınır.

İnternete açık servisleriniz gerçekten korunuyor mu?

Mevcut yapılandırmanızı inceleyelim; koruma katmanının izleme modunda mı yoksa gerçekten engelleme modunda mı çalıştığını birlikte görelim.

Teklif

Bu hizmet için teklif alın

Kısa bir not bırakın, en geç bir iş günü içinde dönelim. Konu ve ilgilendiğiniz hizmet forma işlenir.

Formu göndererek paylaştığınız bilgilerin talebinizin karşılanması amacıyla işlenmesine izin vermiş olursunuz. Ayrıntılar için Gizlilik Politikası sayfamıza bakabilirsiniz.