Cloudflare WAF

Unsere branchenführende Web Application Firewall (WAF) blockiert auch die neuesten Angriffsformen

Die Cloudflare-WAF nutzt Bedrohungsdaten und Machine Learning, um von der Cloudflare Connectivity Cloud über die Plattform gewonnene Informationen zu berücksichtigen und die neuesten Bedrohungen (etwa die Ausnutzung von Zero-Day-Schwachstellen) zu stoppen.

WAF – Hero-Abbildung

Vorteile der Cloudflare WAF

Symbol – Internet Globus
Bedrohungsdaten aus der ganzen Welt

Das globale Netzwerk von Cloudflare verarbeitet zu Spitzenzeiten 106 Mio. HTTP-Anfragen pro Sekunde und bietet so einen unvergleichlichen Schutz vor den neuesten Angriffen, einschließlich Zero-Day-Exploits.

DDoS-Ransom-Symbol
Machine Learning-basierte Erkennung

Die Cloudflare-WAF nutzt Machine Learning, um neue Bedrohungen automatisch und in Echtzeit zu blockieren.

Verbesserte Performance Blitz
Schnelle Implementierung und unkomplizierte Verwaltung

Kunden können die WAF mit nur wenigen Klicks einrichten. Für einen ganzheitlichen Schutz lässt sich unsere WAF in den Rest unserer Anwendungssicherheit integrieren. Keine Schulung oder professionelle Dienstleistungen erforderlich.

Symbolkachel Cloudflare-Regelsatz-Engine
Verwaltete und benutzerdefinierte Regelsätze

Zusätzlich zu den OWASP-Regeln bieten die von Cloudflare verwalteten Regeln einen schnellen Zero-Day-Schutz, und benutzerdefinierte Regelsätze ermöglichen es Unternehmen, ihre WAF so anzupassen, dass sie organisationsspezifische Richtlinien umsetzen können.

WAF Content Scanning – Bild

So funktioniert’s

Die Cloudflare WAF läuft im globalen Netzwerk von Cloudflare und sitzt vor den Webanwendungen, um eine breite Palette von Echtzeitangriffen zu stoppen. Dabei kommen leistungsstarke Regelsätze, fortschrittliche Ratenbegrenzungen, Überprüfungen offener Zugangsdaten, Scans hochgeladener Inhalte und andere Sicherheitsmaßnahmen zum Einsatz.

Die WAF lässt sich in unser von Analysten anerkanntes, branchenführendes Portfolio für Anwendungssicherheit integrieren und bietet so umfassenden Schutz.

Das sagen unsere Kunden

KI-Crawl
State of Arizona – Logo

„Mit der Cloudflare-Plattform erhalten wir eine sehr leistungsstarke, sehr technische [Anwendungssicherheits-] Erkennung und einen Schutz, der mit wenig bis gar keinem Aufwand zu implementieren ist – das ist besonders wichtig für unsere Organisationen, die bereits mit begrenzten Ressourcen zu kämpfen haben.“

Deputy Director und Interim State CISO

Wichtigste Anwendungsfälle für WAF

Browser für Angriffstraffic – Kachel
Blockieren gängiger Angriffe wie SQL-Injection und Cross-Site-Scripting

Cloudflare verwendet die OWASP Top-10 Core-Regeln, um die am weitesten verbreiteten Layer 7-Angriffe zu blockieren.

Security Shield Protection Checkmark – Symbol
Abfangen von Credential Stuffing-Angriffen

Unsere WAF verhindert Kontoübernahmen, indem sie die Verwendung gestohlener oder ungeschützter Nutzeranmeldedaten erkennt und unterbindet.

Symbolkachel für Page Shield
Erkennung von Malware in hochgeladenen Dateien

Das Content-Scanning unserer WAF schützt Ihre Webserver und Ihr Firmennetzwerk vor Malware, indem es Dateien scannt, sobald sie in Ihre Anwendung hochgeladen werden.

Unterstützung von Unternehmen auf der ganzen Welt beim Schutz ihrer Anwendungen

Preise

Die WAF verbessert die Sicherheit und Performance Ihrer Website – und vieles mehr!

Pro

$20

pro Benutzer/Monat (bei jährlicher Abrechnung)

Bei jährlicher Abrechnung oder 25 $/Monat bei monatlicher Abrechnung

Für professionelle Websites, die nicht geschäftskritisch sind.

Business

$200

pro Benutzer/Monat (bei jährlicher Abrechnung)

bei Jahresabrechnung 250 $/Monat bei monatlicher Abrechnung

Für kleine und mittelständische Firmen mit Online-Präsenz.

Vertrag

Benutzer­definiert

Jahresabrechnung

Für unternehmenskritische Anwendungen, die für Ihr Unternehmen von zentraler Bedeutung sind.

Neue Externa-Pakete verfügbar

Web Application Firewall (WAF)
Web Application Firewall (WAF)

Das intuitive Dashboard der Cloudflare Web Application Firewall ermöglicht es Nutzern, hochwirksame Regeln mit ein paar Klicks zu erstellen, und bietet darüber hinaus die Integration von Terraform. Jede Anfrage an die WAF wird mit der Rule Engine und den Bedrohungsdaten abgeglichen, die beim Schutz von Millionen Websites gewonnen wurden. Je nach Bedarf kann der Nutzer verdächtige Anfragen blockieren, prüfen oder protokollieren, während legitime Anfragen an das Ziel weitergeleitet werden – unabhängig davon, ob sich dieses vor Ort oder in der Cloud befindet.

DDoS-Schutz ohne Volumensbegrenzung
DDoS-Schutz ohne Volumensbegrenzung

Der DDoS-Schutz von Cloudflare sichert Websites und Anwendungen und gewährleistet gleichzeitig, dass die Performance des legitimen Traffics in keinster Weise beeinträchtigt wird.

Accelerated Mobile Pages (AMP)
Accelerated Mobile Pages (AMP)

Mirage optimiert das Laden von Bildern mithilfe virtualisierter und verzögert geladener Bilder automatisch. Die Funktion erkennt, welchen Browsertyp ein Besucher verwendet, und optimiert die Performance für genau dieses Gerät. Auf diese Weise wird die Performance von Bildern bei einer mobilen Verbindung verbessert.

Verlustfreie Bildoptimierung
Verlustfreie Bildoptimierung

Polish wendet eine „verlustfreie“ oder optional eine „verlustbehaftete“ Bildoptimierung an, um die Bildgröße um durchschnittlich 35 % zu reduzieren.

Support-Möglichkeiten
Bot-Abwehr
Bot-Abwehr

Jetzt können Sie vertrauenswürdige und schädliche Bots in Echtzeit schnell und präzise verwalten – unterstützt durch Erkenntnisse von Millionen Websites bei Cloudflare.

SLA-Verfügbarkeit
Netzwerkpriorisierung

Weitere Informationen

Whitepaper-Abbildung

Whitepaper

Mit weniger mehr erreichen: Strategien für kosteneffektive Anwendungssicherheit und Performance
Zum Whitepaper
Miniaturansicht - Einblick - Vorlage 1 Glühbirne

Produktübersicht

WAF-Produktübersicht
Produktübersicht abrufen
Sicherheitssignale

Artikel

Leitfaden zur Website-Sicherheit: Checkliste in 10 Schritten
Mehr dazu

FAQs

Icon Security-Shield-Schutz

Wählen Sie die Cloudflare-WAF für Ihr Unternehmen

Einen Experten sprechen

Wählen Sie Ihr Joblevel aus... *
C-Ebene
Director
Einzelner Beitragender
Manager
Sonstige
Studentin / Student
VP
Wählen Sie Ihre Jobfunktion aus... *
DevOps
Engineering
Executive
Finanzwesen/Beschaffung
Infrastruktur
IT
Netzwerk
Presse/Medien
Produkt
Sicherheit
Sonstige
Studentin / Student
Vertrieb/Marketing
Wählen Sie Ihr Land aus …
Afghanistan
Ägypten
Aland-Inseln
Albanien
Algerien
Andorra
Angola
Anguilla
Antarktis
Antigua und Barbuda
Äquatorialguinea
Argentinien
Armenien
Aruba
Aserbaidschan
Äthiopien
Australien
Bahamas
Bahrain
Bangladesch
Barbados
Belarus (Weißrussland)
Belgien
Belize
Benin
Bermuda
Bhutan
Bonaire, St. Eustatius und Saba
Bosnien und Herzegowina
Botswana
Bouvetinsel
Brasilien
Britische Jungferninseln
Britisches Territorium im Indischen Ozean
Brunei Darussalam
Bulgarien
Burkina Faso
Burundi
Chile
China
Cookinseln
Costa Rica
Curaçao
Dänemark
Demokratische Republik Kongo
Deutschland
Dominica
Dominikanische Republik
Dschibuti
Ecuador
El Salvador
Elfenbeinküste
Eritrea
Estland
Falklandinseln (Malwinen)
Färöer-Inseln
Fidschi
Finnland
Frankreich
Französisch-Guayana
Französisch-Polynesien
Französische Südgebiete
Gabun
Gambia
Georgien
Ghana
Gibraltar
Grenada
Griechenland
Grönland
Guadeloupe
Guatemala
Guernsey
Guinea
Guinea-Bissau
Guyana
Haiti
Heard und McDonaldinseln
Heiliger Stuhl (Vatikanstadt)
Honduras
Hongkong
Indien
Indonesien
Irak
Iran
Irland
Island
Isle of Man
Israel
Italien
Jamaika
Japan
Jemen
Jersey
Jordanien
Kaimaninseln
Kambodscha
Kamerun
Kanada
Kap Verde
Kasachstan
Katar
Kenia
Kirgisistan
Kiribati
Kokosinseln
Kolumbien
Komoren
Kongo
Kroatien
Kuba
Kuwait
Laos, Demokratische Volksrepublik
Lesotho
Lettland
Libanon
Liberia
Libyen
Liechtenstein
Litauen
Luxemburg
Macau
Madagaskar
Malawi
Malaysia
Malediven
Mali
Malta
Marokko
Martinique
Mauretanien
Mauritius
Mayotte
Mazedonien, ehemalige jugoslawische Republik
Mexiko
Moldau, Republik
Monaco
Mongolei
Montenegro
Montserrat
Mosambik
Myanmar
Namibia
Nauru
Nepal
Neukaledonien
Neuseeland
Niederlande
Niger
Nigeria
Nikaragua
Niue
Nordkorea
Norfolkinsel
Norwegen
Oman
Österreich
Osttimor
Pakistan
Palästina
Panama
Papua-Neuguinea
Paraguay
Peru
Philippinen
Pitcairn
Plurinationaler Staat Bolivien
Polen
Portugal
Puerto Rico
Réunion
Ruanda
Rumänien
Russland
Saint-Barthélemy
Salomonen
Sambia
Samoa
San Marino
São Tomé und Príncipe
Saudi-Arabien
Schweden
Schweiz
Senegal
Serbien
Seychellen
Sierra Leone
Simbabwe
Singapur
Slowakische Republik
Slowenien
Somalia
Spanien
Sri Lanka
St. Helena, Ascension und Tristan da Cunha
St. Kitts und Nevis
St. Lucia
St. Maarten (niederländischer Teil)
St. Martin (französischer Teil)
St. Pierre und Miquelon
St. Vincent und die Grenadinen
Südafrika
Sudan
Südgeorgien und die Südlichen Sandwichinseln
Südkorea
Südsudan
Suriname
Svalbard und Jan Mayen
Swasiland
Syrien
Tadschikistan
Taiwan
Tansania, Vereinigte Republik
Thailand
Togo
Tokelau
Tonga
Trinidad und Tobago
Tschad
Tschechische Republik
Tunesien
Türkei
Turkmenistan
Turks- und Caicosinseln
Tuvalu
Uganda
Ukraine
Ungarn
Uruguay
Usbekistan
Vanuatu
Venezuela, Bolivarische Republik
Vereinigte Arabische Emirate
Vereinigte Staaten
Vereinigtes Königreich
Vietnam
Wallis und Futuna
Weihnachtsinsel
Westsahara
Zentralafrikanische Republik
Zypern