Cloudflare WAF
Blocca gli attacchi più recenti con il nostro Web Application Firewall (WAF) leader del settore
Cloudflare WAF utilizza l'intelligence delle minacce e il machine learning basato sull'intelligenza della piattaforma della connettività cloud di Cloudflare per bloccare le minacce più recenti, comprese quelle zero-day.
Vantaggi di Cloudflare WAF
Intelligence delle minacce globale
La rete globale di Cloudflare elabora 106 milioni di richieste HTTP al secondo durante i picchi, fornendo una protezione senza precedenti contro gli attacchi più recenti, inclusi gli exploit zero-day.
Rilevamento basato sul machine learning
Cloudflare WAF utilizza il machine learning per bloccare automaticamente le minacce emergenti in tempo reale.
Distribuzione rapida e gestione semplificata
I clienti possono configurare WAF con pochi clic e il nostro WAF si integra con il resto della sicurezza delle nostre applicazioni per una copertura completa. Non sono necessari corsi di formazione o servizi professionali.
Set di regole gestite e personalizzate
Oltre alle regole OWASP, le regole gestite di Cloudflare offrono una rapida protezione zero-day e i set di regole personalizzati consentono alle organizzazioni di personalizzare il proprio WAF per implementare criteri specifici dell'organizzazione.
Come funziona
Cloudflare WAF viene eseguito sulla rete globale di Cloudflare e si trova davanti alle applicazioni web per bloccare un'ampia gamma di attacchi in tempo reale utilizzando potenti set di regole, limitazione della frequenza avanzata, controlli delle credenziali esposte, scansione dei contenuti caricati e altre misure di sicurezza.
WAF si integra con il nostro portafoglio di sicurezza applicativa leader del settore, riconosciuto dagli analisti, per una protezione completa.
Cosa dicono i clienti
"Con la piattaforma Cloudflare, otteniamo rilevamento e protezione [di sicurezza delle applicazioni] potenti e avanzati che richiedono uno sforzo minimo o nullo per l'implementazione: ciò è particolarmente importante per le nostre organizzazioni che già lottano con risorse limitate".
Deputy Director e Interim State CISO
Principali casi d'uso di WAF
Blocca attacchi comuni come SQL injection e cross-site scripting
Cloudflare utilizza le 10 principali regole OWASP per bloccare gli attacchi di livello 7 più diffusi.
Blocca gli attacchi di sottrazione e uso illecito delle credenziali
Il nostro WAF impedisce l'acquisizione degli account rilevando e bloccando l'uso di credenziali di accesso utente sottratte o esposte.
Rileva malware nei file caricati
La scansione dei contenuti WAF protegge i server web e la rete aziendale dal malware eseguendo la scansione dei file non appena vengono caricati nell'applicazione.
Aiutare le aziende di tutto il mondo a proteggere le proprie applicazioni
Prezzi
Migliora la sicurezza e le prestazioni del tuo sito Web con WAF e molto altro
Pro
$20
per utente/mese (pagato annualmente)
Se fatturato annualmente o $25/mese se fatturato mensilmente
Per siti Web professionali che non sono business-critical.
Business
$200
per utente/mese (pagato annualmente)
Se fatturato annualmente o $ 250/mese se fatturato mensilmente
Per le piccole imprese che operano online.
Contratto
Personalizzato
Fatturazione annuale
Per applicazioni mission-critical fondamentali per la tua attività.
Nuovi pacchetti Externa disponibili
Pro
Business
Contratto
Pro
Business
Contratto
Web Application Firewall (WAF)
L'intuitivo dashboard di Web Application Firewall di Cloudflare consente agli utenti di creare regole potenti in pochi clic e integrarsi facilmente con Terraform. Ogni richiesta a WAF viene esaminata in base al motore di regole e all'intelligence delle minacce, elaborata per proteggere milioni di siti web. Le richieste sospette possono essere bloccate, limitate o registrate a seconda delle esigenze dell'utente, mentre le richieste legittime vengono indirizzate alla destinazione, indipendentemente che risieda in locale o nel cloud.
Protezione da attacchi DDoS illimitata
La protezione da attacchi DDoS di Cloudflare protegge i siti Web e le applicazioni garantendo al contempo che le prestazioni del traffico legittimo non vengano compromesse.
Pagine accelerate sui dispositivi mobili (AMP)
Mirage ottimizza automaticamente il caricamento delle immagini tramite immagini virtualizzate e lazyload. Rileva il tipo di browser del visitatore e ottimizza le prestazioni per quel dispositivo specifico, migliorando le prestazioni riguardanti le immagini quando si usa una connessione dati.
Ottimizzazione immagini senza perdita
Polish applica automaticamente l'ottimizzazione delle immagini "senza perdita di dati" e, facoltativamente, "con perdita di dati" per ridurre le dimensioni delle immagini del 35% in media.
Mitigazione bot
Gestisci bot buoni e cattivi in tempo reale, con velocità e precisione, sfruttando i dati provenienti da milioni di proprietà Internet su Cloudflare.
Risorse
Whitepaper