Filtrering
Blokering af kendte angrebstyper: SQL-injektion, cross-site scripting, stitraversering og forsøg på at ramme admin-sider.
En hjemmeside er åben for hele internettet døgnet rundt, og automatiske scannere finder den inden for timer efter lanceringen. En webapplikationsfirewall frasorterer de typiske angreb, før de når koden, uanset om sitet kører på WordPress, WooCommerce, Shopify eller en specialudviklet platform.
En WAF erstatter ikke omhyggelig udvikling, men den køber tid: et fundet hul lukkes med en regel i dag og rettes i koden ved næste release.
Blokering af kendte angrebstyper: SQL-injektion, cross-site scripting, stitraversering og forsøg på at ramme admin-sider.
Begrænsning af loginforsøg på wp-admin og kundelogin samt beskyttelse af »glemt adgangskode«-flowet.
Søgemaskiner slippes igennem, mens skrabere, lagerbots og ondsindet automatik holdes ude.
En sårbarhed i et plugin lukkes med en regel, indtil leverandøren udgiver en rettelse.
Spam i kontakt- og tilbudsformularer filtreres fra uden at miste rigtige henvendelser.
Hvad blev blokeret, hvorfra og efter hvilken regel, samlet i en månedlig oversigt.
Selve tilslutningen tager få dage, men tilpasningen af reglerne til jeres site tager længere tid end installationen.
Hvilken platform, hvilke formularer, kundelogin, betaling via Nets, Quickpay eller Stripe og integrationer.
WAF'en kører uden at blokere og samler et billede af den rigtige trafik.
Falske positiver fjernes. På et levende site er der altid nogle.
Blokeringen slås til, og alarmer og løbende gennemgang sættes op.
Et nyt site bliver scannet, før det har fået sin første rigtige besøgende. Der er ingen grund til at vente på et målrettet angreb: bots afprøver adresser på admin-paneler og kendte sårbarheder i populære plugins døgnet rundt. Derfor sættes WAF'en op ved lanceringen og ikke efter første hændelse.
En cloud-WAF er enklere, oftest billigere og gør samtidig sitet hurtigere via et CDN. En WAF på egen server giver mening, når krav forhindrer, at trafikken går gennem en ekstern tjeneste, eller sitet slet ikke er offentligt.
De gennemgås i den første måned, og reglerne tilpasses. De forsvinder aldrig helt, men kan bringes ned til enkelte tilfælde. Derfor springer vi aldrig læringstilstanden over.
Nej. En WAF giver udsættelse, ikke immunitet. Den stopper kendte angrebsmønstre, men ser ikke logiske fejl i jeres forretningslogik. Opdateringer skal stadig installeres.
En cloud-WAF tager de fleste simple overbelastningsangreb på applikationsniveau. Store volumetriske angreb kræver leverandørens DDoS-beskyttelse, som ofte kan tilkøbes samme sted.
Beskriv sitet og platformen. Vi vælger den rette WAF og tilpasser reglerne til jeres trafik.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.