Det indeholder ydelsen

En WAF erstatter ikke omhyggelig udvikling, men den køber tid: et fundet hul lukkes med en regel i dag og rettes i koden ved næste release.

Drøft omfanget

Filtrering

Blokering af kendte angrebstyper: SQL-injektion, cross-site scripting, stitraversering og forsøg på at ramme admin-sider.

Loginbeskyttelse

Begrænsning af loginforsøg på wp-admin og kundelogin samt beskyttelse af »glemt adgangskode«-flowet.

Bots

Søgemaskiner slippes igennem, mens skrabere, lagerbots og ondsindet automatik holdes ude.

Virtuel patching

En sårbarhed i et plugin lukkes med en regel, indtil leverandøren udgiver en rettelse.

Formularer

Spam i kontakt- og tilbudsformularer filtreres fra uden at miste rigtige henvendelser.

Rapporter

Hvad blev blokeret, hvorfra og efter hvilken regel, samlet i en månedlig oversigt.

Sådan forløber det

Selve tilslutningen tager få dage, men tilpasningen af reglerne til jeres site tager længere tid end installationen.

01

Analyse

Hvilken platform, hvilke formularer, kundelogin, betaling via Nets, Quickpay eller Stripe og integrationer.

02

Læringstilstand

WAF'en kører uden at blokere og samler et billede af den rigtige trafik.

03

Regler

Falske positiver fjernes. På et levende site er der altid nogle.

04

Blokering

Blokeringen slås til, og alarmer og løbende gennemgang sættes op.

Et nyt site bliver scannet, før det har fået sin første rigtige besøgende. Der er ingen grund til at vente på et målrettet angreb: bots afprøver adresser på admin-paneler og kendte sårbarheder i populære plugins døgnet rundt. Derfor sættes WAF'en op ved lanceringen og ikke efter første hændelse.

Spørgsmål og svar

En cloud-WAF er enklere, oftest billigere og gør samtidig sitet hurtigere via et CDN. En WAF på egen server giver mening, når krav forhindrer, at trafikken går gennem en ekstern tjeneste, eller sitet slet ikke er offentligt.

De gennemgås i den første måned, og reglerne tilpasses. De forsvinder aldrig helt, men kan bringes ned til enkelte tilfælde. Derfor springer vi aldrig læringstilstanden over.

Nej. En WAF giver udsættelse, ikke immunitet. Den stopper kendte angrebsmønstre, men ser ikke logiske fejl i jeres forretningslogik. Opdateringer skal stadig installeres.

En cloud-WAF tager de fleste simple overbelastningsangreb på applikationsniveau. Store volumetriske angreb kræver leverandørens DDoS-beskyttelse, som ofte kan tilkøbes samme sted.

Beskyt jeres hjemmeside

Beskriv sitet og platformen. Vi vælger den rette WAF og tilpasser reglerne til jeres trafik.

Vi arbejder
I hele Danmark via fjernadgang

Vi bruger kun nødvendige cookies, så siden fungerer og husker den by, du har valgt. Læs mere i vores privatlivspolitik.