Модуль WAF, интегрированный в Ideco ICS, реализует следующие методы защиты
веб-приложения и полностью соответствует международным требованиям к данного типа межсетевым экранам.
Особенностью реализации фаервола веб-приложений в Ideco ICS является то, что кроме сигнатурного анализа и контентной фильтрации запросов к сайту, Ideco ICS осуществляет предварительную фильтрацию входящего трафика на более низком уровне: блокирует обращения от обновляемой базы IP-адресов злоумышленников IP Reputation и из сети TOR. Это позволяет существенно увеличить производительность решения, избавляя модули глубокого анализа трафика от анализа заведомо нелегитимных запросов, а также противодействует злоумышленникам, ведущим сканирование и сбор информации о веб-приложениях.Результаты сканирования сайта Acunetix Web Vulnerability Scanner без использования модуля WAF
Результаты сканирования сайта Acunetix Web Vulnerability Scanner после включения модуля WAF
Поведенческий анализ запросов также позволяет автоматически блокировать атакующих с помощью межсетевого экрана, что повышает устойчивость сайта к DoS-атакам.