Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Гарда усиливает управление защитой веб-приложений

24/09/25

Гарда-Dec-07-2023-12-31-28-9585-PM

Обновленный «Гарда WAF» отвечает всем потребностям российских компаний в защите веб-приложений. Как часть комплексных мер по сетевой безопасности, решение обеспечивает стабильную работу веб-сервисов при высоких нагрузках,
ускоряет проверку на уязвимости и сокращает время реакции на ИБ-инциденты. Компании получают централизованный контроль доступа к приложениям, снижение нагрузки на команды ИБ и более эффективное использование ресурсов.

Новая версия «Гарда WAF» помогает заказчикам быстрее настраивать систему безопасности веб-приложений и сокращать риски ошибок администраторов. Теперь конфигурация и постановка сервисов под защиту выполняется через личный кабинет: все действия доступны в одном окне, что позволяет оперативно управлять правила безопасности и изменять их.


Дополнительно внедрена настройка белых списков IP-диапазонов (списков IP-адресов, запросы с которых считаются безопасными), что снижает нагрузку на фильтрацию и позволяет быстрее обрабатывать запросы доверенных источников. Также специалисты заказчиков получили возможность точнее отслеживать нагрузку и
быстрее реагировать на аномалии, что помогает сохранять доступность сервисов для клиентов.


Чтобы ускорить проверку приложений и дать ИБ-командам более гибкие сценарии поиска слабых мест, была оптимизирована и переработана архитектура сканера уязвимостей, а также добавлены готовые пресеты шаблонов сканирования. Улучшенные механизмы мониторинга позволяют в реальном времени отслеживать состояние защиты и получать более точные метрики для анализа.


Модуль машинного обучения ADS* снижает время реакции на инциденты и уменьшает нагрузку на специалистов благодаря расширенным функциям и автоматическим действиям при выявлении угроз. Теперь система может самостоятельно блокировать подозрительный трафик и формировать отчеты для
последующей аналитики.


В новой версии «Гарда WAF» администрирование учетных записей стало проще: благодаря поддержке LDAP-аутентификации компании получают централизованный контроль доступа и могут интегрировать систему с существующими корпоративными
каталогами пользователей.


«Мы стремимся делать продукт удобным для администраторов и максимально практичным для бизнеса. Каждое обновление направлено на то, чтобы заказчики быстрее достигали результата ‒ будь то настройка защиты, борьба с DDoS на уровне веб-приложений или анализ уязвимостей», ‒ отметил Лука Сафонов, бизнес-партнер по инновационному развитию группы компаний «Гарда».

Темы:Пресс-релизОтрасльГардакибербезопасность
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...