WAF на ModSecurity и OWASP CRS
Запросы проверяются до попадания в бизнес-приложение с централизованным управлением правилами CRS.


АКТУАЛЬНЫЙ РЕЛИЗv1.5.13Self-hosted платформа WAF и Anti-DDoS
Единый контур защиты веб-приложений: WAF на базе ModSecurity и OWASP CRS, L4/L7 Anti-DDoS, rate limiting, TLS и централизованная политика безопасности.
Архитектура продукта, security engineering, backend и поставкаЗапросы проверяются до попадания в бизнес-приложение с централизованным управлением правилами CRS.
Глобальные и per-site политики ограничивают аномальную нагрузку на сетевом и прикладном уровнях.
Каждое изменение компилируется, валидируется и применяется как ревизия с возвратом к стабильному состоянию.
Платформа контролирует клиентские сертификаты, TLS fingerprint и содержимое WebSocket-фреймов.
Временные компенсирующие правила закрывают уязвимость без перезапуска и автоматически истекают по TTL.
Операторы используют единый web-интерфейс, программный API и CLI для автоматизированных сценариев.
Трафик поступает в edge-контур, где для каждого сайта выбираются нужные политики и ограничения.
NGINX и ModSecurity исполняют правила OWASP CRS, virtual patches, rate limits и проверки TLS-контекста.
Сервис управления на Go ведёт ревизии: compile, validate, apply и rollback без ручной правки конфигураций.
PostgreSQL хранит политики, события и следы операторских действий, необходимые для аудита и разбора инцидентов.


