Vorpcel // Web Application Firewall

Protección de aplicaciones.
Aplicada en el edge.

Inspeccione el tráfico de aplicaciones y API antes de que llegue al origen. Vorpcel WAF combina reglas administradas, controles de bots y límites de solicitudes con políticas adaptadas a las aplicaciones para controlar cómo se gestiona el tráfico.

entrada Bloqueado permitido

Defensa en profundidad.

Combine inspección de solicitudes, controles de tráfico y políticas de aplicación.

Reglas administradas

Aplique firmas administradas para patrones comunes de ataques web, como inyección, cross-site scripting y path traversal. Seleccione la sensibilidad de las reglas según la aplicación.

Firmas administradasSensibilidad configurable

Puntuación de solicitudes con ML

Complemente la inspección por firmas con puntuaciones de solicitudes mediante aprendizaje automático cuando esté habilitado. Las puntuaciones añaden contexto a la decisión de riesgo configurada.

Análisis de solicitudesSeñales de riesgo

Protección contra bots

Utilice señales del cliente, la red y el tráfico para evaluar solicitudes automatizadas. Configure políticas de bots para permitir, desafiar o bloquear tráfico según los requisitos de la aplicación.

Desafío JSTasas de solicitudes

Reputación de red

Utilice reputación de IP, origen geográfico e información de ASN para añadir contexto de red a la evaluación de solicitudes y las políticas de acceso.

Reputación de IPASN y geografía

Limitación de solicitudes

Defina límites de solicitudes para rutas y clientes sensibles. Ajuste los umbrales para controlar el tráfico excesivo y contemplar el uso esperado de la aplicación.

Por rutaPor IP

Control de acceso

Gestione el acceso con políticas de IP, geografía y ASN junto con reglas específicas de la aplicación. Aplique controles en el edge sin modificar el código de la aplicación.

Bloqueo geográficoLista de IP permitidas

Protección de API

Aplique inspección de solicitudes HTTP, controles de bots y límites de solicitudes a las API enrutadas a través del WAF. Adapte las políticas a los endpoints y patrones de solicitud de sus servicios.

01 / 07
capacidades
Puntuación de solicitudes con ML

Añada contexto más allá de las firmas.

Las reglas administradas identifican patrones de ataque reconocibles. La puntuación opcional mediante aprendizaje automático añade una evaluación de las características de la solicitud y complementa las reglas y señales de red en el motor de riesgo del WAF. Revise las puntuaciones junto con las evidencias de las decisiones al ajustar la protección.

Anomalía de payload
Evalúe las características de las solicitudes para añadir una señal de riesgo basada en modelos a las coincidencias de reglas administradas.
Contexto del tráfico
Considere señales del cliente y de la tasa de solicitudes junto con la inspección del contenido al evaluar tráfico sospechoso.
Detección complementaria
Combine distintas señales de riesgo para ampliar el análisis más allá de una única firma coincidente.
Puntuaciones en contexto
Revise puntuaciones de riesgo, coincidencias de reglas y detalles de la decisión para entender cómo la política configurada gestionó una solicitud.

La puntuación mediante aprendizaje automático es opcional y depende de la configuración habilitada.

Adaptación

Políticas adaptadas a su aplicación.

Distintos endpoints cumplen distintas funciones. Combine protección administrada con reglas personalizadas, controles de rutas y excepciones para contemplar accesos administrativos, API públicas y flujos de clientes.

/api/admin/*WAF · IP permitidasESTRICTO
/api/*WAF · puntuación · límitesESTÁNDAR
/checkout/*WAF · bots · puntuaciónESTRICTO
/auth/*WAF · límites de solicitudesESTÁNDAR
/static/*Reglas administradasFLEXIBLE
Reglas personalizadas
Crea reglas para rutas, IPs, headers y parámetros específicos de tu producto.
Controles por ruta
Adapte reglas y límites para rutas administrativas, API públicas y flujos de pago.
Evaluación en modo sombra
Observe decisiones basadas en puntuación en modo sombra antes de aplicarlas. Las reglas explícitas de acceso y otros controles directos mantienen su comportamiento configurado.
Ajuste de políticas
Revise solicitudes afectadas y ajuste reglas o excepciones para contemplar comportamientos legítimos de la aplicación.
Registro de eventosexample.com
Bloquear
POST /api/auth/login
Puntuación de riesgo · 0,94
14:22:07
Bloquear
GET /?id=1' OR '1'='1
Regla administrada · SQLi
14:22:05
Permitir
GET /products/42
Sin coincidencia de reglas
14:22:05
Bloquear
GET /admin
Control de acceso · geografía
14:22:03
Permitir
POST /checkout
Dentro del límite de solicitudes
14:22:02
Observabilidad

Comprenda cómo actúan sus políticas.

Explore eventos de solicitudes con ruta, contexto del cliente, acción y detalles disponibles de reglas o puntuaciones. Utilice el panel para investigar actividad, revisar el impacto de las políticas y orientar ajustes de configuración.

Contexto de las solicitudes

Inspeccione ruta, origen, acción y detalles de detección disponibles en los eventos de solicitudes.

Justificación de la decisión en el panel

Justificación de la decisión visible directamente en el panel.

Historial por dominio y período

Historial de eventos por dominio e intervalo de tiempo.

Ajusta con confianza

Utilice evidencias de los eventos para identificar bloqueos no deseados y orientar ajustes de políticas.

Empieza ahora

Coloca el WAF
frente a tu aplicación.

Evalúe el WAF con un despliegue de alcance definido, políticas por aplicación y visibilidad de las solicitudes en el panel.