Inspeccione el tráfico de aplicaciones y API antes de que llegue al origen. Vorpcel WAF combina reglas administradas, controles de bots y límites de solicitudes con políticas adaptadas a las aplicaciones para controlar cómo se gestiona el tráfico.
Combine inspección de solicitudes, controles de tráfico y políticas de aplicación.
Aplique firmas administradas para patrones comunes de ataques web, como inyección, cross-site scripting y path traversal. Seleccione la sensibilidad de las reglas según la aplicación.
Complemente la inspección por firmas con puntuaciones de solicitudes mediante aprendizaje automático cuando esté habilitado. Las puntuaciones añaden contexto a la decisión de riesgo configurada.
Utilice señales del cliente, la red y el tráfico para evaluar solicitudes automatizadas. Configure políticas de bots para permitir, desafiar o bloquear tráfico según los requisitos de la aplicación.
Utilice reputación de IP, origen geográfico e información de ASN para añadir contexto de red a la evaluación de solicitudes y las políticas de acceso.
Defina límites de solicitudes para rutas y clientes sensibles. Ajuste los umbrales para controlar el tráfico excesivo y contemplar el uso esperado de la aplicación.
Gestione el acceso con políticas de IP, geografía y ASN junto con reglas específicas de la aplicación. Aplique controles en el edge sin modificar el código de la aplicación.
Aplique inspección de solicitudes HTTP, controles de bots y límites de solicitudes a las API enrutadas a través del WAF. Adapte las políticas a los endpoints y patrones de solicitud de sus servicios.
Las reglas administradas identifican patrones de ataque reconocibles. La puntuación opcional mediante aprendizaje automático añade una evaluación de las características de la solicitud y complementa las reglas y señales de red en el motor de riesgo del WAF. Revise las puntuaciones junto con las evidencias de las decisiones al ajustar la protección.
La puntuación mediante aprendizaje automático es opcional y depende de la configuración habilitada.
Distintos endpoints cumplen distintas funciones. Combine protección administrada con reglas personalizadas, controles de rutas y excepciones para contemplar accesos administrativos, API públicas y flujos de clientes.
/api/admin/*WAF · IP permitidasESTRICTO/api/*WAF · puntuación · límitesESTÁNDAR/checkout/*WAF · bots · puntuaciónESTRICTO/auth/*WAF · límites de solicitudesESTÁNDAR/static/*Reglas administradasFLEXIBLEExplore eventos de solicitudes con ruta, contexto del cliente, acción y detalles disponibles de reglas o puntuaciones. Utilice el panel para investigar actividad, revisar el impacto de las políticas y orientar ajustes de configuración.
Inspeccione ruta, origen, acción y detalles de detección disponibles en los eventos de solicitudes.
Justificación de la decisión visible directamente en el panel.
Historial de eventos por dominio e intervalo de tiempo.
Utilice evidencias de los eventos para identificar bloqueos no deseados y orientar ajustes de políticas.
Evalúe el WAF con un despliegue de alcance definido, políticas por aplicación y visibilidad de las solicitudes en el panel.