Vorpcel // Web Application Firewall

Proteção de aplicações.
Aplicada na borda.

Inspecione o tráfego de aplicações e APIs antes que ele chegue à origem. O Vorpcel WAF combina regras gerenciadas, controles de bots e limites de requisições com políticas adaptadas às aplicações, dando à equipe controle sobre o tratamento do tráfego.

entrada Bloqueado liberado

Proteção em profundidade.

Combine inspeção de requisições, controles de tráfego e políticas de aplicação.

Regras gerenciadas

Aplique assinaturas gerenciadas para padrões comuns de ataques web, incluindo injeção, cross-site scripting e path traversal. Selecione a sensibilidade das regras conforme a aplicação.

Assinaturas gerenciadasSensibilidade configurável

Pontuação de requisições com ML

Complemente a inspeção por assinaturas com pontuações de requisições por aprendizado de máquina quando habilitadas. As pontuações acrescentam contexto à decisão de risco configurada.

Análise de requisiçõesSinais de risco

Proteção contra bots

Use sinais do cliente, da rede e do tráfego para avaliar requisições automatizadas. Configure políticas de bots para permitir, desafiar ou bloquear tráfego conforme os requisitos da aplicação.

Desafio JSTaxas de requisições

Reputação de rede

Use reputação de IP, origem geográfica e informações de ASN para acrescentar contexto de rede à avaliação de requisições e às políticas de acesso.

Reputação de IPASN e geografia

Limitação de requisições

Defina limites de requisições para rotas e clientes sensíveis. Ajuste os limiares para controlar tráfego excessivo e considerar o uso esperado da aplicação.

Por rotaPor IP

Controle de acesso

Gerencie o acesso com políticas de IP, geografia e ASN junto a regras específicas da aplicação. Aplique controles na borda sem alterar o código da aplicação.

Geo-bloqueioLista de IPs permitidos

Proteção de API

Aplique inspeção de requisições HTTP, controles de bots e limites de requisições às APIs direcionadas pelo WAF. Adapte políticas aos endpoints e padrões de requisição dos serviços.

01 / 07
recursos
Pontuação de requisições com ML

Acrescente contexto além das assinaturas.

Regras gerenciadas identificam padrões reconhecíveis de ataque. A pontuação opcional por aprendizado de máquina acrescenta uma avaliação das características da requisição, complementando regras e sinais de rede no mecanismo de risco do WAF. Analise as pontuações junto às evidências das decisões ao ajustar a proteção.

Anomalia de payload
Avalie características das requisições para acrescentar um sinal de risco baseado em modelo às correspondências de regras gerenciadas.
Contexto de tráfego
Considere sinais do cliente e da taxa de requisições junto à inspeção do conteúdo ao avaliar tráfego suspeito.
Detecção complementar
Combine diferentes sinais de risco para ampliar a análise além de uma única assinatura correspondente.
Pontuações em contexto
Analise pontuações de risco, correspondências de regras e detalhes da decisão para entender como a política configurada tratou uma requisição.

A pontuação por aprendizado de máquina é opcional e depende da configuração habilitada.

Adaptação

Políticas adaptadas à sua aplicação.

Endpoints diferentes atendem a finalidades diferentes. Combine proteção gerenciada com regras personalizadas, controles de rotas e exceções para considerar acessos administrativos, APIs públicas e fluxos voltados ao cliente.

/api/admin/*WAF · IPs permitidosRIGOROSO
/api/*WAF · pontuação · limitesPADRÃO
/checkout/*WAF · bots · pontuaçãoRIGOROSO
/auth/*WAF · limites de requisiçõesPADRÃO
/static/*Regras gerenciadasFLEXÍVEL
Regras personalizadas
Crie regras para rotas, IPs, headers e parâmetros específicos do seu produto.
Controles por rota
Adapte regras e limites para rotas administrativas, APIs públicas e fluxos de checkout.
Avaliação em modo sombra
Observe decisões baseadas em pontuação no modo sombra antes de aplicá-las. Regras explícitas de acesso e outros controles diretos mantêm o comportamento configurado.
Refinamento de políticas
Analise requisições afetadas e ajuste regras ou exceções para acomodar comportamentos legítimos da aplicação.
Registro de eventosexample.com
Bloquear
POST /api/auth/login
Pontuação de risco · 0,94
14:22:07
Bloquear
GET /?id=1' OR '1'='1
Regra gerenciada · SQLi
14:22:05
Permitir
GET /products/42
Nenhuma regra correspondente
14:22:05
Bloquear
GET /admin
Controle de acesso · geografia
14:22:03
Permitir
POST /checkout
Dentro do limite de requisições
14:22:02
Observabilidade

Entenda como suas políticas atuam.

Explore eventos de requisições com rota, contexto do cliente, ação e detalhes disponíveis de regras ou pontuações. Use o painel para investigar atividades, analisar o impacto das políticas e orientar ajustes de configuração.

Contexto das requisições

Inspecione rota, origem, ação e detalhes de detecção disponíveis nos eventos de requisições.

Justificativa da decisão no painel

Justificativa da decisão visível diretamente no painel.

Histórico por domínio e período

Histórico de eventos por domínio e intervalo de tempo.

Ajuste com confiança

Use evidências dos eventos para identificar bloqueios indevidos e orientar ajustes de políticas.

Comece agora

Coloque o WAF
na frente da sua aplicação.

Avalie o WAF com uma implantação de escopo definido, políticas por aplicação e visibilidade das requisições no painel.