Inspecione o tráfego de aplicações e APIs antes que ele chegue à origem. O Vorpcel WAF combina regras gerenciadas, controles de bots e limites de requisições com políticas adaptadas às aplicações, dando à equipe controle sobre o tratamento do tráfego.
Combine inspeção de requisições, controles de tráfego e políticas de aplicação.
Aplique assinaturas gerenciadas para padrões comuns de ataques web, incluindo injeção, cross-site scripting e path traversal. Selecione a sensibilidade das regras conforme a aplicação.
Complemente a inspeção por assinaturas com pontuações de requisições por aprendizado de máquina quando habilitadas. As pontuações acrescentam contexto à decisão de risco configurada.
Use sinais do cliente, da rede e do tráfego para avaliar requisições automatizadas. Configure políticas de bots para permitir, desafiar ou bloquear tráfego conforme os requisitos da aplicação.
Use reputação de IP, origem geográfica e informações de ASN para acrescentar contexto de rede à avaliação de requisições e às políticas de acesso.
Defina limites de requisições para rotas e clientes sensíveis. Ajuste os limiares para controlar tráfego excessivo e considerar o uso esperado da aplicação.
Gerencie o acesso com políticas de IP, geografia e ASN junto a regras específicas da aplicação. Aplique controles na borda sem alterar o código da aplicação.
Aplique inspeção de requisições HTTP, controles de bots e limites de requisições às APIs direcionadas pelo WAF. Adapte políticas aos endpoints e padrões de requisição dos serviços.
Regras gerenciadas identificam padrões reconhecíveis de ataque. A pontuação opcional por aprendizado de máquina acrescenta uma avaliação das características da requisição, complementando regras e sinais de rede no mecanismo de risco do WAF. Analise as pontuações junto às evidências das decisões ao ajustar a proteção.
A pontuação por aprendizado de máquina é opcional e depende da configuração habilitada.
Endpoints diferentes atendem a finalidades diferentes. Combine proteção gerenciada com regras personalizadas, controles de rotas e exceções para considerar acessos administrativos, APIs públicas e fluxos voltados ao cliente.
/api/admin/*WAF · IPs permitidosRIGOROSO/api/*WAF · pontuação · limitesPADRÃO/checkout/*WAF · bots · pontuaçãoRIGOROSO/auth/*WAF · limites de requisiçõesPADRÃO/static/*Regras gerenciadasFLEXÍVELExplore eventos de requisições com rota, contexto do cliente, ação e detalhes disponíveis de regras ou pontuações. Use o painel para investigar atividades, analisar o impacto das políticas e orientar ajustes de configuração.
Inspecione rota, origem, ação e detalhes de detecção disponíveis nos eventos de requisições.
Justificativa da decisão visível diretamente no painel.
Histórico de eventos por domínio e intervalo de tempo.
Use evidências dos eventos para identificar bloqueios indevidos e orientar ajustes de políticas.
Avalie o WAF com uma implantação de escopo definido, políticas por aplicação e visibilidade das requisições no painel.