Закрытое бета-тестирование

Веб-фаервол
и обратный прокси
для вашей инфраструктуры

Высокопроизводительная защита веб-приложений на основе OWASP Core Rule Set. Единый бинарный файл — разворачивается за минуты на любом сервере.

OWASP CRS из коробки
Автоматический TLS / Let's Encrypt
GeoIP блокировка
Высокая производительность
Единый бинарный файл
100% On-prem, ваши данные
1 бинарь Весь стек в одном файле
OWASP CRS Встроенный ruleset
< 5 мин До первого защищённого сайта

🚀 Получить ранний доступ

Оставьте заявку — поможем с настройкой и ответим на вопросы по интеграции.

Никакого спама. Только помощь с развёртыванием и уведомления о важных обновлениях.

Всё необходимое для защиты
веб-приложений

HA-WAF объединяет все компоненты защиты в одно решение без внешних зависимостей.

🛡️

WAF на базе OWASP CRS

Встроенный движок фильтрации с актуальными правилами OWASP Core Rule Set. Защита от SQL Injection, XSS, RCE, LFI и сотен других атак без ручной настройки правил.

🌍

GeoIP фильтрация

Блокируйте или разрешайте трафик по странам происхождения. Встроенная поддержка GeoIP баз с автообновлением. Настраивается на уровне каждого сайта.

🔒

Автоматический TLS

Интеграция с Let's Encrypt через ACME. Поддержка HTTP-01 и DNS-01 challenge. Автопродление сертификатов и загрузка собственных PEM-файлов.

Rate Limiting

Гибкое ограничение частоты запросов: по количеству соединений, HTTP-запросов или объёму трафика. Настройка по URL-префиксу или регулярному выражению.

🚫

Автобан IP за атаки

Автоматическая блокировка IP-адресов, превысивших порог WAF-срабатываний. Настраиваемые порог и время бана. Ответ 429 Too Many Requests.

📋

Белые и чёрные списки IP

Управление CIDR-списками для каждого сайта. Белые списки с опциональным обходом WAF для доверенных источников. Чёрные списки с немедленной блокировкой.

⚙️

Кастомные правила

Создавайте собственные правила в синтаксисе ModSecurity/SecRule. Глобальные и per-site правила с приоритетом. Исключения для отдельных CRS-правил.

📊

Мониторинг и метрики

Встроенная поддержка OpenTelemetry: трейсы, метрики и логи через OTLP. Интеграция с Grafana, VictoriaMetrics и любым совместимым бэкендом.

🔧

REST API и Web UI

Полнофункциональный REST API для автоматизации. Удобный веб-интерфейс для управления сайтами, политиками и сертификатами из браузера.

Один бинарный файл,
весь стек

HA-WAF управляет всеми компонентами как единый процесс — без сложной оркестрации и внешних зависимостей.

  • 1

    Proxy Engine — обратный прокси

    Высокопроизводительная обработка входящего трафика, SSL-терминация, балансировка нагрузки между бэкендами.

  • 2

    WAF Engine — анализ трафика

    Встроенный WAF-движок с OWASP CRS обрабатывает каждый запрос в режиме реального времени через SPOE-протокол.

  • 3

    REST API + Web UI — управление

    HTTP API на порту 8080 и встроенный веб-интерфейс для конфигурации. SQLite или PostgreSQL для хранения конфигурации.

  • 4

    ACME — автоматический TLS

    Встроенный клиент Let's Encrypt с поддержкой HTTP-01 и DNS-01 challenge, автопродление сертификатов.

Internet
┌─────────────────────┐
HA-WAF
│ │
:80 HTTP
:443 HTTPS / TLS
│ │
│ ┌───────────────┐ │
│ │ Proxy Engine │ │
│ └──────┬────────┘ │
│ │ SPOE │
│ ┌──────▼────────┐ │
│ │ WAF Engine │ │
│ │ OWASP CRS │ │
│ └───────────────┘ │
│ │
:8080 REST API
SQLite / PostgreSQL
└──────────┬──────────┘
Backend servers

Кому подходит HA-WAF

🏢

Корпоративные системы

Защита внутренних и внешних веб-сервисов. Соответствие требованиям ИБ без дорогостоящих коммерческих решений.

🛒

E-commerce платформы

Защита от скрейпинга, автоматизированных атак и мошенничества. Rate limiting для checkout и API-эндпоинтов.

🏥

Критичная инфраструктура

Медицина, финансы, государственный сектор — там, где данные нельзя доверять облачному WAF иностранного вендора.

🚀

SaaS и стартапы

Быстрый старт с минимальной конфигурацией. Масштабируется от одного VPS до кластера Kubernetes.

🔌

API Gateway

Защита API от злоупотреблений, инъекций и DDoS. Гибкие правила по URL-путям и заголовкам запросов.

☁️

On-prem и частное облако

Полный контроль данных. Развёртывание в Docker, systemd или Kubernetes без зависимости от внешних сервисов.

Ваш сервер.
Никакой вендорной зависимости.

HA-WAF разворачивается в вашей инфраструктуре — полный контроль над данными и конфигурацией без облачных зависимостей.

📦

Docker образ

Готовый образ для быстрого развёртывания в контейнерной среде

⚙️

Systemd unit

Готовые конфигурации для запуска как системный сервис

☸️

Helm Chart

Официальный Helm chart для развёртывания в Kubernetes

💾

Бэкап и восстановление

Экспорт и импорт всей конфигурации в YAML-файл