Votre WAF infogéré et souverain
Un Web Application Firewall managé, déployé et opéré par nos experts, basé sur une technologie de détection comportementale open source. Une protection qui repose sur le comportement des attaquants plutôt que sur des signatures.
Ce qui nous différencie des WAF traditionnels
Les solutions de protection applicative habituelles imposent deux compromis : faire passer tout votre trafic par un service tiers, et maintenir sans fin des règles statiques. Notre approche évite les deux.Un WAF souverain : votre trafic ne quitte pas votre périmètre
Les WAF en mode proxy (CDN et services de protection en frontal) imposent que l’intégralité de votre trafic transite par un tiers, qui termine vos sessions TLS et voit donc le contenu en clair de chaque requête. Notre control plane est déployé sur votre infrastructure ou la nôtre, hébergée en France : personne d’autre que vous et nous ne voit vos requêtes.Un WAF performant : aucune latence ajoutée
En offre Advanced, le trafic est dupliqué vers le control plane pour l’analyse niveau 7 : l’analyse se fait “out-of-band”, c’est à dire hors du chemin de la requête. Vos utilisateurs ne traversent aucun composant supplémentaire, aucune milliseconde n’est ajoutée, et une indisponibilité de l’analyseur ne peut pas couper votre service.Du comportemental, pas des signatures
Un WAF à base de règles statiques (type OWASP CRS) demande un tuning permanent, et ses faux positifs finissent par bloquer vos utilisateurs légitimes. Notre WAF raisonne en scénarios comportementaux : c’est la façon d’agir de l’attaquant qui est détectée. Résultat, des attaquants inconnus contenus sans signature préalable et beaucoup moins de faux positifs.Open source et renseignement mutualisé
Cette technologie est open source : pas de boîte noire, pas de dépendance à un éditeur, réversibilité totale. Les blocklists communautaires mutualisent les signalements de l’ensemble de la communauté et sont mises à jour en continu. Et votre coût ne dépend ni du volume de requêtes ni de votre bande passante.Deux niveaux de service : Classic et Advanced
L’offre Classic protège vos plateformes au niveau réseau et bloque les sources malveillantes connues et détectées. L’offre Advanced ajoute l’analyse applicative niveau 7 du trafic et des scénarios de protection sur mesure, adaptés à vos applications.
| WAF Classic | WAF Advanced | |
|---|---|---|
| SYSTÈME WAF ENIX | ||
| Control plane dédié | ||
| Nature de l'analyse en temps réel | Scénarios comportementaux basés sur les logs | Scénarios comportementaux et applicatifs, sur mesure : headers, paramètres d'URL et corps de requêtes |
| Interface de supervision des attaques | ||
| Intégration avec l'un de vos systèmes existants (load-balancers / reverse proxy, firewall, CDN) | ||
| FILTRAGE | ||
| Filtrage préventif des IP malveillantes (CrowdSec CTI) | ||
| Protection niveau 4 : filtrage réseau, anti-surcharge TLS | ||
| Protection niveau 7 : analyse du trafic | Logs HTTP | Logs + Headers + Payload HTTP |
| Scénarios d'autoprotection contre les attaquants inconnus | ||
| Scénarios de protection sur mesure | — | |
| INFOGÉRANCE | ||
| Supervision et alerting | ||
| Veille sécurité et mise à jour des composants | ||
| Accompagnement lors des évènements d'attaque | Simple, sur la base des logs | Avancé, sur la base du trafic dupliqué |
| Réglage des scénarios de protection | Scénarios standards | Scénarios sur mesure |
Les deux offres sont disponibles en infogérance H24, en heures ouvrées week-end inclus, ou en heures ouvrées. Le périmètre exact de votre protection est défini avec vous avant la mise en place.
Nous nous branchons sur votre existant
Vous n’avez pas à refondre votre architecture ni à insérer un nouveau composant dans le chemin de vos requêtes. Les décisions de blocage sont appliquées par les équipements que vous exploitez déjà.Load-balancers / Reverse proxy
Le blocage est appliqué au plus près de vos applications, sur vos load-balancers ou reverse proxies existants, avec la granularité applicative nécessaire.Firewall
Les décisions sont poussées dans votre firewall pour couper le trafic malveillant au niveau réseau, avant même qu’il n’atteigne vos serveurs.CDN
Si vous utilisez un CDN, les décisions y sont également propagées pour filtrer en bordure, au plus loin de votre infrastructure.Ce que couvre notre infogérance WAF
Déploiement du control plane WAF et intégration avec l’un de vos systèmes existants : load-balancers, reverse proxy, firewall ou CDN.
Protection niveau 4 (filtrage réseau, anti-surcharge TLS), filtrage préventif des IP malveillantes connues avec mise à jour automatisée, et scénarios d’autoprotection contre les attaquants inconnus.
Analyse en temps réel des logs, ou du trafic lui-même en offre Advanced grâce à la duplication vers le control plane pour l’inspection niveau 7.
Surveillance continue du service de protection, alerting sur les événements significatifs, et interface de supervision des attaques à votre disposition.
En offre Classic, nos ingénieurs ajustent les scénarios à partir des signaux observés dans vos logs. En offre Advanced, l’AppSec permet d’analyser le contexte applicatif des requêtes et de créer des protections sur mesure, adaptées aux comportements et aux endpoints de votre application.
Nous suivons les nouvelles techniques d’attaque pour faire évoluer vos scénarios de protection. Et nous suivons les CVE des composants déployés pour votre WAF, que nous maintenons à jour en appliquant les correctifs dès qu’une vulnérabilité peut vous impacter.
La technologie CrowdSec
Notre WAF s’appuie sur la technologie de détection comportementale open source CrowdSec. Cette solution est opérée au quotidien, sur nos propres plateformes ou sur celles de nos clients. CrowdSec est un éditeur français, ce qui prolonge notre exigence de souveraineté jusqu’au choix de la brique de sécurité.