Гарда повысила уровень защиты веб-приложений и ускорила обработку запросов

3 мин
Гарда повысила уровень защиты веб-приложений и ускорила обработку запросов

Мы выпустили новую версию межсетевого экрана уровня приложений «Гарда WAF» 3.2.

В новой версии реализованы поддержка ICAP, сквозная работа с HTTP/2, графический конструктор правил, взаимодействие с OpenAPI-схемой, построение карты программный интерфейс приложения и обновленные инструменты для анализа инцидентов. Апдейт усиливает защиту от веб-атак, ускоряет обработку запросов, упрощает настройку политик безопасности и снижает трудозатраты на администрирование комплекса.


Поддержка протокола ICAP для интеграции с внешними антивирусными серверами даёт возможность проверить входящие файлы на вирусы до передачи в защищаемое программа. Настройка таймаутов и прозрачного режима помогает сохранить стабильную работу сервиса даже при временной недоступности внешнего антивируса.

Важная часть обновления — программный интерфейс-карта приложений. Подход может автоматически строить карту на основе анализа трафика, снижая нагрузку на специалистов ИБ, а также загружать существующую OpenAPI-спецификацию для визуализации структуры приложения. Это помогает проводить аудит защищаемых сервисов и выявлять потенциально опасные или «забытые» конечные точки (Shadow программный оболочку).

Для эффективного администрирования в продукт добавлен графический конструктор правил. Оболочку автоматически контролирует зависимости параметров и позволяет строить их цепочки, что практически исключает некорректность в  конфигурациях. Дополнительно появились совместные списки доступа. Теперь можно использовать один набор IP-адресов сразу на нескольких серверах, а изменения автоматически применяются ко всем связанным ресурсам. Также в решении создан интерактивный текстовый мастер установки (TUI setup wizard) для OC Linux. Он автоматически собирает параметры окружения, проверяет доступность инфраструктуры, формирует конфигурацию и запускает развертывание. TUI setup wizard ускоряет добавление и снижает вероятность ошибок при установке решения.

В новой версии переработан служба генерации отчетов и формат представления аналитических данных. Отображение информации стало более наглядным и удобным для быстрой оценки состояния безопасности. В карточке атаки теперь отображается тело HTTP-запроса, позволяя анализировать содержимое вредоносных запросов сразу в интерфейсе системы без обращения к сторонним логам.

«Гарда WAF» 3.2 поддерживает HTTP/2 при работе с апстримами. Протокол используется на всем пути обработки запроса без перехода на HTTP/1.1. Это ускоряет обмен данными и повышает качество пользовательского опыта при работе с современными веб-приложениями.

Обновление затронуло глобальный набор правил фильтрации трафика (Garda-Rule-Set). Оптимизация алгоритмов анализа запросов точнее выявляет современные веб-атаки, снижает количество ложных срабатываний и уменьшает нагрузку на специалистов при обработке инцидентов.

Дополнительно в версии 3.2 улучшены механизмы хранения событий и отображения инцидентов, добавлена индикация срока действия сертификатов, расширены возможности управления статусами блокировок и параметрами памяти через веб-интерфейс. Все эти изменения делают администрирование продукта более гибким и удобным для распределенных инфраструктур.

Сегодня безопасность веб-приложений требует точного обнаружения атак и бережного отношения к производительности бизнес-сервисов. В новой версии мы усилили контроль загружаемых файлов, добавили сквозную поддержку HTTP/2 и упростили настройку политик безопасности.

Регулярное обновление решения с учетом потребностей клиентов помогает компаниям быстрее внедрять WAF, проще адаптировать решение под кастомные задачи, снижать нагрузку на команды ИБ при расследовании инцидентов и пользоваться сервисами бесперебойно и безопасно.

Александр Самохвалов, руководитель продукта «Гарда WAF»

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

3 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

3 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий