Solutions

Pare-feu applicatif (WAF)

Un WAF géré devant votre application : injections, XSS, scans et floods de bots bloqués avant votre code, réglé pour laisser passer le trafic légitime.

Votre application est scannée chaque jour par des bots qui cherchent une injection, une page d’administration oubliée, un login à forcer. Corriger chaque faille de votre code prend des mois ; un attaquant a besoin d’une nuit.

Notre pare-feu applicatif (WAF) se place devant votre application et inspecte chaque requête. Les attaques sont bloquées en amont, avant d’atteindre votre code : injections, cross-site scripting, scans, force brute et floods de bots.

Ce que vous obtenez

  • Les attaques courantes bloquées en périphérie, pour protéger un code que vous ne pouvez pas toujours corriger assez vite
  • Scanners et clients abusifs bannis automatiquement, limites de débit sur les URL qui les attirent
  • Des règles adaptées à votre application : vos clients, partenaires, API et monitoring passent, les attaquants non
  • Hébergé sur votre propre infrastructure : votre trafic ne transite pas par un cloud tiers
  • Dans votre console ISVTEC : les adresses bannies, chaque requête refusée et pourquoi, et un bouton pour lever un bannissement vous-même
  • Des règles open source, aucun boîtier propriétaire, aucune dépendance
  • Entièrement géré par nous : déploiement, réglage, monitoring, mises à jour des règles

Comment nous l’activons sans rien casser

  1. Détection : le WAF se place devant votre application et journalise seulement ce qu’il bloquerait. Rien n’est refusé.
  2. Réglage : nous confrontons ces journaux à votre trafic réel et ajustons les règles jusqu’à ce que chaque requête légitime passe.
  3. Blocage : nous activons la protection au créneau que vous choisissez, puis vérifions la première nuit et le premier pic de trafic.
  4. Suivi : nous vous rendons compte de ce qui a été refusé et des failles que les journaux révèlent dans votre application ; chaque correction de votre côté retire une exception du nôtre.

Une brique de notre offre cybersécurité

Le WAF est une couche de notre offre cybersécurité, avec le bastion, le VPN avec MFA, le durcissement et les audits.