Yandex Smart Web Security

Сервис для защиты сайтов и приложений от DDoS-, веб-атак и ботов. Облачная безопасность на основе ML‑моделей и многолетнего опыта защиты веб-ресурсов Яндекса.

Защищаем как себя

У Яндекса есть бизнесы в большом количестве сфер: электронной коммерции, ритейле, IT, финтехе и мартехе, такси, каршеринге, развлечениях и других. Мы давно знакомы с ландшафтом угроз из каждой сферы и используем те же технологии защиты в своих продуктах, которые предлагаем рынку.

Собственные технологии

Мы используем свои технологии, которые обучаем на трафике всего рунета. Это позволяет нам быстро обновлять базы атакующих и повышать точность распознавания атак и ботов.

WAF на основе собственных моделей

Сочетание сигнатурного набора от экспертов Яндекса и SolidLabl и моделей машинного обучения ML WAF обеспечивают надёжную защиту от попыток эксплуатации уязвимостей, включая уязвимости нулевого дня.

SolidWall WAF в составе Smart Web Security

Усиливает безопасность с помощью анализа бизнес-логики приложения, защиты конечных точек приложения (API), возможности работы по позитивной модели и выявлению сложных ботов.

Широкий набор инструментов по борьбе с ботами

Выявление роботов на основе поведенческой модели, возможность отправки ботов на проверку, управление роботным трафиком с помощью списков верифицированных ботов и TLS-отпечатков, а также нативная интеграция с Yandex Smart Captcha.

Защита веб-приложений вне облака

Yandex Smart Web Security может подключаться как реверс-прокси к ресурсам, расположенным вне облачного контура Яндекса, а также к внутренним ресурсам, которые не используют облачный L7-балансировщик.

Smart Web Security

Yandex Smart Web Security обеспечивает эффективную защиту за счёт использования собственных технологий и непрерывного обучения на трафике всего рунета. Защищает от:

  • DDoS-атак уровней L3, L4 preview
  • DDoS-атак уровней L7
  • атак на бизнес-логику приложений
  • неизвестных атак (атак нулевого дня)
  • поведенческих атак (брутфорса, СМС-бомбинга)
  • простых ботов и ИИ-краулеров
  • сложных и медленных ботов
  • фрода и парсинга

Сценарии защиты

Полноэкранное изображение

Защита от DDoS-атак L3-L4

Автоматическая фильтрация трафика на сетевом и транспортном уровнях. Построена на технологиях Яндекса.

  • SYN‑флуда
  • ACK‑флуда
  • UDP‑флуда
  • флуда фрагментированными TCP‑пакетами
  • флуда TCP‑соединений
  • Стойки фильтрации находятся в точках присутствия Yandex Cloud и позволяют защищать высоконагруженные сервисы.

Защита от DDoS-атак L7

Анализирует трафик с помощью алгоритмов машинного обучения и поведенческого анализа. Построена на технологиях Яндекса и защищает от:

  • Технология Smart Protection защищает от DDoS-атак на уровне веб-приложений (L7)
  • Анализирует трафик с помощью алгоритмов машинного обучения и поведенческого анализа
  • Блокирует атаки, аномальные и нелегитимные запросы
  • Подозрительные запросы отправляет в сервис Yandex SmartCaptcha

SolidWall WAF preview

  • Теперь часть Smart Web Security

  • Сочетает негативную и позитивную модели защиты

  • Анализирует поведение пользователей для выявления продвинутых ботов

  • Проводит инвентаризацию API

  • Подключается за несколько кликов

Защита от ботов

  • Поведенческий анализ для определения уровня автоматизации запроса

  • Капча

  • TLS-отпечатки JA3 и JA4

  • Защита от ИИ-краулеров, парсеров, скрапперов, поведенческих атак (брутфорса, СМС-бомбинга), фродеров, скликивателей и других сложных роботов

  • Списки верифицированных ботов

Компании, которые нам доверяют

Решайте задачи со Smart Web Security

Защита внешних приложений и гибридных инфраструктур

  • Решение подключается перед инфраструктурой в качестве обратного прокси-сервера со сменой A-записей DNS. Это позволяет защищать приложения вне Yandex Cloud и в гибридных сценариях.
  • Прокси-сервер имеет базовую защиту от DDoS-атак на уровнях L3–L4.
  • Балансировка трафика на уровне L7 по умолчанию включена для всех пользователей.

Включая НДС, тарифицируется только легитимный трафик.

Steady
от 10 368 ₽/ мес
при подключении защиты в режиме обратного прокси-сервера

Защита от DDoS-атак и Антиробот для небольших сайтов

Объём трафика: до 10 000 запросов в месяц

Start
от 50 000 ₽/ мес

Для малого бизнеса

Объём трафика: до 100 млн запросов в месяц

Pro
от 158 000 ₽/ мес

Для среднего и быстрорастущего бизнеса

Объём трафика: до 500 млн запросов в месяц

Business
от 255 000 ₽/ мес

Для крупного бизнеса с высоконагруженными системами

Объём трафика: до 1 млрд запросов в месяц

Enterprise

Для корпораций и критически важных инфраструктур

Рассчитывается индивидуально, исходя из вашего запроса и требований

Попробуйте сервис по защите
от DDoS- и веб-атак

Оставьте заявку, и наши специалисты свяжутся с вами, чтобы подобрать оптимальную степень защиты и настроить сервис под ваши цели.

Вопросы и ответы

Smart Web Security предназначен для защиты веб-приложений от DDoS-атак и защиты от ботов, в том числе от парсинга контента.

* Данные предоставлены на основе исследований:
https://stormwall.pro/resources/blog/ddos-2024-godovoj-otchet,
https://ddos-guard.ru/blog/tendentsii-ddos-atak-2024.
** На основе внутренней аналитики «Антиробота» за 2024 год.