Yandex Smart Web Security

Сервис для защиты веб-приложений.

Защита от DDoS-атак на уровне приложений

Защита от DDoS-атак на прикладном уровне L7 модели OSI. Позволяет защититься от атак, нацеленных на исчерпание системных ресурсов и нарушение работы приложения.

Защита от ботов

Анализ, выявление и блокировка нелегитимных автоматизированных запросов. Например, защита от ботов, создающих паразитную нагрузку на веб-ресурсы, отправки спама или парсинга контента.

Простое подключение

Сервис можно подключить к Yandex Application Load Balancer за несколько кликов. Вы можете выбрать готовый профиль с полной защитой или настроить защиту под свои потребности.

Встроенный мониторинг и логирование

Сервис можно использовать не только для блокировки нелегитимных запросов, но и для логирования и анализа входящего трафика. Используйте встроенные инструменты Yandex Cloud для мониторинга трафика и логирования событий. Информацию по трафику можно визуализировать и отправлять в сторонние системы анализа, например SIEM.

Гибкая фильтрация трафика

Вы можете выбрать, какие действия применять для различных категорий трафика. Фильтруйте трафик по IP-адресам или географическому признаку, настраивайте условия по любому параметру HTTP-запросов. Отправляйте трафик на полный анализ или разрешайте определённые автоматизированные запросы для ресурсов, работающих через API.

Web Application FirewallNew

Для защиты ваших веб-приложений от внешних угроз в Yandex Smart Web Security подключите Web Application Firewall (WAF). Теперь для WAF установлены тарифы и действует соглашение об уровне обслуживания (SLA).

С чего начать

Создайте профиль безопасности и подключите его к L7-балансировщику.

Собственная технология Smart Protection

Защита работает с помощью ML-моделей, которые обучены на основе многолетнего опыта защиты веб-ресурсов Яндекса от DDoS-атак.

Сервис анализирует трафик с помощью алгоритмов машинного обучения и поведенческого анализа:

  • Блокирует атаки, аномальные и нелегитимные запросы.
  • Подозрительные запросы отправляет в Yandex SmartCaptcha.

Решайте свои задачи со Smart Web Security

Защита веб-приложений от DDoS‑атак

Smart Web Security подходит для защиты веб-приложений. Сервис анализирует входящий трафик, выявляет и блокирует аномальные запросы. Благодаря интеграции с Yandex SmartCaptcha сервис при необходимости может проверить, что посетитель вашего веб-ресурса — человек, а не робот.

Защита API от DDoS-атак

Используйте Smart Web Security, чтобы защитить веб-ресурсы с API. Сервис анализирует входящий трафик и блокирует нелигитимные запросы, при этом пропуская те автоматизированные запросы, которые вы ожидаете.

Фильтрация входящего трафика

С помощью правил фильтрации вы можете контролировать, какие запросы пропустить на ваш веб-ресурс, а какие — заблокировать. Например, можно разрешить запросы из определённых регионов, подсетей или группы устройств. Вы можете импортировать рекомендованные списки нежелательных IP-адресов или создавать собственные черные и белые списки.

Вопросы и ответы

От каких атак защищает сервис?

Smart Web Security предназначен для защиты веб-приложений от DDoS-атак и защиты от ботов на уровне L7, в том числе от парсинга контента.

Для защиты от DDoS-атак на уровне L3 и L4 используйте сервис Yandex DDoS Protection.