- PVSM.RU - https://www.pvsm.ru -

Комфортный DevOpsSec: Nemesida WAF Free для NGINX с API и личным кабинетом

Комфортный DevOpsSec: Nemesida WAF Free для NGINX с API и личным кабинетом - 1

Nemesida WAF Free — бесплатная версия Nemesida WAF, обеспечивающая базовую защиту веб-приложения от атак класса OWASP на основе сигнатурного анализа. Nemesida WAF Free имеет собственную базу сигнатур, выявляет атаки на веб-приложения при минимальном количестве ложных срабатываний, обновляется из Linux-репозитория, устанавливается и настраивается за несколько минут, не требует компиляции и может быть подключена к уже установленному NGINX версии 1.12.2 или выше.

Некоторое время назад мы анонсировали поддержку Nemesida WAF Free для NGINX Mainline и Plus версий (раньше поддерживалась только Stable ветка). Решив на этом не останавливаться, мы добавили во Free-версию функционал отправки выявленных атак в личный кабинет.

Что позволяет новая (для Free-версии) функция:

  • визуализировать атаки в ЛК, производить поиск по параметрам, генерировать отчет в формате PDF
  • отправлять атаки на почту
  • получать информацию о содержимом заблокированного запроса
  • получать информацию об источнике атаки по его IP-адресу (через ip.pentestit.ru [1])
  • интегрировать Nemesida WAF Free c SIEM и сторонними системами для анализа и визуализации событий (атаки передаются на API, после чего попадают в БД для последующей обработки, используется PostgreSQL)

Особенности Nemesida WAF Free:

  • минимальные требования к аппаратным ресурсам
  • минимальное увеличение времени отклика при обработке запроса
  • установка и обновление из репозитория
  • возможность подключения к уже установленному NGINX
  • установка и настройка за несколько минут
  • простота в обслуживании

Высокие нагрузки

Даже при высокой интенсивности трафика (~ 500 RPS) Nemesida WAF Free практически не нагружает процессор и не расходует память:
Комфортный DevOpsSec: Nemesida WAF Free для NGINX с API и личным кабинетом - 2

Статистика по трафику

Личный кабинет Nemesida WAF позволяет выводить статистику по трафику и времени отклика от конечного веб-приложения. Для этого необходимо подключить динамический модуль VTS к NGINX. После установки параметров необходимых статистика будет доступна в Личном кабинете:

Комфортный DevOpsSec: Nemesida WAF Free для NGINX с API и личным кабинетом - 3

Поиск по событиям

Строка поиска в Личном кабинете может принимать различные значения, например, поиск по вхождению атаки, IP источника, типу атаки и т.д.:

Комфортный DevOpsSec: Nemesida WAF Free для NGINX с API и личным кабинетом - 4

Типы блокируемых атак

  • Injection (RCE, SQLi, XXE, OS command и т.д.)
  • XSS
  • Information Leakage
  • Path Traversal
  • Open Redirect
  • Web Shell
  • HTTP Response Splitting
  • RFI/LFI
  • Server-Side Request Forgery

Информация о сигнатурах

Актуальный набор сигнатур доступен на странице rlinfo.nemesida-security.com [2]. Кроме этого, каждый заблокированный сигнатурным методом запрос имеет идентификатор правила (RuleID), при клике на которой появится содержимое сигнатуры, по которому, в случае необходимости, можно всегда составить правило исключения:

Комфортный DevOpsSec: Nemesida WAF Free для NGINX с API и личным кабинетом - 5

Кроме этого

В Nemesida WAF Free можно создавать собственные сигнатуры (RL), правила исключения (WL), отключать или переводить WAF в режим LM (аналог IDS) для конкретного или всех виртуальных хостов, а также использовать эти возможности для IP адресов источников запросов.

Установка и настройка:

Несмотря на отсутствие во Free версии модуля машинного обучения и вспомогательных компонентов (сканера уязвимостей, виртуального патчинг и т.д.), Nemesida WAF Free — это «легкий», но эффективный инструмент противодействия нецелевым атакам на веб-приложение. Все компоненты Nemesida WAF Free доступны для Debian, Ubuntu и CentOS дистрибутивов.

Автор: pentestit-team

Источник [7]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/nginx/328288

Ссылки в тексте:

[1] ip.pentestit.ru: https://ip.pentestit.ru

[2] rlinfo.nemesida-security.com: https://rlinfo.nemesida-security.com

[3] Динамический модуль nwaf-dyn-1.x: https://waf.pentestit.ru/about/2511

[4] Nemesida WAF API: https://waf.pentestit.ru/manuals/5611

[5] Личный кабинет: https://waf.pentestit.ru/manuals/1446

[6] Virtual Appliance: https://repository.pentestit.ru/vm/NemesidaWAF-TrialVM.zip

[7] Источник: https://habr.com/ru/post/464935/?utm_campaign=464935&utm_source=habrahabr&utm_medium=rss