RuSIEM WAF
RuSIEM WAF защищает веб-приложения от атак на уровне HTTP(S): анализирует запросы, применяет правила фильтрации и закрывает уязвимости виртуальным патчингом до исправления кода. Работает в контейнерах, совместим с Astra Linux, сертифицирован ФСТЭК как межсетевой экран типа «Г» и может передавать события в RuSIEM. Конфигурации рассчитаны на 1–100 000 запросов в секунду (RPS); для КП нужны данные о приложениях, площадках и отказоустойчивости.
О RuSIEM WAF
RuSIEM WAF контролирует HTTP(S)-запросы к веб-приложениям и блокирует атаки до их обработки приложением. Решение защищает от SQL-инъекций, XSS и других типовых веб-угроз. Правила фильтрации можно адаптировать под собственные сервисы, а виртуальный патчинг помогает защитить уязвимый компонент до исправления его кода.
Операторы получают журнал событий и визуализацию атак. WAF может передавать сведения в SIEM и другие системы информационной безопасности. Его разворачивают в контейнерной среде Docker или Kubernetes; поддерживается Astra Linux, есть установка в закрытом контуре.
Лицензирование привязано к потоку запросов RPS. Для расчёта нужны защищаемые приложения, средняя и пиковая нагрузка, число площадок и требования к отказоустойчивости. RuSIEM WAF сертифицирован ФСТЭК России как межсетевой экран типа «Г» 4-го класса защиты (сертификат № 5061).
Возможности RuSIEM WAF
Характеристики
| Лицензирование | |
| Единица | RPS — запросы в секунду |
| Диапазон решений | От 1 до 100 000 RPS в зависимости от конфигурации |
| Варианты | Бессрочная лицензия; срочную уточним при подготовке КП |
| Развёртывание | |
| Контейнеры | Docker и Kubernetes |
| ОС | Совместимость с Astra Linux |
| Закрытый контур | Поддерживается |
| Интеграция | SIEM, CMDB и другие системы ИБ |
| Сертификация и реестр | |
| ФСТЭК | № 5061 от 28.04.2026, действует до 28.04.2031 |
| Требования | Требования к МЭ, профиль защиты ИТ.МЭ.Г4.ПЗ, 4-й уровень доверия |
| Реестр российского ПО | Запись № 32163 от 17.02.2026 |
Как работает защита
| Веб-запрос | WAF проверяет трафик до передачи приложению и применяет выбранную политику. |
| Правила | Оператор может настроить каскад проверок и фазу срабатывания для своего сервиса. |
| Уязвимости | Виртуальный патчинг блокирует эксплуатацию известной проблемы до обновления кода. |
| Разбор | Журналы и события передаются аналитикам и при необходимости в SIEM. |
Что сообщить для расчёта
| Нагрузка | Сообщите среднее и пиковое число запросов в секунду по каждой площадке. |
| Приложения | Укажите число и типы веб-сервисов, которые нужно защищать. |
| Архитектура | Опишите размещение и требуемую отказоустойчивость. |
| Требования | Отметьте, если нужен сертифицированный вариант поставки. |
НДС и документы
| НДС | 22%. Итоговую сумму укажем в коммерческом предложении. |
| Документы | Счёт и договор для юридического лица. |
Интеграция с SIEM
Другие продукты «РуСИЕМ»
Частые вопросы
Да. Сертификат ФСТЭК России № 5061 от 28.04.2026 выдан на программный комплекс «Система защиты веб-приложений RuSIEM WAF»: он соответствует требованиям к межсетевым экранам типа «Г» четвёртого класса и 4-му уровню доверия. Сертификат действует до 28.04.2031 — техподдержка сертифицированной версии рассчитана на тот же срок. Если сертификат обязателен, отметьте это в заявке.
Сетевой экран фильтрует подключения на уровне адресов и портов. WAF анализирует содержимое HTTP(S)-запросов к приложению и применяет правила против веб-атак, включая попытки SQL-инъекций и XSS. Так он находит атаки, замаскированные под обычные запросы пользователей, которые сетевой экран пропускает.
Нет, RuSIEM WAF — самостоятельный продукт со своей лицензией по RPS. Если RuSIEM у вас уже есть или планируется, WAF передаёт в неё события веб-защиты: инциденты разбираются в одном месте, а корреляция учитывает атаки на веб-приложения. Интеграция возможна и с другими системами безопасности.
Для расчёта используется нагрузка в запросах в секунду — RPS. Нужны среднее и пиковое значения, число защищаемых приложений и схема отказоустойчивости. По этим данным подберём конфигурацию из диапазона до 100 000 RPS и подготовим КП.
