Migsoft
0
РуСИЕМ Конфигурации 1–100 000 RPS ФСТЭК № 5061: МЭ типа «Г» Реестр ПО № 32163

RuSIEM WAF

RuSIEM WAF защищает веб-приложения от атак на уровне HTTP(S): анализирует запросы, применяет правила фильтрации и закрывает уязвимости виртуальным патчингом до исправления кода. Работает в контейнерах, совместим с Astra Linux, сертифицирован ФСТЭК как межсетевой экран типа «Г» и может передавать события в RuSIEM. Конфигурации рассчитаны на 1–100 000 запросов в секунду (RPS); для КП нужны данные о приложениях, площадках и отказоустойчивости.

Артикул
RUSIEM-WAF-REQUEST
RuSIEM WAF

О RuSIEM WAF

Что это и для каких задач применяется

RuSIEM WAF контролирует HTTP(S)-запросы к веб-приложениям и блокирует атаки до их обработки приложением. Решение защищает от SQL-инъекций, XSS и других типовых веб-угроз. Правила фильтрации можно адаптировать под собственные сервисы, а виртуальный патчинг помогает защитить уязвимый компонент до исправления его кода.

Операторы получают журнал событий и визуализацию атак. WAF может передавать сведения в SIEM и другие системы информационной безопасности. Его разворачивают в контейнерной среде Docker или Kubernetes; поддерживается Astra Linux, есть установка в закрытом контуре.

Лицензирование привязано к потоку запросов RPS. Для расчёта нужны защищаемые приложения, средняя и пиковая нагрузка, число площадок и требования к отказоустойчивости. RuSIEM WAF сертифицирован ФСТЭК России как межсетевой экран типа «Г» 4-го класса защиты (сертификат № 5061).

Возможности RuSIEM WAF

Защита от веб-атак
Анализирует HTTP(S)-запросы и выявляет SQL-инъекции, XSS, атаки уровня L7 и другие угрозы OWASP Top 10.
Виртуальный патчинг
Правила блокируют эксплуатацию уязвимостей до обновления самого приложения.
Гибкие политики
Графический конструктор и каскад правил помогают настроить фильтрацию под конкретный сервис.
Аналитика
Журналы и визуализация позволяют разбирать события и оценивать работу защиты.
Интеграции
Передаёт события в RuSIEM и может взаимодействовать с другими системами ИБ и CMDB.
Оптимизация трафика
Кэширование и сжатие помогают снизить нагрузку на серверы веб-приложений.

Характеристики

Лицензирование
Единица RPS — запросы в секунду
Диапазон решений От 1 до 100 000 RPS в зависимости от конфигурации
Варианты Бессрочная лицензия; срочную уточним при подготовке КП
Развёртывание
Контейнеры Docker и Kubernetes
ОС Совместимость с Astra Linux
Закрытый контур Поддерживается
Интеграция SIEM, CMDB и другие системы ИБ
Сертификация и реестр
ФСТЭК № 5061 от 28.04.2026, действует до 28.04.2031
Требования Требования к МЭ, профиль защиты ИТ.МЭ.Г4.ПЗ, 4-й уровень доверия
Реестр российского ПО Запись № 32163 от 17.02.2026

Как работает защита

Веб-запрос WAF проверяет трафик до передачи приложению и применяет выбранную политику.
Правила Оператор может настроить каскад проверок и фазу срабатывания для своего сервиса.
Уязвимости Виртуальный патчинг блокирует эксплуатацию известной проблемы до обновления кода.
Разбор Журналы и события передаются аналитикам и при необходимости в SIEM.

Что сообщить для расчёта

Нагрузка Сообщите среднее и пиковое число запросов в секунду по каждой площадке.
Приложения Укажите число и типы веб-сервисов, которые нужно защищать.
Архитектура Опишите размещение и требуемую отказоустойчивость.
Требования Отметьте, если нужен сертифицированный вариант поставки.

НДС и документы

НДС 22%. Итоговую сумму укажем в коммерческом предложении.
Документы Счёт и договор для юридического лица.

Интеграция с SIEM

События веб-защиты можно передавать в общую систему мониторинга.
RuSIEM
Сбор и корреляция событий ИБ со всей инфраструктуры.
по запросу
→

Частые вопросы

Да. Сертификат ФСТЭК России № 5061 от 28.04.2026 выдан на программный комплекс «Система защиты веб-приложений RuSIEM WAF»: он соответствует требованиям к межсетевым экранам типа «Г» четвёртого класса и 4-му уровню доверия. Сертификат действует до 28.04.2031 — техподдержка сертифицированной версии рассчитана на тот же срок. Если сертификат обязателен, отметьте это в заявке.

Сетевой экран фильтрует подключения на уровне адресов и портов. WAF анализирует содержимое HTTP(S)-запросов к приложению и применяет правила против веб-атак, включая попытки SQL-инъекций и XSS. Так он находит атаки, замаскированные под обычные запросы пользователей, которые сетевой экран пропускает.

Нет, RuSIEM WAF — самостоятельный продукт со своей лицензией по RPS. Если RuSIEM у вас уже есть или планируется, WAF передаёт в неё события веб-защиты: инциденты разбираются в одном месте, а корреляция учитывает атаки на веб-приложения. Интеграция возможна и с другими системами безопасности.

Для расчёта используется нагрузка в запросах в секунду — RPS. Нужны среднее и пиковое значения, число защищаемых приложений и схема отказоустойчивости. По этим данным подберём конфигурацию из диапазона до 100 000 RPS и подготовим КП.

Рассчитаем стоимость RuSIEM WAF
По вашим параметрам составим спецификацию RuSIEM WAF и коммерческое предложение.
Запросить КП и счёт
Спецификация под ваш тендер, документы с печатью.
КП счёт формуляр
Написать в мессенджер
Подбор SKU за пару сообщений.
M
Позвонить или написать
Пн–Пт · 9:00–18:00 МСК
+7 (495) 008-93-65 sale@migsoft.ru