Servicio · Ciberseguridad PyMe

WAF gestionado: firewall de aplicaciones web para empresas

Un WAF (Web Application Firewall) es un firewall especializado que protege las aplicaciones web frente a los ataques que llegan por el tráfico HTTP, como la inyección SQL o el cross-site scripting. ITGLOBAL lo despliega y lo gestiona como servicio: configura las reglas, las mantiene frente a amenazas nuevas y vigila lo que detecta, para que tu web, tienda o portal estén protegidos sin necesidad de un equipo dedicado.

WAF gestionado para aplicaciones web

Las aplicaciones web son uno de los principales puntos de entrada de los atacantes, por definición expuestas a internet.

WAF gestionado sobre tecnología de Fortinet y Sophos.

Qué resuelve

Qué resuelve un WAF

Las aplicaciones web son uno de los principales puntos de entrada de los atacantes, porque están expuestas a internet por definición. Un WAF se coloca delante de la aplicación e inspecciona cada petición, bloqueando las maliciosas antes de que lleguen al servidor. Protege webs, tiendas online, portales de clientes y APIs frente a los ataques del OWASP Top 10.

// En cortoUn WAF inspecciona el tráfico HTTP de tu aplicación web y bloquea los ataques antes de que lleguen al servidor. ITGLOBAL lo despliega y lo gestiona como servicio.

Qué amenazas bloquea

  • Inyección SQL, que manipula la base de datos a través de la web.
  • Cross-site scripting (XSS), que inyecta código en el navegador del visitante.
  • Inclusión de archivos y ejecución de código no autorizado.
  • Ataques automatizados y abuso de formularios.

Por qué gestionado

Un WAF mal configurado bloquea tráfico legítimo o deja pasar ataques. El valor del servicio gestionado está en afinar las reglas a la aplicación, mantenerlas frente a amenazas nuevas y atender lo que el WAF detecta. Instalarlo y olvidarlo no protege. ITGLOBAL presta el WAF gestionado sobre tecnología de Fortinet y Sophos.

Cuéntanos qué aplicaciones expones

Cuéntanos qué aplicaciones web expones y te proponemos un WAF gestionado dimensionado a tu riesgo.

Solicitar propuesta

WAF y firewall de red

Son complementarios. El firewall de nueva generación (NGFW) protege la red en su conjunto; el WAF protege específicamente las aplicaciones web, a nivel de tráfico HTTP. Se usan juntos.

Para qué empresas tiene sentido

+ Tiene sentido si

  • Tiene una tienda online, un portal de clientes, una intranet expuesta o una API.
  • Maneja datos, accesos o transacciones a través de una aplicación web.

Matiz

  • Si la web es puramente informativa, el riesgo es menor, aunque los ataques automáticos no distinguen tamaño.

Preguntas frecuentes

¿Qué diferencia hay entre un WAF y un firewall normal?
El firewall de red filtra por puertos y direcciones; el WAF entiende el tráfico de las aplicaciones web y bloquea ataques como la inyección SQL o el XSS que el firewall de red no ve.
¿Necesito un WAF si mi web es pequeña?
Si maneja datos, accesos o pagos, sí: el tamaño no la hace menos atacable, porque los ataques web son automáticos. Si es puramente informativa, el riesgo es menor.
¿El WAF ralentiza la web?
Bien dimensionado, la latencia es mínima, y muchos WAF en la nube incluso aceleran la web al actuar como caché.
¿Por qué gestionado y no instalarlo yo?
Porque un WAF requiere afinado continuo de reglas frente a amenazas nuevas. El servicio gestionado se encarga de eso, que es donde está el trabajo real.
¿Cubre el OWASP Top 10?
Sí, está pensado precisamente para mitigar los riesgos del OWASP Top 10, la referencia de seguridad en aplicaciones web.

Cómo empezar

El primer paso es revisar qué aplicaciones web expones y su nivel de riesgo.

Solicitar propuesta de WAF gestionado