
클라우드 기반 웹 애플리케이션 방화벽(WAF)으로 SQLi, XSS, DDoS 및 봇 공격에 대한 L3/L7 보호를 제공합니다. AI 어시스턴트, 안티봇 CAPTCHA, 속도 제한, 웹 애플리케이션 및 API 보안을 위한 관리형 DNS를 갖추고 있습니다.
러시아의 종합 클라우드 WAF 솔루션으로 웹 애플리케이션 및 인프라 보호
Russian integrated cloud WAF solution for web application and infrastructure protection
Check Risk WAF – 러시아의 종합 클라우드 WAF(Web Application Firewall) 솔루션으로, L3, L4, L7 계층에서 작동하여 애플리케이션을 공격, 취약점, 봇넷 네트워크, DOS/DDOS로부터 하나의 솔루션으로 보호합니다. 각 고객을 위해 3개의 다른 데이터 센터에 보호 내결함성 네트워크를 구축하여 웹 애플리케이션의 내결함성을 보장하며 **SLA 99.95%**를 제공합니다. 제품에는 사용자가 시스템에서 쉽게 작업할 수 있도록 돕는 AI 어시스턴트가 포함되어 있습니다.
이 제품은 러시아 연방 디지털 개발부(Ministry of Digital Development of the Russian Federation)의 러시아 소프트웨어 등록부에 등재되었습니다. 등록 번호 제32239호, 2026년 2월 17일자
![]() | ![]() |
![]() | ![]() |
WAF (웹 애플리케이션 방화벽) – 웹 애플리케이션을 보호하고 Reverse Proxy 모드에서 HTTP/HTTPS 트래픽을 필터링 및 모니터링합니다.
모듈은 다음으로부터 보호합니다:
안티봇 보호 – 자동화된 프로그램을 식별 및 차단하고, 웹 애플리케이션을 자동화 공격 및 봇넷 네트워크로부터 보호합니다.
모듈은 다음으로부터 보호합니다:
안티봇 보호의 직접적인 구현은 각 사용자가 사용할 수 있는 4가지 변형으로 이루어집니다:
안티 DOS/DDOS 보호 – 서비스 과부하 및 네트워크 가용성 중단을 목표로 하는 L3, L4 계층의 공격을 식별합니다. 모듈은 서비스 가용성을 유지하고, 인프라 부하를 줄이며, 가동 중단을 방지합니다.
모듈은 다음으로부터 보호합니다:
보호 연결은 2가지 모드로 제공됩니다:
클라우드 관리 모드 – 이 연결 유형은 DNS 레코드 관리를 Check Risk WAF의 네임서버에 위임합니다:
이 보호 방법을 사용하면 시스템이 공통 서브넷 풀의 주소를 사용하여 보호되는 도메인 또는 하위 도메인의 A 레코드를 관리합니다. 트래픽은 사용자가 개인 계정에서 설정한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다. 이 보호 방법은 최대 내결함성과 강력한 DDoS 공격에 대한 적응을 보장합니다.
전용 인프라 모드 – 이 연결 유형은 사용자에게 3개의 다른 데이터 센터에서 선택한 3개 이상의 가상 머신으로 구성된 전용 인프라를 제공하며 SLA 99.95%를 보장합니다. 이 보호 방법을 사용하면 사용자에게 3개의 고정 공인 IPv4 주소가 제공됩니다. 사용자는 자체 네임서버의 A 레코드에 IPv4 주소를 직접 지정합니다. 트래픽은 사용자가 개인 계정에서 설정한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다.
Check Risk WAF is a Russian integrated cloud WAF (Web Application Firewall) solution operating at L3, L4, and L7 levels, designed to protect your applications from attacks, vulnerabilities, botnet networks, DOS/DDOS in a single solution. It ensures fault tolerance for web applications by creating a protective fault-tolerant network for each client across 3 different data centers with SLA 99.95%. The product includes an AI assistant to help users and simplify their work in the system.
The product is included in the Russian software registry by the Ministry of Digital Development of the Russian Federation. Registry entry No. 32239 dated 17.02.2026
![]() | ![]() |
![]() |
WAF (Web Application Firewall) – protects web applications, filters and monitors HTTP/HTTPS traffic in Reverse Proxy mode.모듈은 다음에 대한 보호를 제공합니다:
안티봇 보호 – 자동화된 프로그램을 탐지 및 차단하고, 웹 애플리케이션을 자동화된 공격 및 봇넷 네트워크로부터 보호합니다.
모듈은 다음에 대한 보호를 제공합니다:
안티봇 보호의 직접적인 구현은 모든 사용자가 사용할 수 있는 4가지 변형으로 제공됩니다:
안티 DOS/DDOS 보호 – 서비스 과부하 및 네트워크 가용성 중단을 목표로 하는 L3 및 L4 수준의 공격을 탐지합니다. 모듈은 서비스 가용성을 유지하고, 인프라 부하를 줄이며, 가동 중단을 방지합니다.
모듈은 다음에 대한 보호를 제공합니다:
보호는 2가지 모드로 연결할 수 있습니다:
클라우드 관리 모드 – 이 연결 유형은 DNS 레코드 관리를 Check Risk WAF ns 서버에 위임합니다:
이 보호 방식에서 시스템은 공유 서브넷 풀의 주소를 사용하여 보호되는 도메인 또는 하위 도메인의 A 레코드를 관리합니다. 트래픽은 개인 계정에서 사용자가 정의한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다. 이 보호 방법은 최대 내결함성과 강력한 DDOS 공격에 대한 적응력을 제공합니다.
전용 인프라 모드 – 이 연결 유형은 사용자에게 SLA 99.95%로 사용자가 선택한 3개의 다른 데이터 센터에 있는 3개의 가상 머신으로 구성된 전용 인프라를 제공합니다. 이 보호 방식에서 사용자는 3개의 고정 IPv4 주소를 받습니다. 사용자는 자신의 NS 서버에서 IPv4 주소를 가리키도록 A 레코드를 직접 설정합니다. 트래픽은 개인 계정에서 사용자가 정의한 구성에 따라 Reverse Proxy를 사용하여 웹 애플리케이션으로 리디렉션됩니다.
|
자동 확인 사용자 작업 없이 확인이 진행됩니다. 확인 페이지는 JavaScript를 시작하고, 간단한 브라우저 확인을 수행하며 확인 쿠키를 발급합니다. 일반 방문자에게 미치는 영향을 최소화하는 데 적합합니다. | ![]() |
|
작업 확인 (간소화) 사용자에게 '로봇이 아닙니다' 버튼이 표시됩니다. 버튼을 누르면 자동 모드와 동일한 브라우저 확인이 시작되고 성공 시 확인 쿠키가 발급됩니다. 명시적인 사용자 작업이 필요할 때 적합합니다. | ![]() |
|
작업 확인 (캡차) 사용자가 슬라이더 퍼즐을 통과해야 합니다. 시스템이 작업을 제시하고 사용자가 슬라이더를 이동하며 서버가 위치의 정확성을 확인합니다. 성공 시 확인 쿠키가 발급됩니다. 가장 엄격한 수동 확인 모드입니다. | ![]() |
|
지능형 확인 시스템이 방문자의 행동에 따라 확인 수준을 자체 선택합니다: 신뢰할 수 있는 사용자에게는 최소 확인, 의심스러운 사용자에게는 버튼 또는 퍼즐을 표시합니다. 편의성과 보호 사이의 균형이 필요할 때 기본 모드로 적합합니다. | ![]() |
| 기능 | 설명 |
|---|
| WAF 보호 하에 웹 애플리케이션 연결 | 포트, 대상 서버, SSL 인증서 및 개별 보호 설정과 함께 보호되는 도메인 및 애플리케이션 생성 및 관리. |
| 도메인 소유권 확인 | 보호, 모니터링, 보호 없음, 설정 대기 및 비활성화 상태 지원. |
| 보호 수준 | 전역적으로 또는 특정 애플리케이션에 대해 표준에서 최대 수준까지 필터링 강도 설정. |
| 트래픽 프록시 및 라우팅 | HTTP/HTTPS 트래픽 수신, 요청 검사 및 정리된 트래픽을 애플리케이션 서버로 전달. |
| 일반적인 웹 공격 방어 | XSS, SQL 인젝션, 파일 포함 공격, 원격 코드 실행, 스캐너 및 프로토콜 이상 탐지 및 차단. |
| 사용자 정의 WAF 규칙 | IP, 지리, 애플리케이션, URL, 호스트, 헤더, 매개변수, 요청 본문 및 HTTP 메서드 조건으로 허용, 차단 및 제외 규칙 생성. |
| 예외 및 정밀 트리거 조정 | 전체 보호를 비활성화하지 않고 오탐을 줄이기 위해 개별 규칙 및 시나리오에 대한 예외 설정. |
| IP 그룹 및 주소 목록 | 허용, 차단 및 예외 규칙에 사용할 IP 주소 및 네트워크 그룹 생성. |
| 지리적 필터링 | 보호 규칙 및 트래픽 분석에 클라이언트 국가 사용. |
| 안티봇 보호 | 의심스러운 자동화 트래픽 확인 및 봇과 합법적 사용자 구분. |
| 신뢰할 수 있는 봇 설정 | 확인된 봇 처리 관리: 모두 허용, 모두 차단 또는 선택한 목록만 허용. |
| 안티봇 조건부 적용 | 특정 URL, 메서드, 매개변수, 헤더 또는 방문자 그룹과 같은 주어진 조건에 대해서만 안티봇 확인 활성화. |
| 속도 제한 및 QPS 제한 | 요청 강도 제한, 애플리케이션 제한 및 클라이언트 IP당 제한 포함. |
| 클라이언트 IP 소스 설정 | 신뢰할 수 있는 실제 클라이언트 IP 소스 선택 및 신뢰할 수 없는 프록시 체인 처리. |
| TLS/SSL 설정 | SSL 프로토콜, 암호화 제품군, HTTP/1, HTTP/2, 강제 HTTPS 및 HSTS 관리. |
| 사용자 정의 SSL 인증서 업로드 | 정확성, 인증서-키 일치 및 만료 확인과 함께 자체 인증서 및 키 추가. |
| Let's Encrypt 인증서 발급 | 확인된 도메인에 대한 인증서 발급 요청 생성, 자동 갱신 지원. |
| 관리형 DNS | WAF에 연결된 도메인에 대한 DNS 영역 생성 및 관리, 위임 확인 및 영역 상태 확인. |
| DNS 레코드 관리 | A, AAAA, CNAME, MX, NS, TXT, CAA, SRV 등 주요 DNS 레코드 유형 생성, 수정 및 비활성화. |
| DNS 영역 가져오기/내보내기 | 영역 파일 가져오기, 변경 사항 비교, 대상 영역 상태 내보내기 및 적용 상태 추적. |
| WAF DNS 레코드 자동 동기화 | 도메인 트래픽을 WAF를 통해 라우팅하는 서비스 DNS 레코드 자동 생성 및 업데이트. |
| 공개 테스트 도메인 | 기본 도메인 전환 전에 트래픽이 WAF를 통과하는지 테스트하기 위한 테스트 주소 제공. |
| HTTP 헤더 설정 | 프록시, 호환성 및 보안 강화를 위한 요청 및 응답 헤더 추가 또는 제거. |
| 프록시 헤더 지원 | 요청 프록시 시 원래 프로토콜, 호스트 및 클라이언트 IP 체인 전달 설정. |
| 응답 압축 | 데이터 전송 효율성 향상을 위해 응답 압축 활성화. |
| SSE 지원 | 지속적인 HTTP 연결이 필요한 애플리케이션을 위한 서버 전송 이벤트 지원. |
| 사용자 정의 오류 페이지 | 차단, 제한 초과, 게이트웨이 오류, 시간 초과 및 안티봇 확인에 대한 텍스트 및 HTML 페이지 설정. |
| 이벤트 로깅 | 도메인, 클라이언트, 요청, 상태, 트리거된 규칙 및 시스템 작업에 대한 데이터가 포함된 일반 요청 및 보안 이벤트 로그 수집. |
| 트래픽 및 공격 분석 | 요청, 방문자, 차단, 오류, 국가, 페이지, 리퍼러, 사용자 에이전트 및 IP 주소에 대한 지표 집계. |
| WAF 대시보드 | 요청, 방문자, 차단, 오류, 안티봇 확인, 부하, 상위 IP, 국가, 페이지 및 상태와 같은 주요 보호 지표 표시. |
| 공격 및 에피소드 분석 | 지속 시간, 이벤트 수, 고유 IP 및 차단 여부를 포함한 관련 공격 이벤트 그룹화. |
| HTTP 요청 세부 정보 보기 | 공격 이벤트에서 요청 세부 정보, 규칙 메시지, 응답 상태 및 시스템 작업으로 이동. |
| 공격 이벤트에서 규칙 생성 | 공격 로그의 특정 이벤트를 기반으로 새 규칙 또는 예외 형성. |
| AI 공격 분석 | 선택된 공격 이벤트 분석, 이벤트 성격 파악 및 오탐 시 권장 사항 또는 규칙 준비. |
| SIEM 통합 | 요청 및 보안 이벤트를 외부 모니터링 및 상관 관계 시스템으로 전송. |
| 전역 및 로컬 설정 | 사용자에 대해 전역적으로 또는 개별 애플리케이션에 대해 보호 매개변수 설정. |
| 하위 사용자 권한 | 사이트 및 WAF 섹션(통계, 공격, 규칙, IP 그룹, DNS 및 설정)에 대한 액세스 제한. |
| 요금제 한도 및 추가 QPS | 요금제, 기본 성능 한도 및 추가 유료 QPS 고려. |
| 클라이언트 WAF 클러스터 | 운영 및 데이터 저장에 대한 별도 매개변수가 있는 클라이언트용 전용 클러스터 지원. |
![]() |
|
자동 확인 확인은 사용자 작업 없이 수행됩니다. 확인 페이지는 JavaScript를 실행하고, 간단한 브라우저 확인을 수행하며, 확인 쿠키를 발급합니다. 일반 방문자에 대한 영향을 최소화하는 데 적합합니다. | ![]() |
|
작업 기반 확인 (간소화) 사용자에게 "로봇이 아닙니다" 버튼이 표시됩니다. 클릭 후 자동 모드와 동일한 브라우저 확인이 시작되며, 성공하면 확인 쿠키가 발급됩니다. 명시적인 사용자 작업이 필요한 경우에 적합합니다. | ![]() |
|
작업 기반 확인 (캡차) 사용자가 슬라이더 퍼즐을 완료합니다. 시스템이 작업을 발행하고, 사용자가 슬라이더를 이동하면 서버가 올바른 위치를 확인합니다. 성공적으로 완료되면 확인 쿠키가 발급됩니다. 가장 엄격한 수동 확인 모드입니다. | ![]() |
|
지능형 확인 시스템이 방문자 행동에 따라 확인 수준을 선택합니다: 신뢰할 수 있는 사용자는 최소한의 확인을 받고, 의심스러운 사용자는 버튼이나 퍼즐을 봅니다. 사용성과 보호 사이의 균형이 필요할 때 기본 모드로 적합합니다. | ![]() |
| 기능 | 설명 |
|---|
| WAF 보호 하에 웹 애플리케이션 연결 | 포트, 대상 서버, SSL 인증서 및 개별 보호 설정을 바인딩하여 보호되는 도메인 및 애플리케이션을 생성하고 관리합니다. |
| 도메인 소유권 확인 | 보호, 모니터링, 보호 없음, 구성 대기 및 비활성화 상태를 지원합니다. |
| 보호 수준 | 전역적으로 또는 특정 애플리케이션에 대해 표준에서 최대 수준까지 필터링 강도를 구성합니다. |
| 트래픽 프록시 및 라우팅 | HTTP/HTTPS 트래픽을 수신하고, 요청을 확인하며, 정리된 트래픽을 애플리케이션 서버로 전달합니다. |
| 일반적인 웹 공격 방어 | XSS, SQL 인젝션, 파일 포함 공격, 원격 코드 실행, 스캐너 및 프로토콜 이상 탐지 및 차단합니다. |
| 사용자 정의 WAF 규칙 | IP, 지리, 애플리케이션, URL, 호스트, 헤더, 매개변수, 요청 본문 및 HTTP 메서드를 기반으로 조건이 있는 허용, 차단 및 제외 규칙을 생성합니다. |
| 제외 및 트리거 세부 조정 | 오탐지를 줄이기 위해 개별 규칙 및 시나리오에 대한 제외를 구성하여 보호를 완전히 비활성화하지 않습니다. |
| IP 그룹 및 주소 목록 | 허용, 차단 및 제외 규칙에서 나중에 사용할 IP 주소 및 네트워크 그룹을 생성합니다. |
| 지리적 필터링 | 보호 규칙 및 트래픽 분석에서 클라이언트 국가를 사용합니다. |
| 안티봇 보호 | 의심스러운 자동화 트래픽을 확인하고 봇과 합법적인 사용자를 구분합니다. |
| 신뢰할 수 있는 봇 구성 | 검증된 봇 처리 관리: 모두 허용, 모두 차단 또는 선택한 목록만 허용합니다. |
| 조건부 안티봇 적용 | 특정 URL, 메서드, 매개변수, 헤더 또는 방문자 그룹과 같은 지정된 조건에서만 안티봇 확인을 활성화합니다. |
| 속도 제한 및 QPS 제한 | 요청 강도를 제한합니다. 애플리케이션에 대한 제한과 클라이언트 IP당 제한을 포함합니다. |
| 클라이언트 IP 소스 구성 | 실제 클라이언트 IP의 신뢰할 수 있는 소스와 신뢰할 수 없는 프록시 체인에 대한 조치를 선택합니다. |
| TLS/SSL 설정 | SSL 프로토콜, 암호 제품군, HTTP/1, HTTP/2, 강제 HTTPS 및 HSTS를 관리합니다. |
| 사용자 정의 SSL 인증서 업로드 | 정확성, 인증서-키 일치 및 만료 날짜 확인과 함께 사용자 정의 인증서와 키를 추가합니다. |
| Let's Encrypt 인증서 발급 | 자동 갱신 지원과 함께 확인된 도메인에 대한 인증서 발급 요청을 생성합니다. |
| 관리형 DNS | WAF에 연결된 도메인에 대한 DNS 영역을 생성 및 유지 관리하며, 위임 및 영역 상태 확인을 포함합니다. |
| DNS 레코드 관리 | A, AAAA, CNAME, MX, NS, TXT, CAA, SRV 등을 포함한 주요 DNS 레코드 유형을 생성, 수정 및 비활성화합니다. |
| DNS 영역 가져오기 및 내보내기 | 영역 파일을 가져오고, 변경 사항을 비교하며, 대상 영역 상태를 내보내고 애플리케이션 상태를 추적합니다. |
| WAF DNS 레코드 자동 동기화 | 도메인 트래픽을 WAF를 통해 라우팅하는 서비스 DNS 레코드를 자동으로 생성하고 업데이트합니다. |
| 공개 테스트 도메인 | 기본 도메인을 전환하기 전에 WAF를 통한 트래픽 통과를 확인할 수 있는 테스트 주소를 제공합니다. |
| HTTP 헤더 구성 | 프록시, 호환성 및 향상된 보안을 위해 요청 및 응답 헤더를 추가하거나 제거합니다. |
| 프록시 헤더 지원 | 요청 프록시 시 원래 프로토콜, 호스트 및 클라이언트 IP 체인 전송을 구성합니다. |
| 응답 압축 | 데이터 전송 효율성을 개선하기 위해 응답 압축을 활성화합니다. |
| SSE 지원 | 지속적인 HTTP 연결이 필요한 애플리케이션을 위한 서버 전송 이벤트 스트리밍을 지원합니다. |
| 사용자 정의 오류 페이지 | 차단, 제한 초과, 게이트웨이 오류, 시간 초과 및 안티봇 확인에 대한 텍스트 및 HTML 페이지를 구성합니다. |
| 이벤트 로깅 | 도메인, 클라이언트, 요청, 상태, 트리거된 규칙 및 시스템 작업에 대한 데이터가 포함된 일반 요청 로그 및 보안 이벤트를 수집합니다. |
| 트래픽 및 공격 분석 | 요청, 방문자, 차단, 오류, 국가, 페이지, 리퍼러, 사용자 에이전트 및 IP 주소별 메트릭을 집계합니다. |
| WAF 대시보드 | 주요 보호 메트릭 표시: 요청, 방문자, 차단, 오류, 안티봇 확인, 부하, 상위 IP, 국가, 페이지 및 상태. |
| 공격 및 에피소드 분석 | 관련 공격 이벤트를 기간, 이벤트 수, 고유 IP 수 및 차단 존재 여부별로 그룹화합니다. |
| HTTP 요청 세부 정보 보기 | 공격 이벤트에서 요청 세부 정보, 규칙 메시지, 응답 상태 및 시스템 작업으로 이동합니다. |
| 공격 이벤트에서 규칙 생성 | 공격 로그의 특정 이벤트를 기반으로 새 규칙 또는 제외를 생성합니다. |
| AI 공격 분석 | 선택한 공격 이벤트를 분석하고, 이벤트의 특성을 파악하며, 오탐지인 경우 권장 사항 또는 규칙을 준비합니다. |
| SIEM 통합 | 요청 및 보안 이벤트를 외부 모니터링 및 이벤트 상관 관계 시스템으로 전송합니다. |
| 전역 및 로컬 설정 | 사용자에 대해 전역적으로 또는 개별 애플리케이션에 대해 별도로 보호 매개변수를 구성합니다. |
| 하위 사용자 권한 | 사이트 및 WAF 섹션(통계, 공격, 규칙, IP 그룹, DNS 및 설정)에 대한 액세스를 분리합니다. |
| 요금제 한도 및 추가 QPS | 요금제, 기본 성능 한도 및 추가로 지불된 QPS를 계산합니다. |
| 클라이언트 WAF 클러스터 | 별도의 운영 및 데이터 저장소 매개변수로 클라이언트를 위한 전용 클러스터를 지원합니다. |