
Облачный Web Application Firewall (WAF), обеспечивающий защиту на уровнях L3/L7 от SQL-инъекций, XSS, DDoS-атак и ботов. Оснащен AI-помощником, антибот-капчей, ограничением скорости и управляемым DNS для безопасности веб-приложений и API.
Российское комплексное облачное WAF-решение для защиты веб-приложений и инфраструктуры
Российское комплексное облачное WAF-решение для защиты веб-приложений и инфраструктуры
Сайт · Документация · Русский · English
Check Risk WAF – это Российское комплексное облачное решение WAF (Web Application Firewall), работающее на уровнях L3, L4, L7, предназначенное для защиты ваших приложений от атак, уязвимостей, ботнет сетей, DOS/DDOS в одном решении. Обеспечивает отказоустойчивость работы веб-приложений путем создания защитной отказоустойчивой сети для каждого клиента в 3-х разных ЦОД c SLA 99.95%. Продукт имеет в себе AI ассистента для помощи и простоты работы пользователей в системе.
Продукт включен в реестр Российского программного обеспечения Министерством цифрового развития РФ. Реестровая запись №32239 от 17.02.2026
![]() | ![]() |
![]() |
WAF (межсетевой экран веб-приложений) – осуществляет защиту веб-приложений, фильтрует и отслеживает HTTP/HTTPS трафик в режиме Reverse Proxy.
Модуль обеспечивает защиту от:
Антибот-защита – осуществляет выявление, блокирование автоматизированных программ, защиту веб приложений от автоматизированных атак, ботнет сетей.
Модуль обеспечивает защиту от:
Непосредственная реализация антибот защиты выполнена в 4-х вариациях, которые доступны каждому пользователю:
Анти DOS/DDOS защита – осуществляет выявление атак на уровнях L3, L4 направленных на перегрузку сервисов и нарушение их сетевой доступности. Модуль сохраняет доступность сервисов, снижает нагрузку на инфраструктуру, предотвращает простои в работе.
Модуль обеспечивает защиту от:
Подключение защиты предусмотрено в 2-х режимах:
Режим облачного управления – данный тип подключения предусматривает делегирование управления DNS записями на ns сервера Check Risk WAF:
При таком методе защиты система управляет A записями защищаемого домена или поддомена (ов), используя адреса из общего пула подсетей. Трафик в свою очередь перенаправляется в веб приложение с использованием Reverse Proxy, согласно заданным конфигурациям пользователем в личном кабинете. Такой метод защиты обеспечивает максимальную отказоустойчивости и адаптацию к мощным DDOS атакам.
Режим выделенной инфраструктуры – данный тип подключения предусматривает предоставления выделенной инфраструктуры пользователю от 3-х виртуальных машин в 3-х разных цод по выбору пользователя с SLA 99.95%. При таком методе защиты пользователю предоставляться 3 белых статичных IP v4 адреса. Пользователь указывает в A записи на своем NS сервере IP v4 адреса самостоятельно. Трафик в свою очередь перенаправляется в веб приложение с использованием Reverse Proxy, согласно заданным конфигурациям пользователем в личном кабинете.
Check Risk WAF is a Russian integrated cloud WAF (Web Application Firewall) solution operating at L3, L4, and L7 levels, designed to protect your applications from attacks, vulnerabilities, botnet networks, DOS/DDOS in a single solution. It ensures fault tolerance for web applications by creating a protective fault-tolerant network for each client across 3 different data centers with SLA 99.95%. The product includes an AI assistant to help users and simplify their work in the system.
The product is included in the Russian software registry by the Ministry of Digital Development of the Russian Federation. Registry entry No. 32239 dated 17.02.2026
![]() | ![]() |
![]() |
WAF (Web Application Firewall) – protects web applications, filters and monitors HTTP/HTTPS traffic in Reverse Proxy mode.Модуль обеспечивает защиту от:
Антибот-защита – обнаруживает и блокирует автоматизированные программы, а также защищает веб-приложения от автоматизированных атак и ботнет-сетей.
Модуль обеспечивает защиту от:
Прямая реализация антибот-защиты доступна в 4 вариантах, которые доступны каждому пользователю:
Анти-DOS/DDOS защита – обнаруживает атаки на уровнях L3 и L4, направленные на перегрузку сервисов и нарушение сетевой доступности. Модуль сохраняет доступность сервисов, снижает нагрузку на инфраструктуру и предотвращает простои.
Модуль обеспечивает защиту от:
Защиту можно подключить в 2 режимах:
Режим облачного управления – этот тип подключения предусматривает делегирование управления DNS-записями NS-серверам Check Risk WAF:
При таком методе защиты система управляет A-записями защищаемого домена или поддомена(ов) с использованием адресов из общего пула подсетей. Трафик, в свою очередь, перенаправляется на веб-приложение через Reverse Proxy в соответствии с конфигурациями, заданными пользователем в личном кабинете. Этот метод защиты обеспечивает максимальную отказоустойчивость и адаптацию к мощным DDOS-атакам.
Режим выделенной инфраструктуры – этот тип подключения предоставляет пользователю выделенную инфраструктуру, начиная с 3 виртуальных машин в 3 различных дата-центрах, выбранных пользователем, с SLA 99,95%. При таком методе защиты пользователь получает 3 белых статических IPv4-адреса. Пользователь самостоятельно указывает A-записи на своем NS-сервере на эти IPv4-адреса. Трафик, в свою очередь, перенаправляется на веб-приложение через Reverse Proxy в соответствии с конфигурациями, заданными пользователем в личном кабинете.
![]() |
|
Автоматическая проверка Проверка проходит без действий пользователя. Страница проверки запускает JavaScript, выполняет лёгкую браузерную проверку и получает проверочный cookie. Подходит для минимального влияния на обычных посетителей. | ![]() |
|
Проверка действием (упрощённая) Пользователь видит кнопку «Я не робот». После нажатия запускается такая же проверка браузера, как в автоматическом режиме, и при успехе выдаётся проверочный cookie. Подходит, когда нужно явное действие пользователя. | ![]() |
|
Проверка действием (капча) Пользователь проходит слайдер-пазл. Система выдаёт задание, пользователь двигает ползунок, а сервер проверяет правильность позиции. При успешном решении выдаётся проверочный cookie. Это самый строгий ручной режим проверки. | ![]() |
|
Интеллектуальная проверка Система сама выбирает уровень проверки по поведению посетителя: для доверенных пользователей показывает минимальную проверку, для сомнительных кнопку или пазл. Подходит как режим по умолчанию, когда нужен баланс между удобством и защитой. | ![]() |
| Возможность | Описание |
|---|
| Подключение веб-приложений под защиту WAF | Создание и управление защищаемыми доменами и приложениями с привязкой портов, серверов назначения, SSL-сертификатов и индивидуальных настроек защиты. |
| Подтверждение владения доменом | Поддержка режимов защиты, мониторинга, работы без защиты, ожидания настройки и отключенного состояния. |
| Уровни защиты | Настройка интенсивности фильтрации от стандартного до максимального уровня глобально или отдельно для конкретного приложения. |
| Проксирование и маршрутизация трафика | Прием HTTP/HTTPS-трафика, проверка запросов и передача очищенного трафика на серверы приложения. |
| Защита от типовых веб-атак | Обнаружение и блокировка XSS, SQL-инъекций, атак включения файлов, удаленного выполнения кода, сканеров и протокольных аномалий. |
| Пользовательские правила WAF | Создание разрешающих, блокирующих и исключающих правил с условиями по IP, географии, приложению, URL, host, заголовкам, параметрам, телу запроса и HTTP-методу. |
| Исключения и точная настройка срабатываний | Настройка исключений для отдельных правил и сценариев, чтобы снижать ложные срабатывания без отключения защиты целиком. |
| IP-группы и списки адресов | Создание групп IP-адресов и сетей для дальнейшего использования в правилах разрешения, блокировки и исключений. |
| Географическая фильтрация | Использование страны клиента в правилах защиты и аналитике трафика. |
| Anti-bot защита | Проверка подозрительного автоматизированного трафика и отделение ботов от легитимных пользователей. |
| Настройка доверенных ботов | Управление обработкой проверенных ботов: разрешать всех, запрещать всех или разрешать только выбранный список. |
| Условное применение anti-bot | Включение anti-bot проверок только для заданных условий, например определенных URL, методов, параметров, заголовков или групп посетителей. |
| Rate limiting и QPS-лимиты | Ограничение интенсивности запросов, включая лимиты для приложения и лимиты на один клиентский IP. |
| Настройка источника клиентского IP | Выбор доверенного источника реального IP клиента и действия при недоверенной цепочке проксирования. |
| TLS/SSL-настройки | Управление SSL-протоколами, наборами шифров, HTTP/1, HTTP/2, принудительным HTTPS и HSTS. |
| Загрузка пользовательских SSL-сертификатов | Добавление собственных сертификатов и ключей с проверкой корректности, соответствия ключа сертификату и срока действия. |
| Выпуск сертификатов Let's Encrypt | Создание заявок на выпуск сертификатов для подтвержденных доменов с поддержкой автопродления. |
| Управляемый DNS | Создание и ведение DNS-зон для доменов, подключаемых к WAF, с проверкой делегирования и статуса зоны. |
| Управление DNS-записями | Создание, изменение и отключение основных типов DNS-записей, включая A, AAAA, CNAME, MX, NS, TXT, CAA, SRV и другие. |
| Импорт и экспорт DNS-зон | Импорт zone file, сравнение изменений, экспорт целевого состояния зоны и отслеживание статусов применения. |
| Автосинхронизация WAF DNS-записей | Автоматическое создание и обновление служебных DNS-записей, направляющих трафик домена через WAF. |
| Публичные тестовые домены | Предоставление тестового адреса для проверки прохождения трафика через WAF до переключения основного домена. |
| Настройка HTTP-заголовков | Добавление или удаление заголовков запросов и ответов для проксирования, совместимости и усиления безопасности. |
| Поддержка прокси-заголовков | Настройка передачи исходного протокола, host и цепочки клиентских IP при проксировании запроса. |
| Сжатие ответов | Включение сжатия ответов для повышения эффективности передачи данных. |
| Поддержка SSE | Поддержка потоковой передачи событий для приложений, которым нужны постоянные HTTP-соединения. |
| Кастомные страницы ошибок | Настройка текста и HTML-страниц для блокировок, превышения лимитов, ошибок шлюза, таймаута и anti-bot проверки. |
| Журналирование событий | Сбор журналов обычных запросов и событий безопасности с данными о домене, клиенте, запросе, статусе, сработавшем правиле и действии системы. |
| Аналитика трафика и атак | Агрегация показателей по запросам, посетителям, блокировкам, ошибкам, странам, страницам, источникам переходов, user-agent и IP-адресам. |
| Дашборд WAF | Отображение ключевых метрик защиты: запросов, посетителей, блокировок, ошибок, anti-bot проверок, нагрузки, топ IP, стран, страниц и статусов. |
| Анализ атак и эпизодов | Группировка связанных событий атак с указанием длительности, числа событий, уникальных IP и наличия блокировок. |
| Просмотр деталей HTTP-запроса | Переход от события атаки к деталям запроса, сообщениям правил, статусу ответа и действию системы. |
| Создание правил из событий атак | Формирование нового правила или исключения на основе конкретного события в журнале атак. |
| AI-анализ атак | Анализ выбранного события атаки, определение характера события и подготовка рекомендации или правила при ложном срабатывании. |
| Интеграция с SIEM | Передача событий запросов и безопасности во внешние системы мониторинга и корреляции событий. |
| Глобальные и локальные настройки | Настройка параметров защиты глобально для пользователя или индивидуально для отдельного приложения. |
| Права субпользователей | Разграничение доступа к сайтам и разделам WAF: статистике, атакам, правилам, IP-группам, DNS и настройкам. |
| Тарифные лимиты и дополнительные QPS | Учет тарифного плана, базового лимита производительности и дополнительных оплачиваемых QPS. |
| Клиентские WAF-кластеры | Поддержка выделенных кластеров для клиентов с отдельными параметрами эксплуатации и хранения данных. |
![]() |
|
Автоматическая проверка Проверка выполняется без участия пользователя. На странице проверки выполняется JavaScript, производится легкая проверка браузера и выдается проверочный cookie. Подходит для минимального влияния на обычных посетителей. | ![]() |
|
Проверка по действию (упрощенная) Пользователь видит кнопку «Я не робот». После нажатия запускается та же проверка браузера, что и в автоматическом режиме, и в случае успеха выдается проверочный cookie. Подходит, когда требуется явное действие пользователя. | ![]() |
|
Проверка по действию (капча) Пользователь собирает пазл-слайдер. Система выдает задание, пользователь перемещает слайдер, а сервер проверяет правильное положение. После успешного выполнения выдается проверочный cookie. Это самый строгий режим ручной проверки. | ![]() |
|
Интеллектуальная проверка Система выбирает уровень проверки на основе поведения посетителя: доверенные пользователи получают минимальную проверку, подозрительные — кнопку или пазл. Подходит в качестве режима по умолчанию, когда необходим баланс между удобством использования и защитой. | ![]() |
| Возможность | Описание |
|---|
| Подключение веб-приложений под защиту WAF | Создание и управление защищаемыми доменами и приложениями с привязкой портов, целевых серверов, SSL-сертификатов и индивидуальных настроек защиты. |
| Подтверждение владения доменом | Поддержка состояний: защита, мониторинг, без защиты, ожидание конфигурации и отключено. |
| Уровни защиты | Настройка интенсивности фильтрации от стандартного до максимального уровня глобально или отдельно для конкретного приложения. |
| Проксирование трафика и маршрутизация | Получение HTTP/HTTPS-трафика, проверка запросов и перенаправление очищенного трафика на серверы приложений. |
| Защита от типовых веб-атак | Обнаружение и блокировка XSS, SQL-инъекций, атак с включением файлов, удаленного выполнения кода, сканеров и протокольных аномалий. |
| Пользовательские правила WAF | Создание правил разрешения, блокировки и исключения с условиями на основе IP, географии, приложения, URL, хоста, заголовков, параметров, тела запроса и HTTP-метода. |
| Исключения и точная настройка триггеров | Настройка исключений для отдельных правил и сценариев для снижения ложных срабатываний без полного отключения защиты. |
| IP-группы и списки адресов | Создание групп IP-адресов и сетей для последующего использования в правилах разрешения, блокировки и исключения. |
| Географическая фильтрация | Использование страны клиента в правилах защиты и аналитике трафика. |
| Антибот-защита | Проверка подозрительного автоматизированного трафика и отделение ботов от легитимных пользователей. |
| Настройка доверенных ботов | Управление обработкой проверенных ботов: разрешить всех, блокировать всех или разрешить только выбранный список. |
| Условное применение антибота | Включение антибот-проверок только для заданных условий, таких как определенные URL, методы, параметры, заголовки или группы посетителей. |
| Ограничение частоты запросов и QPS | Лимитирование интенсивности запросов, включая лимиты для приложения и лимиты на IP-адрес клиента. |
| Настройка источника IP клиента | Выбор доверенного источника реального IP-адреса клиента и действий для ненадежной цепочки прокси. |
| Настройки TLS/SSL | Управление протоколами SSL, наборами шифров, HTTP/1, HTTP/2, принудительным HTTPS и HSTS. |
| Загрузка пользовательских SSL-сертификатов | Добавление пользовательских сертификатов и ключей с проверкой корректности, соответствия ключа сертификату и срока действия. |
| Выпуск сертификатов Let's Encrypt | Создание запросов на выпуск сертификатов для подтвержденных доменов с поддержкой автоматического обновления. |
| Управляемый DNS | Создание и обслуживание DNS-зон для доменов, подключенных к WAF, с делегированием и проверкой состояния зоны. |
| Управление DNS-записями | Создание, изменение и отключение основных типов DNS-записей, включая A, AAAA, CNAME, MX, NS, TXT, CAA, SRV и другие. |
| Импорт и экспорт DNS-зоны | Импорт файла зоны, сравнение изменений, экспорт целевого состояния зоны и отслеживание статусов приложений. |
| Автоматическая синхронизация DNS-записей WAF | Автоматическое создание и обновление служебных DNS-записей, направляющих трафик домена через WAF. |
| Публичные тестовые домены | Предоставление тестового адреса для проверки прохождения трафика через WAF перед переключением основного домена. |
| Настройка HTTP-заголовков | Добавление или удаление заголовков запроса и ответа для проксирования, совместимости и повышенной безопасности. |
| Поддержка прокси-заголовков | Настройка передачи исходного протокола, хоста и цепочки IP-адресов клиента при проксировании запроса. |
| Сжатие ответов | Включение сжатия ответов для повышения эффективности передачи данных. |
| Поддержка SSE | Поддержка потоковой передачи событий с сервера для приложений, требующих постоянных HTTP-соединений. |
| Пользовательские страницы ошибок | Настройка текстовых и HTML-страниц для блокировок, превышения лимитов, ошибок шлюза, таймаутов и антибот-проверок. |
| Журналирование событий | Сбор обычных журналов запросов и событий безопасности с данными о домене, клиенте, запросе, статусе, сработавшем правиле и действии системы. |
| Аналитика трафика и атак | Агрегация метрик по запросам, посетителям, блокировкам, ошибкам, странам, страницам, реферерам, user-agent и IP-адресам. |
| Панель управления WAF | Отображение ключевых метрик защиты: запросы, посетители, блокировки, ошибки, антибот-проверки, нагрузка, топ IP, страны, страницы и статусы. |
| Анализ атак и эпизодов | Группировка связанных событий атак с указанием продолжительности, количества событий, уникальных IP и наличия блокировки. |
| Просмотр деталей HTTP-запроса | Переход от события атаки к деталям запроса, сообщениям правил, статусу ответа и действию системы. |
| Создание правил из событий атак | Создание нового правила или исключения на основе конкретного события в журнале атак. |
| Анализ атак с помощью ИИ | Анализ выбранного события атаки, определение характера события и подготовка рекомендации или правила в случае ложного срабатывания. |
| Интеграция с SIEM | Отправка событий запросов и безопасности во внешние системы мониторинга и корреляции событий. |
| Глобальные и локальные настройки | Настройка параметров защиты глобально для пользователя или индивидуально для отдельного приложения. |
| Разрешения подпользователей | Разделение доступа к сайтам и разделам WAF: статистика, атаки, правила, IP-группы, DNS и настройки. |
| Тарифные лимиты и дополнительный QPS | Учет тарифного плана, базового лимита производительности и дополнительно оплаченного QPS. |
| Клиентские WAF-кластеры | Поддержка выделенных кластеров для клиентов с отдельными параметрами работы и хранения данных. |