Merhabalar,
Ben de WAF urunu olarak Imperva SecureSphere kurulum/destek/yonetim hizmetlerini verdigim icin Evren Bey'e kesinlikle katiliyorum.

Ismail Bey cloud based oneri istedigi icin direkt o siteleri paylastim. Fiyat/performans acisindan degerlendirilebilir ama tabi bunun yaninda web uygulamalarin calistigi sunucularda modsecurity gibi bilesenlerle hardening yapilmasinin da katkisi buyuk olacaktir. Ekstra olarak da belirli zaman periyotlarinda web sizma testleri ve source code analizlerinin de yaptirilmasi siddetle o erilir. Yani isi sadece protection urunlerine birakmamak gerekir.

Iyi calismalar.

20:48, 25 Aralık 2017, Evren Pazoglu <[email protected]>:
Merhaba İsmail Bey

Gerçek bir WAF hizmeti arıyorsanız bu tip bir hizmet şu anda dünyada benim bildiğim kadarıyla yok.

İsmail Beyin yazdıkları üreticiler DDoS için ve standart bir kaç saldırı vektörü için hizmet veriyor ve ikisi de gayet başarılı.

Gerçek bir WAF koruması için verilen web hizmetinin kapsamına, önemine bağlı olarak Modsecurity veya bilinen diğer üreticilerin kutu çözümlerini konumlandırmanızı ve başına işini bilen birini koymanızı öneririm.

WAF ürünü de SIEM ve DLP gibi kur çalıştır olmayan ürünlerdir, "imzaları açayım keyfime bakayım" yaklaşımı ile çalışmaz, verilen web hizmetinini en ince ayrıntısına kadar analiz edip ona göre yapılandırmak, izlemek gerekecektir. Aksi halde aldığınız ürün de hizmet de hiç bir işe yaramayacaktır.

E.P

On 25 Dec 2017, at 15:52, İsmail SAYGILI <[email protected]> wrote:

Merhaba,
 
 
İyi çalışmalar.
 
25.12.2017, 15:34, "Ismail Kayakiran" <[email protected]>:
Merhaba Arkadaşlar,
 
Güvenliğini sağlamayı düşündüğüm web sayfaları için bulut tabanlı waf çözümü arıyorum. Bu konuda önerisi olan var mı?
 
 
 
iyi çalışmalar
 
İsmail KAYAKIRAN
Sistem Mühendisi
0533 215 73 95
,

-------------------------------------------------
Siber Güvenlik Kış Kampı’18 Başvuruları Açıldı!

http://www.siberkamp.org/

-------------------------------------------------

 
 
Saygılarımla
 
-- 
İSMAİL SAYGILI
.:: Beyaz Şapkalı Hacker
.:: Bilgi Güvenliği Uzmanı
.:: Siber Güvenlik Araştırmacısı
 
-------------------------------------------------
Siber Güvenlik Kış Kampı’18 Başvuruları Açıldı!

http://www.siberkamp.org/

-------------------------------------------------

-------------------------------------------------
Siber Güvenlik Kış Kampı’18 Başvuruları Açıldı!

http://www.siberkamp.org/

-------------------------------------------------



Saygılarımla

İsmail SAYGILI
# Beyaz Şapkalı Hacker
# Bilgi Güvenliği Uzmanı
# Siber Güvenlik Araştırmacısı

www.ismailsaygili.com.tr
-------------------------------------------------
Siber Güvenlik Kış Kampı’18 Başvuruları Açıldı!

http://www.siberkamp.org/

-------------------------------------------------

Cevap