Запустили раннее тестирование BI.ZONE WAF 2.0

Запустили раннее тестирование BI.ZONE WAF 2.0

Полностью переработали и переосмыслили наше решение для защиты веб‑приложений и API. Приглашаем вас участвовать в бета‑тестировании
25 августа 2026 г.

Что изменилось

  • Архитектура. Новый движок использует Golang, чтобы сделать решение сверхбыстрым и устойчивым к огромным нагрузкам.
  • Вариант поставки. Изначально разрабатывается как коробочная версия, но подходит для установки в отказоустойчивом исполнении для нескольких ЦОДов. Поддерживает мультитенантность, что важно для MSSP. Все клиенты облачного варианта подключения по мере выхода коммерческой версии продукта получат обновление в рамках действующего контракта.
  • Производительность. Показатель RPS на одно ядро увеличился до 660. Время ожидания теперь — менее 80 мс на транзакцию.
  • Точность. 83,4% детекта вредоносных запросов при 6,3% ложных срабатываний (методика true positive — 461 085 вредоносных запросов).
  • Процесс установки. Вы можете легко сами установить сервис по документации и видео. Чтобы развернуть типовую инсталляцию, потребуется от 5 минут.
  • Тарификация. Стоимость зависит только от трафика (RPS) веб‑приложений, которые защищает WAF.

Как проходит бета‑тестирование

Мы продолжаем активно разрабатывать BI.ZONE WAF 2.0, добавляя больше функциональности. Сейчас предлагаем провести его бета‑тестирование и сами переводим часть собственных приложений под защиту нового продукта, чтобы проверить все на своем трафике наряду с клиентами.

BI.ZONE WAF 2.0 уже тестируют 33 организации из сфер IT и облачных сервисов, промышленности, энергетики, строительства, банковского сектора, финтеха, страхования и других отраслей. Мы рекомендуем подключать к WAF только некритичные приложения, но вы можете использовать продукт в любом режиме, чтобы оценить работу правил и механизмов.

Если вы тоже хотите присоединиться к раннему тестированию, пишите на waf.team@bi.zone. Вы сможете оперативно получать обновления продукта, правил и исключений — мы будем проводить тесты, исправлять ошибки и выпускать патчи.

Что делаем до конца 2026 года

Дорабатываем функциональность:

  • полноценную систему обновлений,
  • собственную лицензированную CAPTCHA v2 и JS Challenge,
  • CSRF‑токенизацию,
  • отправку событий по syslog.

Также внутренняя экспертная команда продукта и команда анализа защищенности проведут пентест ядра. Позже мы создадим компонент антибот‑класса, внедрим технологию RASP и интегрируем решение с BI.ZONE EASM и BI.ZONE Threat Intelligence.

Какое место продукт занимает в экосистеме BI.ZONE

BI.ZONE WAF 2.0 строится не как изолированное коробочное решение, а как компонент общей защитной экосистемы:

  • BI.ZONE AntiDDoS стоит перед WAF в цепочке очистки трафика.
  • Находки команд тестирования на проникновение, BI.ZONE Threat Intelligence и BI.ZONE SOC превращаются в сигнатуры и правила WAF.
  • События атак и транзакционный лог идут в нашу SIEM‑систему и BI.ZONE SOC как телеметрия.
  • В планах — передача файлов на анализ в BI.ZONE Sandbox и BI.ZONE Antivirus, использование индикаторов компрометации BI.ZONE Threat Intelligence для усиления проверок и автогенерация виртуальных патчей на основе находок SAST‑/DAST‑сканеров.

Экосистема помогает упростить защиту периметра и повысить плотность покрытия поверхности атаки: вместо нескольких разрозненных решений компания получает единый комплекс средств защиты.