Запустили раннее тестирование BI.ZONE WAF 2.0
Что изменилось
- Архитектура. Новый движок использует Golang, чтобы сделать решение сверхбыстрым и устойчивым к огромным нагрузкам.
- Вариант поставки. Изначально разрабатывается как коробочная версия, но подходит для установки в отказоустойчивом исполнении для нескольких ЦОДов. Поддерживает мультитенантность, что важно для MSSP. Все клиенты облачного варианта подключения по мере выхода коммерческой версии продукта получат обновление в рамках действующего контракта.
- Производительность. Показатель RPS на одно ядро увеличился до 660. Время ожидания теперь — менее 80 мс на транзакцию.
- Точность. 83,4% детекта вредоносных запросов при 6,3% ложных срабатываний (методика true positive — 461 085 вредоносных запросов).
- Процесс установки. Вы можете легко сами установить сервис по документации и видео. Чтобы развернуть типовую инсталляцию, потребуется от 5 минут.
- Тарификация. Стоимость зависит только от трафика (RPS) веб‑приложений, которые защищает WAF.
Как проходит бета‑тестирование
Мы продолжаем активно разрабатывать BI.ZONE WAF 2.0, добавляя больше функциональности. Сейчас предлагаем провести его бета‑тестирование и сами переводим часть собственных приложений под защиту нового продукта, чтобы проверить все на своем трафике наряду с клиентами.
BI.ZONE WAF 2.0 уже тестируют 33 организации из сфер IT и облачных сервисов, промышленности, энергетики, строительства, банковского сектора, финтеха, страхования и других отраслей. Мы рекомендуем подключать к WAF только некритичные приложения, но вы можете использовать продукт в любом режиме, чтобы оценить работу правил и механизмов.
Если вы тоже хотите присоединиться к раннему тестированию, пишите на waf.team@bi.zone. Вы сможете оперативно получать обновления продукта, правил и исключений — мы будем проводить тесты, исправлять ошибки и выпускать патчи.
Что делаем до конца 2026 года
Дорабатываем функциональность:
- полноценную систему обновлений,
- собственную лицензированную CAPTCHA v2 и JS Challenge,
- CSRF‑токенизацию,
- отправку событий по syslog.
Также внутренняя экспертная команда продукта и команда анализа защищенности проведут пентест ядра. Позже мы создадим компонент антибот‑класса, внедрим технологию RASP
Какое место продукт занимает в экосистеме BI.ZONE
BI.ZONE WAF 2.0 строится не как изолированное коробочное решение, а как компонент общей защитной экосистемы:
- BI.ZONE AntiDDoS стоит перед WAF в цепочке очистки трафика.
- Находки команд тестирования на проникновение, BI.ZONE Threat Intelligence и BI.ZONE SOC превращаются в сигнатуры и правила WAF.
- События атак и транзакционный лог идут в нашу SIEM‑систему и BI.ZONE SOC как телеметрия.
- В планах — передача файлов на анализ в BI.ZONE Sandbox и BI.ZONE Antivirus, использование индикаторов компрометации BI.ZONE Threat Intelligence для усиления проверок и автогенерация виртуальных патчей на основе находок SAST‑/DAST‑сканеров.
Экосистема помогает упростить защиту периметра и повысить плотность покрытия поверхности атаки: вместо нескольких разрозненных решений компания получает единый комплекс средств защиты.