RED Security WAF

Продукт
Разработчики: RED Security (Прикладная техника) ранее МТС RED
Дата последнего релиза: 2026/03/13
Отрасли: Информационная безопасность
Технологии: ИБ - Межсетевые экраны

Основная статья: Межсетевой экран (Firewall)

2026: Интеграция технологии DAST для проактивной защиты веб-приложений

Компания RED Security 13 марта 2026 года сообщила о расширении функциональности сервиса по защите веб-приложений RED Security WAF за счет интеграции технологии динамического анализа защищенности (DAST). Данная функциональность позволяет пользователям сервиса не только блокировать атаки на веб-приложения в режиме реального времени, но и проактивно выявлять уязвимости до того, как ими воспользуются злоумышленники. Расширенная функциональность сервиса ориентирована, в первую очередь, на компании сфер электронной коммерции и финансов, а также государственный и промышленный секторы – организации, для которых доступность и защищенность веб-приложений имеют критическое значение.

Веб-приложения остаются одной из наиболее атакуемых точек в инфраструктуре современных организаций: через них проходят критически важные бизнес-процессы – от обработки клиентских данных и финансовых транзакций до управления цепочками поставок. Сервис RED Security WAF обеспечивает круглосуточную защиту веб-приложений от действий злоумышленников, блокируя атаки из списка OWASP Top 10, DDoS на уровне L7, атаки на API и механизмы аутентификации, а также новые и ранее неизвестные типы атак.

«
Классическая модель, при которой средства защиты и анализ защищенности существуют как отдельные, не связанные между собой процессы, устарел, и в условиях стремительного роста числа атак на веб-приложения уже не обеспечивает достаточного уровня защиты. Поэтому мы интегрировали DAST в RED Security WAF: это позволяет заказчикам перейти от реактивной модели безопасности к проактивной, существенно снижая риски компрометации бизнес-критичных приложений. Фактически клиент получает не два разрозненных инструмента, а единую экосистему, в которой наложенная защита и анализ защищенности усиливают друг друга, – рассказал Роман Иванченко, руководитель направления безопасности веб-приложений компании RED Security.
»

Технология DAST выполняет автоматизированное сканирование веб-приложений, имитируя действия атакующего. Сканер анализирует приложение «снаружи», воспроизводя реальные сценарии атак, что позволяет обнаруживать не только известные уязвимости, но и ошибки конфигурации, проблемы аутентификации и авторизации, а также уязвимости, возникающие при взаимодействии различных компонентов приложения.Упадёт или вырастет? Что ожидают от российского ИТ-рынка игроки в 2026 году 13.8 т

Ключевое качество интеграции DAST в сервис WAF заключается в формировании единого контура защиты, в котором результаты динамического сканирования автоматически обогащают политики межсетевого экрана веб-приложений, а данные о заблокированных атаках, в свою очередь, помогают приоритизировать обнаруженные анализатором уязвимости.

При выявлении критической уязвимости система способна автоматически сформировать виртуальный патч на уровне WAF, обеспечивая защиту приложения еще до выпуска обновления безопасности. Такой подход значительно сокращает время между обнаружением уязвимости и ее устранением. Это особенно актуально для организаций с высокой частотой обновлений веб-приложений и изменений в их архитектуре, где каждый новый релиз потенциально может привнести новые уязвимости.

Благодаря RED Security WAF заказчики могут подключить защиту в кратчайшие сроки без капитальных затрат на развертывание и поддержку собственной инфраструктуры. Выделенная команда экспертов RED Security берет на себя весь цикл эксплуатации – от первичного профилирования приложения и настройки политик до мониторинга, реагирования на инциденты и регулярного сканирования на уязвимости.

В основе RED Security WAF лежат российские решения, входящие в реестр отечественного ПО, а сам сервис имеет необходимые для работы в государственных организациях сертификаты ФСТЭК России.



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (147)
  Инфосистемы Джет (65)
  ESET (ИСЕТ Софтвеа) (65)
  ДиалогНаука (59)
  Positive Technologies (Позитив Текнолоджиз) (50)
  Другие (1309)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (51)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  А-Реал Консалтинг (3)
  Другие (63)

  Positive Technologies (Позитив Текнолоджиз) (9)
  UserGate, Юзергейт (ранее Entensys) (7)
  Softline (Софтлайн) (3)
  Код Безопасности (3)
  ВАС Экспертс (VAS Experts) (3)
  Другие (80)

  Солар (Solar) (1)
  ARinteg (АРинтег) (1)
  Ideco (Айдеко) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Базальт СПО (BaseALT) ранее ALT Linux (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Лаборатория Касперского (Kaspersky) (23, 172)
  Positive Technologies (Позитив Текнолоджиз) (15, 84)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Смарт-Софт (Smart-Soft) (5, 47)
  UserGate, Юзергейт (ранее Entensys) (21, 45)
  Другие (737, 545)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  Check Point Software Technologies (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Positive Technologies (Позитив Текнолоджиз) (5, 14)
  UserGate, Юзергейт (ранее Entensys) (2, 5)
  Код Безопасности (2, 4)
  ВАС Экспертс (VAS Experts) (1, 4)
  Ideco (Айдеко) (1, 4)
  Другие (14, 20)

  Ideco (Айдеко) (1, 1)
  Солар (Solar) (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Kaspersky Endpoint Security - 83
  ESET NOD32 Business Edition - 51
  MaxPatrol SIEM - 44
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  Другие 723

  UserGate UTM - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  Kaspersky Endpoint Security - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate Next-Generation Firewall (NGFW) - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  StormWall: Многоуровневая распределенная система фильтрации - 3
  UserGate UTM - 3
  Другие 22

  MaxPatrol SIEM - 9
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 4
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 4
  UserGate Next-Generation Firewall (NGFW) - 4
  Ideco NGFW - 4
  Другие 24

  MaxPatrol SIEM - 1
  Ideco NGFW - 1
  Solar JSOC - 1
  Другие 0