WAF

Proteção para aplicações web

O WAF da Serverspace protege contra ataques OWASP Top-10 sem comprometer desempenho, com configuração simples e escalabilidade para seu negócio.

Role a página para saber mais.

ou cadastre-se com

Ao se inscrever, você concorda com os Termos de Serviço.

O que é WAF?

O WAF (Web Application Firewall) é um firewall para aplicações web. Ele fica entre o usuário e o site, analisando cada requisição e permitindo apenas o tráfego seguro.

Tentativas suspeitas — como injeções SQL ou scripts maliciosos — são bloqueadas. Assim, os dados permanecem protegidos e o site continua funcionando de forma estável.

SSL
icon_40x40_gdpr

Bloqueio de ataques

O sistema analisa o tráfego de entrada e bloqueia solicitações maliciosas antes mesmo de chegarem à aplicação.

icon_40x40_global_locations-1

Em conjunto com CDN

O WAF pode ser ativado em poucos cliques no painel, sem configurações complexas, disponível junto à CDN.

icon_40x40_ppay_as

Faturamento flexível

A cobrança é feita a cada 10.000 requisições, evitando pagamento por solicitações não utilizadas.

Como ativar o WAF na Serverspace?

Sem configurações complexas — em poucos cliques, o WAF integrado à CDN protege seu produto contra ameaças web.

icon_100x100_join 1_white (1)
Cadastre-se

O registro no painel de controle da Serverspace leva apenas 20 segundos. Basta informar um endereço de e-mail.

icon_100x100_start1-1-2 1
Conecte a CDN

No menu lateral, selecione a seção CDN e adicione o link do seu site ou aplicação web para realizar a conexão.

icon_100x100_redundantreliable 1
Ative o WAF

Acesse as configurações do site na seção CDN, abra a guia Avançado e ative o WAF para proteção contra ameaças web.

Vantagens do WAF no painel da Serverspace

icon_40x40_cloud
Gerenciamento em um clique

Ative ou desative a proteção contra ataques direto na interface, sem configurações complexas.

icon_40x40_Features
Modos de operação flexíveis

É possível escolher apenas detecção (registro em log) ou bloqueio completo de solicitações suspeitas.

icon_40x40_Docs
Auditoria transparente

Armazenamento de logs e registro detalhado de incidentes para análise e conformidade com requisitos de segurança.

icon_40x40_Exchange_Methods
Atualizações automáticas de regras

Novas assinaturas e políticas são aplicadas sem interrupção do serviço, garantindo proteção sempre atualizada.

O WAF é essencial para:

02_panel_en 1

E-commerce

O WAF protege formulários de pagamento e contas de clientes contra invasões e roubo de dados.

Ele monitora requisições ao carrinho, formulários de checkout e áreas de login. Bloqueia tentativas de injeção de código malicioso ou interceptação de dados de cartão, reduzindo riscos de fraudes e vazamentos.

SSL

Fintechs e bancos

Ajuda a atender aos requisitos de PCI DSS (padrão também exigido no Brasil) e bloqueia ataques a serviços online.

O WAF inspeciona todo o tráfego em busca de vulnerabilidades, protegendo o internet banking e APIs contra injeções SQL e XSS. Isso contribui para auditorias PCI DSS bem-sucedidas e fortalece a confiança dos clientes.

cli (2) 1

Educação e serviços públicos

Previne o vazamento de dados pessoais de estudantes e cidadãos.

Portais com áreas de login e bases de dados são protegidos contra acessos não autorizados. O WAF evita vazamentos em massa e ataques a sistemas governamentais e educacionais.

control-panel-serverspace-cloud 1

Plataformas SaaS

Garante estabilidade dos serviços, proteção de APIs e cumprimento de SLA com os clientes.

O WAF filtra requisições para APIs, módulos de autenticação e painéis de controle. Reduz o impacto de bots e scanners maliciosos, permitindo manter os SLAs e a disponibilidade da plataforma.

Pague apenas pelo que realmente protege

A cobrança no WAF da Serverspace é transparente: o valor é calculado a cada 10.000 requisições, evitando custos extras e acompanhando o crescimento do tráfego.

FAQ

Por que o WAF está disponível apenas junto com a CDN?

O WAF da Serverspace funciona no nível da rede de entrega de conteúdo (CDN). Esse modelo permite filtrar o tráfego antes que ele chegue ao seu servidor, reduzindo a carga na infraestrutura. Graças à integração com a CDN, a proteção contra SQL injections, XSS e outras ameaças do OWASP é muito mais eficaz: as requisições maliciosas são bloqueadas no perímetro, enquanto os usuários acessam seus aplicativos com rapidez e segurança.

Como o WAF é tarifado na Serverspace?

A cobrança do WAF na Serverspace é totalmente transparente: o valor é calculado a cada 10.000 requisições processadas pelo sistema de filtragem.

Esse modelo garante controle preciso dos gastos e evita pagamentos por pacotes não utilizados. Se o tráfego do seu projeto aumentar, a cobrança se ajusta automaticamente, mantendo o equilíbrio entre segurança e orçamento.

Qual é a diferença entre WAF e proteção DDoS?

A proteção DDoS bloqueia ataques em massa que sobrecarregam o servidor, enquanto o WAF analisa cada requisição HTTP/HTTPS e protege o aplicativo contra as ameaças OWASP Top-10: SQL injections, XSS, ataques a APIs e vazamento de dados. O melhor resultado é alcançado com o uso combinado dos dois serviços. Para proteger seu site de forma completa, você pode ativar o WAF da Serverspace junto com o filtro anti-DDoS.

Onde ativar o serviço?

O WAF pode ser habilitado diretamente no painel da Serverspace. Primeiro, conecte seu site à CDN no menu lateral. Em seguida, acesse as configurações desse site, abra a guia Avançado e ative o WAF. A proteção começa a funcionar automaticamente, sem necessidade de instalar software adicional.