تحديد معدّل طلبات API وWAF مُدار.

يحدّ تحديد معدّل طلبات API التلقائي من إساءة الاستخدام لكل مسار ولكل IP ولكل حساب، ويحجب WAF مُدار بأكثر من 50k قاعدة حقن SQL وXSS وSSRF وبوتات الفحص. مضبوط ليكون غير حاجب: لا يصطدم مستخدموك الحقيقيون بإنذار كاذب أبدًا. يحصل كل طلب على حكم قابل للتدقيق: القاعدة والحمولة والسبب. يُثبَّت بسطر واحد ويعمل دائمًا بمبدأ الفشل الآمن.

  • حدود معدّل API تلقائية
  • أكثر من 50k قاعدة مُدارة
  • بلا إنذارات كاذبة
  • فشل آمن دائمًا
سجلّ هجمات Defenso: حجب لحقن SQL وXSS والروبوتات وحشو بيانات الاعتماد مع عرض القاعدة والحمولة

جدار حماية مُدار واحد، يراقب كل طلب.

يعمل جدار WAF داخل تطبيقك ويصدر حكمه في نحو أربع ميلي ثانية. لن تلمس أي توقيع بيدك: تتدفّق السياسة من Defenso وتُحدَّث أسبوعياً، ويعمل دائماً بوضع الفتح الآمن، فإن تعذّر الوصول إلينا يوماً ما مرّت حركة زوّارك دون أي مساس.

حقن SQL وXSS وSSRF وحقن الأوامر واجتياز المسارات وروبوتات الفحص، وكل قاعدة موسومة بمعرّفها في MITRE ATT&CK وOWASP كي لا يكون الحكم أبداً صندوقاً مغلقاً. نحدّثها أسبوعياً بأنفسنا.

تُكتشَف نقاط النهاية لديك من حركة الزوّار الحقيقية وتحصل على حدود معدّل لكل مسار ولكل عنوان IP. مسارات تسجيل الدخول تأتي مزوّدة بحدود صدّ للقوة الغاشمة جاهزة، فيتوقّف حشو بيانات الاعتماد والكشط عند العتبة.

يحصل المهاجمون المؤكَّدون على نسخ مزيّفة متماسكة وعلى honeytokens بدلاً من بياناتك الحقيقية. الغنيمة بلا قيمة، وفي اللحظة التي يمسّون فيها الطُّعم يصلك إنذار مبكر.

سجلّ هجمات Defenso: حجب لحقن SQL والروبوتات وحشو بيانات الاعتماد
إعداد حدود المعدّل لكل مسار في Defenso
سجلّ هجمات Defenso مع الخداع النشط وhoneytokens

ما الذي يصدّه عنك جدار الحماية المُدار.

الهجمات التي نوقفها في بيئة الإنتاج، كل يوم. مرّر المؤشر للإيقاف والقراءة.

حقن SQL

مدخلات المستخدم تُدمَج مباشرةً داخل استعلام. نوقفها قبل أن تبلغ قاعدة بياناتك.

البرمجة عبر المواقع (XSS)

نصّ برمجي يزرعه مهاجم كي يُنفَّذ لدى مستخدميك. محجوب عند الحافة.

SSRF

الخادم يُخدَع كي يجلب عناوين URL داخلية لا ينبغي أن يمسّها إطلاقاً.

حقن الأوامر

أوامر صدفة تُهرَّب عبر حقل إدخال. تلتقطها القواعد المُدارة.

اجتياز المسارات

مسارات ../ ماكرة تحاول بلوغ ملفات خارج جذر الويب.

حقن SQL

مدخلات المستخدم تُدمَج مباشرةً داخل استعلام. نوقفها قبل أن تبلغ قاعدة بياناتك.

البرمجة عبر المواقع (XSS)

نصّ برمجي يزرعه مهاجم كي يُنفَّذ لدى مستخدميك. محجوب عند الحافة.

SSRF

الخادم يُخدَع كي يجلب عناوين URL داخلية لا ينبغي أن يمسّها إطلاقاً.

حقن الأوامر

أوامر صدفة تُهرَّب عبر حقل إدخال. تلتقطها القواعد المُدارة.

اجتياز المسارات

مسارات ../ ماكرة تحاول بلوغ ملفات خارج جذر الويب.

روبوتات الفحص & الخبيثة

أدوات فحص آلية ومتصفّحات بلا واجهة تُميَّز ببصمة JA4 وبالسلوك.

حشو بيانات الاعتماد

سيول من محاولات الدخول بكلمات مرور مسرَّبة، توقفها حدود السرعة لكل حساب.

الإسناد الجماعي

حقول إضافية تُدسّ في الطلب للكتابة فوق ما لا ينبغي المساس به.

القوة الغاشمة

قصف على الدخول وعلى API، محدود لكل عنوان IP ولكل حساب جاهزاً من البداية.

حقن NoSQL

حمولات حقن عوامل تستهدف MongoDB وأمثاله.

روبوتات الفحص & الخبيثة

أدوات فحص آلية ومتصفّحات بلا واجهة تُميَّز ببصمة JA4 وبالسلوك.

حشو بيانات الاعتماد

سيول من محاولات الدخول بكلمات مرور مسرَّبة، توقفها حدود السرعة لكل حساب.

الإسناد الجماعي

حقول إضافية تُدسّ في الطلب للكتابة فوق ما لا ينبغي المساس به.

القوة الغاشمة

قصف على الدخول وعلى API، محدود لكل عنوان IP ولكل حساب جاهزاً من البداية.

حقن NoSQL

حمولات حقن عوامل تستهدف MongoDB وأمثاله.

خداع نشط، مدمج في جدار الحماية.

الحجب وحده يخبر المهاجم أن تحقيقه قد كُشِف، فيدعوه إلى حمولة أهدأ. أمّا الخداع النشط فيردّ على التهديد المؤكَّد نفسه بعالم متماسك بلا قيمة: ملفات .env مزيّفة، ولوحات تحكّم زائفة، وhoneytokens بدلاً من بياناتك الحقيقية. يعمل honeypot داخل مسار الطلب الذي يفحصه جدار WAF أصلاً، دون شيء إضافي تنشره، وفي اللحظة التي يمسّون فيها الطُّعم يصلك أبكر إنذار ممكن.

لا ينطلق الخداع أبداً على الحركة الطبيعية. لا ينخرط إلا بعد أن ينال الطلب حكماً عدائياً من جدار WAF المُدار: حمولات استغلال، أو تحقيقات اجتياز مسار، أو بصمات أدوات فحص، أو دفقات حشو بيانات اعتماد. أمّا الزواحف الموثّقة مثل Googlebot وBingbot فعلى قائمة سماح دائمة ولا يُعرَض عليها أي طُعم، فيبقى ترتيبك في محرّكات البحث ومستخدموك الحقيقيون دون مساس.

التحقيقات على .env أو .git أو أرشيفات النسخ الاحتياطي أو لوحات التحكّم تحصل على ملفات وصفحات معقولة بدل رمز حالة. النسخ المزيّفة متسقة داخلياً، فيظلّ المهاجم يشدّ الخيط داخل بيئة معزولة بينما تبقى بياناتك الحقيقية بعيدة عن متناوله. هذا خداع منسوج في مسار الطلب الحيّ، لا جهاز honeypot جانبي منعزل.

كل بيانات اعتماد ومفتاح API وسلسلة اتصال مزيّفة هي honeytoken لا يعمل في أي مكان. في اللحظة التي يُستخدَم فيها أحدها في أي مكان على الإنترنت، يصلك تنبيه يحمل بصمة المهاجم. ولأن المهاجم وحده هو من يمسّ الطُّعم، فالإشارة عملياً بلا نتائج إيجابية زائفة، وهو أبكر وأنظف كشف اختراق يمكنك تشغيله.

تدفّق هجمات Defenso مع الخداع النشط وhoneytokens المُفعَّلة وإنذارات مبكرة
سجلّ هجمات Defenso يُظهر نسخاً مزيّفة متماسكة تُقدَّم للمهاجمين المؤكَّدين
تنبيه سلك تعثّر honeytoken من Defenso مع بصمة المهاجم

جدار حماية لا تضطر أبداً لرعايته.

تسلّمك معظم جدران الحماية محرّك قواعد ودليل استخدام. أمّا جدارنا فيأتي بأكثر من 50k قاعدة مُدارة، ويعمل داخل تطبيقك، ويقرّر في نحو أربع مِلّي ثانية، ويُبقي سياسته محدَّثة بنفسه، فلا تنفق وقتًا في ضبط التواقيع. وهو مضبوط ليكون غير حاجب: لا يُطلق المستخدمون الحقيقيون ولا حركة API المشروعة إنذارًا كاذبًا أبدًا.

لحظة وصول الطلب، يُقارَن بسياسة من أكثر من 50,000 قاعدة موسومة بـ MITRE ATT&CK وOWASP نحدّثها كل أسبوع، بما في ذلك قواعد جديدة لأنماط الهجوم التي تضرب التطبيقات الآن. إن كان معاديًا، يُوقَف قبل أن يبلغ شيفرتك، ويُسجَّل الحكم مع القاعدة والحمولة بدقّة، فلا يبقى شيء صندوقًا أسود. وإن كان نظيفًا، يمرّ بإضافة بضع مِلّي ثوانٍ فقط.

الأصعب في أي WAF ليس حجب الهجمات، بل ألّا يحجب عملاءك. جدارنا مُصمَّم ضد الإيجابيات الكاذبة: تُقيَّم القواعد وتُصفَّى كي لا يُرفض طلب مشروع بناءً على مجرّد ظنّ، ويحدّ تحديد معدّل طلبات API من إساءة الاستخدام لكل مسار ولكل IP ولكل حساب دون خنق الاستخدام الطبيعي. تحصل على حماية تبقى صامتة حتى تُصبح لازمة.

ولأنّ السياسة لدينا، لن تكون آخر موقع يعمل بمجموعة قواعد قديمة. تُضاف أنماط الهجوم الجديدة مركزيًا وتسري على موقعك في اليوم نفسه، دون أي نشر من جهتك. وهو مُصمَّم على الفشل الآمن: إن تعذّر الوصول إلى خدمتنا يومًا، يُمرَّر كل طلب ويظل تطبيقك يخدم. والمهاجمون المؤكَّدون لا يُحجبون فحسب، بل يُخدَعون بنشاط: ملفات مزيَّفة متماسكة وhoneytokens بدل بياناتك الحقيقية، كي يغدو الاختراق بلا قيمة وتحصل على أبكر إنذار ممكن.

سجلّ هجمات Defenso يُظهر كل طلب محجوب مع حكم قاعدته وحمولته

اصدّ الهجوم، أو اجعله بلا قيمة.

الحجب والخداع ليسا خصمين. Defenso يفعل كليهما في مسار طلب واحد: تُحجَب الحركة العدائية حيث يكفي الحجب، وتُخدَع حيث تريد أن يهدر المهاجم ساعات ويسلّمك بصمته. وإليك كيف يقارَن الخداع النشط المدمج في التطبيق بالحجب وحده وبجهاز honeypot تقليدي منفصل.

القدرةWAF للحجب فقطhoneypot منفصلخداع Defenso النشط
يوقف الاستغلال من الجذر×
يعلم المهاجم أن تحقيقه كُشِفنعملالا
يقدّم ملفات مزيّفة متماسكة ولوحات زائفة×جزئي
honeytokens تُنبّه عند إعادة استخدامها×
بيانات مسرَّبة موسومة يمكنك تتبّعها لاحقاً××
ينطلق على المهاجمين المؤكَّدين فقطغير متاح×
الزواحف الموثّقة لا يُعرَض عليها طُعمغير متاح×
يعمل داخل تطبيقك، لا شيء لتنشره×
مشمول في كل باقة، Free أيضاًمتفاوت×

ضبط تلقائي لمعدّل استدعاءات API.

جدار الحماية يفعل أكثر من صدّ الحمولات. فهو يكتشف نقاط نهاية API لديك من حركة الزوّار الحقيقية ويحدّ من الإساءة لكل مسار ولكل عنوان IP ولكل حساب، دون قواعد عليك كتابتها.

تُكتشَف نقاط النهاية نيابةً عنك

تُتعلَّم مساراتك من حركة الزوّار الحقيقية، فلا تصون أي قائمة أبداً. تُلتقَط نقاط النهاية الجديدة تلقائياً وتُوسَم تلك التي تحتاج حماية.

لكل مسار، لكل IP، لكل حساب

تُطبَّق الحدود حيث تهمّ: مسار دخول، أو واجهة بحث، أو نقطة نهاية كتابة. تُكبَح الدفقات من عنوان IP واحد أو حساب واحد دون المساس بمستخدميك الشرعيين.

حدود قوة غاشمة جاهزة

مسارات الدخول والتوكن تأتي مزوّدة بحدود لحشو بيانات الاعتماد والقوة الغاشمة من اليوم الأول، فيتوقّف رشّ كلمات المرور والكشط عند العتبة قبل أن تضبط أي شيء.

جدار WAF مُدار مقابل CDN أو جدار حماية عند الحافة.

شبكة CDN مثل Cloudflare تحمي الحافة أمام تطبيقك. أمّا Defenso فيحمي التطبيق نفسه، ويضيف أعمال الأمن التي لم يُصمَّم CDN يوماً للقيام بها. ومعظم الفرق تشغّل الاثنين معاً.

CDN / جدار حماية الحافةجدار WAF المُدار من Defenso
يصدّ SQLi وXSS وSSRF
قاعدة + حمولة قابلة للتدقيق لكل طلبأحياناً
يكتشف واجهات API لديك & يضبط معدّلها×
خداع نشط & honeytokens×
فحوص أمنية للموقع & للمستودع×
اختبار اختراق & امتثال في الحساب نفسه×
يعمل جنباً إلى جنب مع CDN الحالي لديك

الأسئلة الشائعة.

كل ما يُسأل قبل البدء. ما زلت متردّداً؟ نحن على بُعد رسالة.

لا. يأتي جدار WAF المُدار بسياسة من قواعد موسومة بمعايير MITRE وOWASP نحدّثها أسبوعياً. يعمل جاهزاً من الصندوق، ويمكنك إضافة قواعدك الخاصة على باقة Pro وما فوقها إن رغبت في ذلك.

لا ينبغي ذلك. الزواحف الموثّقة مثل Google وBing على قائمة سماح، والقواعد مضبوطة على حركة الزوّار الحقيقية. وعند حجب أي طلب، ترى بالضبط أي قاعدة انطلقت والحمولة، فيسهل رصد أي نتيجة إيجابية زائفة وتعديلها.

نحو أربع ميلي ثانية لكل طلب. يجري الفحص داخل تطبيقك ويعيد حكماً بسرعة، ويمكن تخزين استجابات GET الآمنة مؤقتاً عند الحافة لاستعادة ذلك الزمن.

لا شيء ينكسر. جدار WAF مصمَّم على الفتح الآمن: إن تعذّر الوصول إلى خدمتنا، سُمِح بمرور كل طلب واستمرّ تطبيقك في الخدمة طبيعياً. يظلّ تطبيقك يخدم طوال الوقت؛ وحدها تحديثات سياستنا الحيّة تتوقّف مؤقتاً حتى نعود.

لا، بل يكمّله. شبكة CDN تحمي الحافة؛ أمّا جدار WAF المُدار فيحمي التطبيق خلفها ويضيف الفحوص واختبار الاختراق والخداع والامتثال. معظم العملاء يشغّلون الاثنين معاً، ونُبقي عناوين IP الخاصة بأدوات الفحص لدينا خارج جدار حماية CDN لديك كي لا تفتعل قاعدة إنذار توقّف زائف.

أضف سطراً واحداً من الشيفرة عبر SDK، أو بنقرة واحدة عبر إضافة WordPress. يشتغل جدار الحماية المُدار وحدود المعدّل والخداع معاً، دون ملف إعداد تصونه.

الخداع النشط يردّ على المهاجم المؤكَّد ببيئة مزيّفة متماسكة بدل رسالة خطأ: ملفات مزيّفة معقولة، ولوحات تحكّم زائفة، وhoneytokens، فيهدر المهاجم وقته على بيانات بلا قيمة بينما يصلك إنذار اختراق مبكر. وخلافاً لـ honeypot تقليدي منفصل تركّبه وتراقبه جانباً، يعمل خداع Defenso داخل تطبيقك الحقيقي على مسار الطلب الذي يفحصه جدار WAF أصلاً، فينخرط مع المهاجم الفعلي الذي يطرق موقعك الحيّ، دون شيء إضافي تنشره. وهو مشمول في كل باقة، Free أيضاً.

لا. لا ينخرط الخداع إلا بعد أن ينال الطلب حكماً عدائياً من جدار WAF. الزوّار العاديون والزواحف الموثّقة مثل Googlebot وBingbot على قائمة سماح دائمة ولا يُعرَض عليهم أي طُعم، فلا يتأثّر مستخدموك ولا ترتيبك في البحث أبداً. وhoneytokens لا تعمل في أي مكان، فلا يمسّها شخص شرعي قطّ، ولهذا فالتنبيه عملياً بلا نتائج إيجابية زائفة.

فعّل جدار الحماية بسطر واحد.

ابدأ مجاناً، دون بطاقة. أضف سطراً واحداً وسيبدأ جدار WAF المُدار وحدود المعدّل والخداع بالحجب في بيئة الإنتاج.