Smart WAF проти Myra

Чесна пліч-о-пліч карта можливостей — що робить Smart WAF, що робить Myra як BSI-сертифікований німецький гравець, і де ми відверто не конкуруємо.

Сторінки порівнянь зазвичай лестять тому, хто їх написав. Ця зроблена навпаки. Myra — німецький BSI-сертифікований гравець, створений під мандати критичної інфраструктури, і таблиця нижче каже це прямо, зокрема сертифікати, яких ми не маємо. Ми обидва працюємо в ЄС, тож резидентність тут паритет, а не перевага. Кожен рядок на боці Smart WAF відповідає коду, що працює на нашому edge сьогодні; наша перевага це інженерна глибина — поетапна драбина перевірок, ML-модель виявлення → перевірка → застосування, два рушії per-route — а не широта відповідності. Таблиця каже саме те, де кожен із нас доречний.

Там, де ми не конкуруємо, ми кажемо про це прямо. Ця таблиця не підібрана так, щоб нам лестити.

Порівняння можливостей: Smart WAF проти Myra
Smart WAFMyra
WAF-рушій та правила OWASP CRSТакДва сигнатурні WAF-рушії — один в ізольованій WASM-пісочниці, один нативний — застосовують набір правил OWASP до кожного запиту, вибір — per-route.ТакКерований WAF із власним набором правил у складі ширшої платформи безпеки.
Поетапна драбина перевірокТакПідозрілі клієнти проходять proof-of-work, потім CAPTCHA, потім Web Bot Auth (криптографічні підписи HTTP-повідомлень) — без блокування «все або нічого».ЧастковоБот-менеджмент на deep-learning із власними механізмами пом’якшення, але не поетапна драбина proof-of-work → CAPTCHA → Web Bot Auth.
ML-оцінювання сутностей із градацією виявлення → перевірка → застосуванняТакОцінка ризику для кожної сутності доводить себе через виявлення, потім перевірку, перш ніж їй дозволять застосовувати блокування.ЧастковоВикористовує машинне навчання для виявлення DDoS і ботів, але не цю явну модель градації виявлення → перевірка → застосування.
Раннє відкидання на межі L3/L4ТакТрафік із підтвердженою шкідливістю відкидається в ядрі через nftables/netdev ще до WAF.ТакПрацює з масштабним пом’якшенням DDoS на мережевому рівні (L3/L4).
Сертифікати Let's Encrypt для кожного тенантаТакАвтоматичний TLS для кожного тенанта випускає й оновлює окремий сертифікат Let's Encrypt для кожного домену тенанта.ТакВипускає й керує TLS-сертифікатами для захищених доменів.
Резидентність даних у ЄС / Німеччині, GDPR-nativeТакEdge-вузли працюють у ЄС (Hetzner, OVH, Scaleway); резидентність, зберігання та видалення — архітектурні типові налаштування, а цей сайт не ставить кукі й трекерів.ТакШтаб-квартира в Німеччині, дата-центри в Німеччині — тут резидентність у ЄС це паритет, а не перевага.
Повний незмінний аудит-логТакКожен запис потрапляє до append-only аудит-логу, доступного в порталі тенанта.ТакНадає аудит і журнали активності у своєму інтерфейсі керування.
Атестація BSI C5 та кваліфікація для KRITISНіМи не маємо атестації BSI C5 і не кваліфіковані для операторів KRITIS (критична інфраструктура). Якщо німецький мандат високої надійності вимагає цих сертифікатів, ця вимога реальна, і сьогодні ми їй не відповідаємо.ТакСертифікований для операторів критичної інфраструктури Німеччини (KRITIS) з атестацією BSI C5.
Наявні сторонні сертифікати відповідностіНіМи поки що не маємо сторонніх сертифікатів відповідності, і наш аудит тверджень прямо вказує, що ми маємо, а чого ні.ТакМає широкий портфель незалежно перевірених сертифікатів відповідності.
Глобальна CDN / мережа доставки контентуНіМи не CDN. Ми не тримаємо парку точок присутності чи кеш контенту — якщо ваша головна потреба це доставка контенту, потрібен CDN, і це не ми.ТакМістить мережу доставки контенту поряд зі своїми послугами безпеки.
Промисловий парк та опубліковані бенчмарки пропускної здатностіЧастковоНаразі ми працюємо на одному staging-вузлі; будь-яка цифра затримки позначена як staging-виміряна відносно бюджету ≤5 мс і ніколи не подається як результат промислового парку.ТакКерує промисловим парком, що обслуговує клієнтів критичної інфраструктури.

Побачте це на власному домені

Ми підключаємо перших партнерів вручну. Назвіть свій домен — решту зробимо ми.

Подати заявку на ранній доступ