Smart WAF проти Myra
Чесна пліч-о-пліч карта можливостей — що робить Smart WAF, що робить Myra як BSI-сертифікований німецький гравець, і де ми відверто не конкуруємо.
Сторінки порівнянь зазвичай лестять тому, хто їх написав. Ця зроблена навпаки. Myra — німецький BSI-сертифікований гравець, створений під мандати критичної інфраструктури, і таблиця нижче каже це прямо, зокрема сертифікати, яких ми не маємо. Ми обидва працюємо в ЄС, тож резидентність тут паритет, а не перевага. Кожен рядок на боці Smart WAF відповідає коду, що працює на нашому edge сьогодні; наша перевага це інженерна глибина — поетапна драбина перевірок, ML-модель виявлення → перевірка → застосування, два рушії per-route — а не широта відповідності. Таблиця каже саме те, де кожен із нас доречний.
Там, де ми не конкуруємо, ми кажемо про це прямо. Ця таблиця не підібрана так, щоб нам лестити.
| Smart WAF | Myra | |
|---|---|---|
| WAF-рушій та правила OWASP CRS | ТакДва сигнатурні WAF-рушії — один в ізольованій WASM-пісочниці, один нативний — застосовують набір правил OWASP до кожного запиту, вибір — per-route. | ТакКерований WAF із власним набором правил у складі ширшої платформи безпеки. |
| Поетапна драбина перевірок | ТакПідозрілі клієнти проходять proof-of-work, потім CAPTCHA, потім Web Bot Auth (криптографічні підписи HTTP-повідомлень) — без блокування «все або нічого». | ЧастковоБот-менеджмент на deep-learning із власними механізмами пом’якшення, але не поетапна драбина proof-of-work → CAPTCHA → Web Bot Auth. |
| ML-оцінювання сутностей із градацією виявлення → перевірка → застосування | ТакОцінка ризику для кожної сутності доводить себе через виявлення, потім перевірку, перш ніж їй дозволять застосовувати блокування. | ЧастковоВикористовує машинне навчання для виявлення DDoS і ботів, але не цю явну модель градації виявлення → перевірка → застосування. |
| Раннє відкидання на межі L3/L4 | ТакТрафік із підтвердженою шкідливістю відкидається в ядрі через nftables/netdev ще до WAF. | ТакПрацює з масштабним пом’якшенням DDoS на мережевому рівні (L3/L4). |
| Сертифікати Let's Encrypt для кожного тенанта | ТакАвтоматичний TLS для кожного тенанта випускає й оновлює окремий сертифікат Let's Encrypt для кожного домену тенанта. | ТакВипускає й керує TLS-сертифікатами для захищених доменів. |
| Резидентність даних у ЄС / Німеччині, GDPR-native | ТакEdge-вузли працюють у ЄС (Hetzner, OVH, Scaleway); резидентність, зберігання та видалення — архітектурні типові налаштування, а цей сайт не ставить кукі й трекерів. | ТакШтаб-квартира в Німеччині, дата-центри в Німеччині — тут резидентність у ЄС це паритет, а не перевага. |
| Повний незмінний аудит-лог | ТакКожен запис потрапляє до append-only аудит-логу, доступного в порталі тенанта. | ТакНадає аудит і журнали активності у своєму інтерфейсі керування. |
| Атестація BSI C5 та кваліфікація для KRITIS | НіМи не маємо атестації BSI C5 і не кваліфіковані для операторів KRITIS (критична інфраструктура). Якщо німецький мандат високої надійності вимагає цих сертифікатів, ця вимога реальна, і сьогодні ми їй не відповідаємо. | ТакСертифікований для операторів критичної інфраструктури Німеччини (KRITIS) з атестацією BSI C5. |
| Наявні сторонні сертифікати відповідності | НіМи поки що не маємо сторонніх сертифікатів відповідності, і наш аудит тверджень прямо вказує, що ми маємо, а чого ні. | ТакМає широкий портфель незалежно перевірених сертифікатів відповідності. |
| Глобальна CDN / мережа доставки контенту | НіМи не CDN. Ми не тримаємо парку точок присутності чи кеш контенту — якщо ваша головна потреба це доставка контенту, потрібен CDN, і це не ми. | ТакМістить мережу доставки контенту поряд зі своїми послугами безпеки. |
| Промисловий парк та опубліковані бенчмарки пропускної здатності | ЧастковоНаразі ми працюємо на одному staging-вузлі; будь-яка цифра затримки позначена як staging-виміряна відносно бюджету ≤5 мс і ніколи не подається як результат промислового парку. | ТакКерує промисловим парком, що обслуговує клієнтів критичної інфраструктури. |
Побачте це на власному домені
Ми підключаємо перших партнерів вручну. Назвіть свій домен — решту зробимо ми.