Firewall de aplicaciones web en la nube

444,528,000

Reglas WAF desencadenadas en el último día

El firewall de aplicaciones web (WAF) de clase empresarial de Cloudflare protege tu propiedad en Internet contra ataques de inyección de código SQL, secuencias de comandos en sitios cruzados y solicitudes de falsificación entre sitios sin modificar tu infraestructura existente.

WAF desencadena Map

Cloudflare atiende aproximadamente 2,9 millones de solicitudes cada segundo y nuestro WAF identifica y bloquea continuamente nuevas amenazas potenciales.

WAF map

    Tipo de WAF

Actualizaciones WAF automáticas

Los ingenieros de seguridad de Cloudflare vigilan constantemente Internet para detectar nuevas vulnerabilidades. Cuando encontramos amenazas que se aplican a una parte grande de nuestros usuarios, aplicamos automáticamente las reglas WAF para proteger sus propiedades de Internet. Permite que nos ocupemos de seguir las técnicas de piratería más avanzadas para que puedas centrarte en la creación de funcionalidades útiles en lugar de protegerlas contra posibles atacantes.

Automatic WAF updates

Los firewalls ubicados en las instalaciones se quedan obsoletos rápidamente y requieren horas de servicio profesional para actualizar regularmente las reglas que protegen frente a nuevas amenazas. WAF de Cloudflare te ayuda a estar un paso adelante de las amenazas al actualizarse automáticamente cuando se lanzan nuevas vulnerabilidades de seguridad. Las reglas creadas por Cloudflare en respuesta a nuevas amenazas son responsables de mitigar la gran mayoría de las amenazas en nuestra red. Si bien las reglas OWASP tradicionales y las específicas de los clientes son importantes, no son suficientes sin las actualizaciones WAF automáticas de Cloudflare.

Inteligencia colectiva

Cloudflare recibe aproximadamente 2,9 millones de solicitudes cada segundo, y nuestro WAF identifica y bloquea continuamente nuevas amenazas potenciales. Si estás utilizando un firewall de aplicaciones web que no aprovecha la inteligencia colectiva de otras propiedades web, debes proporcionar todas tus propias reglas WAF desde cero, lo que significa que debes supervisar todo el panorama de seguridad de Internet por tu cuenta.

Intelligent WAF

Cuando un cliente solicita una nueva regla WAF personalizada, analizamos si se aplica a todos los 10 millones de dominios de nuestra red. Si lo hace, aplicamos automáticamente esa regla a todos esos dominios. Cuantas más propiedades tengamos en nuestra red, más fuerte será nuestro WAF y más segura será la comunidad de Cloudflare.

Marco de seguridad integral multinube

Cloudflare ofrece una única fuente de control para la seguridad de los sitios web, aplicaciones y API alojadas en múltiples entornos de nube. La seguridad multinube proporciona visibilidad de los eventos de seguridad, al tiempo que permite controles de seguridad consistentes en todas las nubes en las que se implementan los activos de Internet. Cualquier tráfico de ataque visto por Cloudflare se registra y analiza. La red de Cloudflare protege los activos de Internet en todos los proveedores de la nube.

Muti-Cloud diagram

Creado para el funcionamiento

<1ms

Latencia para los visitantes de Internet

30s

Propagación de las reglas en todo el mundo

En Cloudflare estamos tan preocupados con el funcionamiento como con la seguridad. Nuestro firewall de aplicaciones web se encuentra en la misma red Anycast que potencia nuestras funciones de optimización CDN, HTTP/2 y web. Nuestros conjuntos de reglas WAF dan como resultado una latencia de menos de 1 milisegundo.

Cumplimiento de PCI

La utilización del WAF de Cloudflare te ayuda a cumplir de manera rentable con el PCI. Si eres un comerciante que gestiona información de tarjetas de crédito de los clientes, el requisito 6.6 de PCI DSS 2.0 y 3.0 permite que dos opciones cumplan este requisito:

  • Desplegar un WAF en tu sitio web
  • O, realizar revisiones de seguridad de la vulnerabilidad de aplicaciones de todas las aplicaciones web incluidas en tu alcance

Reglas OWASP, específicas de la aplicación y personalizadas

WAF de Cloudflare protege tus propiedades web de las 10 principales vulnerabilidades OWASP de forma predeterminada. Estas reglas OWASP se complementan con 148 reglas WAF integradas que puedes aplicar con el clic de un botón. Los clientes Business y Enterprise también pueden solicitar reglas WAF personalizadas para filtrar el tráfico de ataque específico.

10 principales vulnerabilidades de OWASP

Protección contra vulnerabilidades del día cero

Los ingenieros de seguridad de Cloudflare han lidiado con una gran cantidad de vulnerabilidades de día cero durante varios años. Lee nuestro blog para desarrolladores para conocer cómo cada sitio web de nuestra red se beneficia de sus parches virtuales.

Una mirada al nuevo ataque de amplificación de fuerza bruta WP

Una vulnerabilidad en el protocolo de procedimiento remoto XML permitió potencialmente miles de intentos de introducción de contraseñas mediante fuerza bruta en una sola solicitud HTTP.

Más información

La vulnerabilidad Joomla no seriada

La vulnerabilidad Joomla no seriada permitió la ejecución remota de código a través de encabezados mal saneados de User-Agent y X-Forwarded-For.

Más información

Protección contra la vulnerabilidad crítica de Windows (CVE-2015-1635)

WAF de Cloudflare protege a los usuarios de un error crítico que permite a los usuarios sin privilegios colgar un servidor web de Windows.

Más información

Protección contra amenazas y características de privacidad

La configuración de Cloudflare es sencilla

Configura un dominio en menos de 5 minutos. Conserva tu proveedor de alojamiento. No se requieren cambios de código.

Precios de Cloudflare

Cualquier aplicación de Internet puede beneficiarse del uso de Cloudflare.
Elige un plan que se adapte a tus necesidades.

Free $ 0 /mensual, por sitio web
Ampliar para ver más Ocultar
Para sitios web y blog personales, y para aquellos que deseen explorar Cloudflare.

Más información

El plan Free incluye todas estas características:
  • Mitigación no medida de los ataques DDoS
  • CDN global
  • Certificado SSL compartido
  • Acceso a los registros de auditoría de la cuenta
  • 3 reglas Page Rules
Comparar todas las características
Pro $ 20 /mensual por sitio web
Ampliar para ver más Ocultar
Para sitios web, blogs y portafolios profesionales que necesitan una seguridad y un rendimiento básicos.

Más información

El plan Pro incluye todo lo del plan Free, y:
  • Firewall de aplicaciones web (WAF) con conjuntos de reglas de Cloudflare
  • Optimización de imágenes con Polish™
  • Optimización móvil con Mirage™
  • Modo I'm Under Attack™
  • Acceso a los registros de auditoría de la cuenta
  • Incluye 20 reglas Page Rules
Comparar todas las características
Business $ 200 /mensual por sitio web
Ampliar para ver más Ocultar
Para pequeños negocios y sitios web de comercio electrónico que necesitan seguridad y rendimiento avanzados, cumplimiento de PCI y asistencia prioritaria por correo electrónico.

Más información

El plan Business incluye todo lo del plan Pro, y:
  • Firewall de aplicaciones web (WAF) con 25 conjuntos de reglas personalizados
  • Carga de un certificado SSL avanzado
  • Cumplimiento de PCI mediante el WAF y el modo Modern TLS Only
  • Omisión de la memoria caché en las cookies
  • Entrega acelerada de contenido dinámico con Railgun™
  • Asistencia por correo electrónico priorizada
  • Acceso a los registros de auditoría de la cuenta
  • 50 reglas Page Rules
Comparar todas las características
Enterprise Ponte en contacto con nosotros
Ampliar para ver más Ocultar
Las empresas que necesitan un rendimiento y una seguridad de nivel empresarial recibirán asistencia por teléfono, correo electrónico o chat todos los días del año, de forma prioritaria, y disfrutarán de un tiempo de actividad garantizado.

Más información

El plan Enterprise incluye todo lo del plan Business, y:
  • Asistencia ininterrumpida de nivel empresarial por teléfono, correo electrónico y chat
  • Garantía de tiempo de actividad del 100 % con acuerdo de nivel de servicio con reembolso de 25 veces
  • Protección DDoS de grado empresarial con priorización de red
  • Firewall de aplicaciones web avanzado (WAF) con conjuntos personalizados de reglas ilimitados
  • Acceso a las cuentas basado en roles para múltiples usuarios
  • Cargas de varios certificados SSL
  • Acceso a registros sin procesar
  • Acceso a los registros de auditoría de la cuenta
  • Asignación de ingenieros para soluciones y éxito del cliente
  • Acceso a los centros de datos de China (costo adicional)
  • 100 reglas Page Rules
Comparar todas las características

Free

$ 0 / mes
 
Para sitios web y blog personales, y para aquellos que deseen explorar Cloudflare.

Pro

$ 20 / mes
por dominio
Este plan es para sitios web, blogs y portafolios profesionales que necesitan una seguridad y un rendimiento básicos.

Business

$ 200 / mes
por dominio
Para pequeños negocios y sitios web de comercio electrónico que necesitan seguridad y rendimiento avanzados, cumplimiento de PCI y asistencia prioritaria por correo electrónico.

Enterprise

Ponte en contacto con nosotros
 
Para empresas que requieren seguridad y rendimiento de grado empresarial, con asistencia ininterrumpida priorizada por teléfono, correo electrónico o chat, y un tiempo de actividad garantizado.

Contamos con la confianza de

Más de 10,000,000 aplicaciones de Internet y API

Detalles técnicos

WAF de Cloudflare es compatible por defecto con el conjunto de reglas básico ModSecurity de OWASP, así como con los siguientes conjuntos de reglas específicas de aplicación:

Puedes habilitar conjuntos de reglas completos o seleccionar reglas individuales que desees aplicar a tu sitio web. Para los sistemas de administración de contenido que utilizan una interfaz de administrador, es posible crear una regla Page Rule de Cloudflare para aplicar reglas WAF más fuertes a tu sección de administración.

Los clientes Business y Enterprise pueden solicitar reglas WAF personalizadas al proporcionar registros de tráfico de ataque y sugerir la sintaxis de la regla mod_security apropiada.

WAF de Cloudflare también incluye un firewall de IP que te permite incluir en una lista blanca o negra el tráfico según la dirección IP, rangos IP, número de sistema autónomo (ASN) o país (incluido Tor).