Vai al contenuto
← Tutti i progetti
EUDORIA
Proposta · WAF — Web Application Firewall

Web Application Firewall · applicazioni web

Il tuo sito è una porta aperta sul mondo.

Ogni applicazione web esposta è sotto attacco automatico, ogni giorno — bot che cercano falle note e credenziali. Il WAF la protegge al volo, senza toccare una riga del tuo codice.

Per siti, portali, e-commerce e API esposti su InternetProgetto da € 3.500 · poi manutenzione da € 290/mese, opzionale
01

Cosa vede il WAF

Un attacco reale, fermato — con codice incidente univoco e payload decodificato.

Ogni attacco bloccato ha un nome e un codice.

Non “qualcosa è stato bloccato”: la richiesta esatta, la regola OWASP che è scattata, il punteggio di anomalia e un codice incidente che lega log e alert. Sai cosa ti hanno lanciato — e che l'hai schivato.

Bloccato 403Eudoria WAF#b4e1c07a
RCE / PHP injection sul tuo sito
POST tuo-sito.it/hello.world?%ADd+allow_url_include%3d1+%ADd+auto_prepend_file%3dphp://input
Regola
OWASP CRS 949110 — anomaly threshold
Categoria
RCE / PHP injection
Anomaly
score 33 (soglia: 5)
Sorgente
185.220.101.x · Tor exit
Esito
bloccato · tracciato · alert inviato
Payload decodificato e sorgente geolocalizzata inclusi nell'alert. Esempio da traffico reale, anonimizzato.
02

Cosa blocca

Le regole OWASP Top 10, più bot e abuso — tarate sulla tua applicazione.

  • SQL injectionTentativi di manomettere il tuo database attraverso i moduli e le URL.
  • Cross-site scripting (XSS)Script malevoli iniettati per colpire i tuoi utenti.
  • RCE & injectionEsecuzione di codice remoto, path traversal, command injection.
  • Bot & credential stuffingLogin automatici a raffica con credenziali rubate: rallentati e bloccati.
  • Scraping & abusoRaccolta automatica di dati e abuso delle API, con rate-limit intelligente.
  • Flood applicativo (L7)Ondate di richieste che puntano a mettere giù il sito: mitigate al volo.
Virtual patching

Esce una falla critica nel software che usi — un CMS, un plugin, una libreria — e non puoi aggiornare subito? Blocchiamo l'exploit al WAF nel giro di ore, mentre tu patchi con calma. La finestra in cui sei vulnerabile si chiude prima.

03

Il progetto

Prezzo fisso per applicazione protetta. Manutenzione a canone leggero, opzionale.

WAF

Progetto da € 3.500+IVA

poi manutenzione da € 290/mese

Protezione OWASP Top 10 sulla tua applicazione, con alert tracciati.

  • Regole OWASP Top 10 tarate
  • Protezione bot & credential stuffing
  • Alert con codice incidente
  • Riduzione falsi positivi continua (con manutenzione)
Consigliato

WAF + Virtual Patching

Progetto da € 5.500+IVA

poi manutenzione da € 490/mese

Tutto il WAF, più la difesa proattiva sulle nuove vulnerabilità.

  • Tutto il WAF
  • Virtual patching CVE rapido
  • Mitigazione flood applicativo (L7)
  • Report mensile del bloccato
  • Referente umano dedicato

Per applicazione/dominio protetto. Più applicazioni o alto traffico: preventivo su misura, stessa logica a prezzo fisso.

Sul codice

Zero modifiche

Ogni blocco

Codice incidente

CVE nuove

Virtual patch

04

Perché Eudoria

Il nostro WAF non sputa log illeggibili: ogni attacco esce con un codice incidente, il payload decodificato e la geolocalizzazione. Il motore lo abbiamo cablato noi — e lo usiamo per proteggere i nostri stessi servizi.

Alert che capisci

Codice incidente condiviso tra WAF e log, payload già decodificato, sorgente geolocalizzata. Non un muro di testo.

Tarato, non generico

Le regole si adattano alla tua applicazione: protezione alta, falsi positivi bassi. Curato a mano nel tempo.

Sovrano

Nessun traffico dei tuoi utenti che passa per un cloud di terzi. Il WAF gira dove decidi tu.

Vediamo cosa arriva davvero

Mettiamo il WAF davanti al tuo sito e guardiamo insieme.

Partiamo da un assessment che include l'analisi delle tue applicazioni esposte. Poi il WAF chiude ciò che va chiuso, e ti mostra ogni giorno cosa ha fermato.

Parliamone →

Nessuna modifica al tuo codice · Attivazione rapida

Eudoria · sicurezza & IT sovrani · ItaliaImporti indicativi, IVA esclusa · preventivo sul perimetro reale