Auswahl und Einrichtung
Cloud-WAF vor der Domain, WAF-Funktion des Hosters oder ModSecurity mit OWASP-Regelwerk am eigenen Server. Wir empfehlen, was zu Ihrer Architektur und Ihrem Budget passt, und stellen die DNS-Einträge um.
Eine WAF ist nur so gut wie ihre Abstimmung. Die Standardregeln sind ein Anfang, die eigentliche Arbeit ist das Feintuning für Ihre Anwendung.
Cloud-WAF vor der Domain, WAF-Funktion des Hosters oder ModSecurity mit OWASP-Regelwerk am eigenen Server. Wir empfehlen, was zu Ihrer Architektur und Ihrem Budget passt, und stellen die DNS-Einträge um.
Schutz gegen typische Angriffe auf Webanwendungen wie SQL-Einschleusung, Cross-Site-Scripting und Dateieinbindung, abgestimmt auf die eingesetzte Plattform wie Shopware, WooCommerce, Magento oder eine Eigenentwicklung.
Begrenzung der Anfragen pro Adresse auf Anmeldung, Passwort-Rücksetzung und Gutscheinfeld, Erkennung automatisierter Zugriffe, Herausforderungen für verdächtige Clients statt harter Sperre.
Zahlungsanbieter, Versandsoftware, Marktplatz-Feeds und Warenwirtschaft greifen über Schnittstellen zu. Diese Zugriffe werden gezielt erlaubt, damit Bestellungen und Rückmeldungen nicht im Filter hängen bleiben.
Wenn Ihr Shop nur in den DACH-Raum liefert, kann der Administrationsbereich auf Zugriffe aus Österreich und bestimmten Ländern beschränkt werden, der Shop selbst bleibt offen.
Monatlicher Blick auf blockierte Anfragen, Fehlalarme und Trends, vor großen Aktionen eine gezielte Prüfung der Regeln und der Kapazität.
Wir schalten die WAF zuerst beobachtend, dann schützend. So verlieren Sie keine Bestellung an einen Fehlalarm.
Welche Plattform, welches Hosting, welche Schnittstellen, welche Zugriffsmuster. Wir sehen uns Zugriffsprotokolle an und erkennen, wie viel Verkehr von Bots stammt.
Die WAF läuft vor dem Shop, entscheidet aber noch nicht. Ein bis zwei Wochen lang sammeln wir, was sie blockieren würde.
Ausnahmen für legitime Zugriffe, dann Umschalten auf Blockieren. Der Bestellprozess wird mit allen Zahlungsarten durchgetestet.
Überwachung, Anpassung bei neuen Plugins oder Schnittstellen und schnelle Zusatzregeln, wenn eine neue Lücke in Ihrer Plattform bekannt wird.
Eine WAF, die zahlende Kundschaft aussperrt, ist teurer als jeder Bot. Zu scharfe Regeln blockieren gern genau den Rückruf des Zahlungsanbieters, der die Bestellung als bezahlt markiert. Deshalb testen wir nach jeder Regeländerung den kompletten Kaufvorgang mit Kreditkarte, eps, PayPal und Kauf auf Rechnung.
Viele Hoster bieten Grundschutz auf Netzwerkebene gegen Überlastungsangriffe, aber keine auf Ihre Anwendung abgestimmten Regeln. Fragen Sie nach, was genau enthalten ist. Oft ist eine vorgeschaltete Cloud-WAF die einfachste Ergänzung, ohne dass der Shop umziehen muss.
Cloud-WAFs großer Anbieter fangen Überlastungsangriffe meist gut ab, weil sie die Last auf ihr eigenes Netz verteilen. Eine WAF am eigenen Server hilft dagegen kaum, denn die Leitung ist dann schon voll, bevor die Regel greift.
Nein. Sie überbrückt die Zeit zwischen dem Bekanntwerden einer Lücke und dem Einspielen des Updates und fängt automatisierte Angriffe ab. Veraltete Software bleibt ein Risiko, das nur Updates beseitigen.
Das hängt stark von Anbieter und Umfang ab: Derzeit reichen die Preise in der Regel von wenigen bis zu einigen hundert Euro im Monat, die aktuellen Konditionen prüfen wir beim jeweiligen Anbieter. Dazu kommt der Aufwand für Einrichtung und Pflege, den wir nach Stunden zu 110 € zzgl. USt oder im Rahmen eines Servicepakets abrechnen.
Nennen Sie uns Plattform, Hosting und Zahlungsarten. Wir sagen Ihnen, welche WAF-Variante passt und wann der beste Zeitpunkt für die Einrichtung ist.
Ihre Anfrage ist eingegangen
Sie hören spätestens am nächsten Werktag von uns. Haben Sie einen Ausfall gemeldet, der Ihr Team gerade blockiert, kümmern wir uns zuerst darum.
Diese Stadt ist nicht in der Liste. Prüfen Sie die Schreibweise oder wählen Sie die nächstgelegene Landeshauptstadt: Da wir alles per Fernwartung erledigen, ist die Betreuung in jedem Bundesland gleich.