Har bir so'rovni tekshiring.
Hujumni inline bloklang.
RedEyes — inline teskari-proksi WAF. Har bir so'rovni chuqur normallashtiradi va to'rtta aniqlash dvigatelini — tanlangan imzolar, OWASP CRS, libinjection semantik tahlil va xatti-harakat anomaliyasini — birlashtirib SQLi, XSS, traversal, RCE va boshqalarni millisekundlarda bloklaydi, false-positive'ni past ushlaydigan korroboratsiya darvozasi bilan.
Avval kuzatadi, tayyor bo'lganda enforce qiladi · odatiy fail-safe · har bir qaror auditlanadi
Avtonom enforcement tormozlarni talab qiladi: bloklashdan oldin kuzatadigan shadow rejim, per-sayt allowlist'lar, xavfsiz uziladigan per-so'rov inspection deadline, va kritik yo'llarda fail-closed. Har bir qaror o'z sababi bilan qayd etiladi.
Ikki ko'z. Bitta shlyuz.
RedEyes ikki ko'z bilan kuzatadi — biri web qatlamingizda, biri AI / LLM qatlamingizda. Ikkalasi bitta so'rovni birga kuzatganda, hech narsa ko'rinmay o'tmaydi. Mana shu — RedEyes.
Birinchi ko'z: har bir so'rovni normallashtirib tekshiradigan va web hujumlarni millisekundlarda bloklaydigan inline WAF.
Ikkinchi ko'z: AI / LLM qatlami uchun tekshiruv — RedEyes o'sib boradigan yo'nalish.
Regex WAF'lar pattern topa olmagan narsani o'tkazib yuboradi.
Faqat-imzo WAF hujum satrlarini so'zma-so'z solishtiradi — shuning uchun hujumchilar payload'larni kodlaydi, izohlar bilan bo'ladi va harf registrini o'zgartiradi, toki pattern mos kelmay qolguncha. Qoidalarni kuchaytirsang false-positive jamoangni ko'madi; pasaytirsang haqiqiy hujumlar o'tib ketadi. Va ko'pchilik WAF'lar so'rov tanasini backend aslida o'qigandek tekshirmaydi.
Ikki-marta kodlash, ichki izohlar, unicode va registr hiylalari — so'zma-so'z imzo mosligi osongina chetlab o'tiladi.
Qoidalarni bo'shatsang hujumni o'tkazasan; qattiqlashtirsang haqiqiy foydalanuvchini bloklaysan. Yaxshi statik sozlama yo'q.
O'lcham chegarasidan katta, g'ayrioddiy charset yoki siqilgan payload'lar ko'pincha tekshirilmay uzatiladi — to'g'ri WAF yonidan.
Ushlab olishdan auditlangan qarorgacha.
Inline teskari proksi.
RedEyes ilovangiz oldida inline turadi va har bir HTTP so'rovni ushlaydi — bitta nuqta, bitta normallashtirish, hech narsa backend'ga yetmasdan oldin.
Backend o'qiydigandek o'qing.
Har bir so'rov ko'plab kanonik shakllar orqali dekodlanadi — ko'p-o'tishli URL/HTML/base64 dekod, izoh-tozalash, charset-fold — hujumchilar yashiringan kodlashlarni yengish uchun.
To'rtta dvigatel, birlashgan.
Tanlangan imzolar, OWASP CRS (Coraza), libinjection semantik tahlil va xatti-harakat anomaliyasi har biri so'rovni baholaydi; vaznli noisy-OR ularni birlashtiradi.
Xavfsiz bloklang, hammasini qayd eting.
Korroboratsiya darvozasi false-positive'ni past ushlaydi; shadow / normal / hardened rejimlari enforcement'ni boshqaradi; kritik yo'llar fail-closed; har bir qaror sababi bilan qayd etiladi.
Bitta ruleset emas, gibrid: sinovdan o'tgan ochiq-kodli dvigatel (Coraza / OWASP CRS) plyus RedEyes'ning o'z normalizatori, semantik va anomaliya qatlamlari — hammasi bitta korroboratsiya darvozasi ostida.
So'rov yo'lidagi hamma narsa.
Ko'p-o'tishli dekod, izoh-tozalash va charset-fold ko'plab kanonik shakllar bo'ylab — so'zma-so'z imzo mosligida yo'q bo'lgan evazion-himoya.
Imzolar + OWASP CRS + libinjection semantik + anomaliya, korroboratsiya darvozasi bilan birlashgan — bitta shovqinli qoida yakka o'zi false-positive bera olmaydi.
So'rov tanasi chegara ichida buferlanadi va backend aslida o'qigandek tekshiriladi — faqat URL emas.
Nima bloklanishini ko'rish uchun shadow'dan boshlang, tayyor bo'lganda per-sayt normal (403) yoki hardened (IP-ban)ga o'ting.
Imtiyoz-ajratilgan host agent nftables drop'larni qo'llaydi; internetga qaragan proksi hech qanday yuqori imtiyozga ega emas.
Javob tanalaridan PII va sizib chiqqan sirlarni ilovangizdan chiqmasdan oldin aniqlab olib tashlaydi.
JA3/JA4 mos-ro'yxatlari mijozlarni TLS qo'l berishuvi bo'yicha belgilaydi yoki bloklaydi — birorta HTTP bayti tahlil qilinmasdan oldin.
Per-sayt rate-limiting, IP-reputatsiya bloklash va pozitiv-xavfsizlik OpenAPI sxema enforcement.
O'zingiz ishlating, yoki bizga qoldiring.
Self-hosted (GA)
Bitta buyruq proksi + dashboard'ni o'z infratuzilmangizda ishga tushiradi. Trafik tarmog'ingizdan chiqmaydi — air-gap'ga mos.
Boshqariladigan bulut
Per-ijarachi izolyatsiya (Postgres row-level security, har ijarachi uchun alohida proksi), foydalanishga asoslangan billing va per-plan kvotalar bilan ko'p-ijarachi SaaS.
Enforce'dan oldin kuzating
Har bir joylashtirish shadow rejimda boshlanadi va nima bloklanishini aniq ko'rsatadi — false-positive darajasi to'g'ri bo'lganda enforce'ga o'ting.
Bitta evaziv payload. Ikki natija.
Imzo so'zma-so'z ' OR 1=1 satri uchun yozilgan. Hujumchi uni ikki-marta kodlangan holda yuboradi, shuning uchun WAF faqat %2527%20OR%25201%3D1ni ko'radi — mos kelmaydi — va ilovaga uzatadi.
RedEyes so'rovni backend aslida ishga tushiradigan shaklga dekodlaydi, libinjection SQL tavtologiyasini taniydi, OWASP CRS tasdiqlaydi va u avtonom bloklanadi — to'liq dekod izi audit jurnalida. If RedEyes can't fully parse or reach a verdict on a request, it blocks by default rather than letting it through — an ambiguous request is treated as hostile, so a parser failure can never become a bypass.
Sodda, per-sayt narxlash.
Bulut planlari ko'rsatilgan; har bir plan 14-kunlik bepul sinov bilan boshlanadi. Self-hosted alohida litsenziyalanadi — biz bilan bog'laning.
- 3 himoyalangan sayt
- 3 operator seat
- Gibrid fusion aniqlash
- Shadow + enforce rejimlari
- To'liq audit jurnali
- 10 himoyalangan sayt
- 10 operator seat
- Starter'dagi hammasi
- Alert kanallari (Slack / webhook)
- Yuqoriroq aniqlash chuqurligi
- 50 himoyalangan sayt
- 25 operator seat
- Pro'dagi hammasi
- API-sxema enforcement
- TLS-barmoq izi qoidalari
- Cheksiz sayt va seat
- Self-hosted yoki suveren
- Ustuvor qo'llab-quvvatlash & SLA
- SSO / SAML
- Maxsus onboarding
Har bir ilova oldida bitta inline shlyuz.
RedEyes'ni o'z infratuzilmangizda yoki bizning boshqariladigan bulutimizda inline o'rnating. U kuzatuv rejimida boshlanadi va nima bloklashini ko'rsatadi — keyin tayyor bo'lganingizda avtonom enforce qiladi, birinchi kundan fail-safe yoqilgan.