RedEyes logoRedEyes
Inline Web Application Firewall · HackNow

Har bir so'rovni tekshiring.
Hujumni inline bloklang.

RedEyes — inline teskari-proksi WAF. Har bir so'rovni chuqur normallashtiradi va to'rtta aniqlash dvigatelini — tanlangan imzolar, OWASP CRS, libinjection semantik tahlil va xatti-harakat anomaliyasini — birlashtirib SQLi, XSS, traversal, RCE va boshqalarni millisekundlarda bloklaydi, false-positive'ni past ushlaydigan korroboratsiya darvozasi bilan.

Avval kuzatadi, tayyor bo'lganda enforce qiladi · odatiy fail-safe · har bir qaror auditlanadi

Web application firewall
Self-hosted GA
Jonli
Gibrid aniqlash
Imzolar + CRS + semantik + anomaliya
Rejada
Boshqariladigan bulut
Ko'p-ijarachi, izolyatsiyalangan
Rejada

Avtonom enforcement tormozlarni talab qiladi: bloklashdan oldin kuzatadigan shadow rejim, per-sayt allowlist'lar, xavfsiz uziladigan per-so'rov inspection deadline, va kritik yo'llarda fail-closed. Har bir qaror o'z sababi bilan qayd etiladi.

Nom

Ikki ko'z. Bitta shlyuz.

RedEyes ikki ko'z bilan kuzatadi — biri web qatlamingizda, biri AI / LLM qatlamingizda. Ikkalasi bitta so'rovni birga kuzatganda, hech narsa ko'rinmay o'tmaydi. Mana shu — RedEyes.

Web xavfsizlik
Ishlab turibdi

Birinchi ko'z: har bir so'rovni normallashtirib tekshiradigan va web hujumlarni millisekundlarda bloklaydigan inline WAF.

LLM xavfsizlik
Rejada

Ikkinchi ko'z: AI / LLM qatlami uchun tekshiruv — RedEyes o'sib boradigan yo'nalish.

Muammo

Regex WAF'lar pattern topa olmagan narsani o'tkazib yuboradi.

Faqat-imzo WAF hujum satrlarini so'zma-so'z solishtiradi — shuning uchun hujumchilar payload'larni kodlaydi, izohlar bilan bo'ladi va harf registrini o'zgartiradi, toki pattern mos kelmay qolguncha. Qoidalarni kuchaytirsang false-positive jamoangni ko'madi; pasaytirsang haqiqiy hujumlar o'tib ketadi. Va ko'pchilik WAF'lar so'rov tanasini backend aslida o'qigandek tekshirmaydi.

Evazion pattern'dan ustun

Ikki-marta kodlash, ichki izohlar, unicode va registr hiylalari — so'zma-so'z imzo mosligi osongina chetlab o'tiladi.

False-positive yoki ko'r-nuqta

Qoidalarni bo'shatsang hujumni o'tkazasan; qattiqlashtirsang haqiqiy foydalanuvchini bloklaysan. Yaxshi statik sozlama yo'q.

Tana tekshirilmay qoladi

O'lcham chegarasidan katta, g'ayrioddiy charset yoki siqilgan payload'lar ko'pincha tekshirilmay uzatiladi — to'g'ri WAF yonidan.

Qanday ishlaydi

Ushlab olishdan auditlangan qarorgacha.

01 · Ushlash

Inline teskari proksi.

RedEyes ilovangiz oldida inline turadi va har bir HTTP so'rovni ushlaydi — bitta nuqta, bitta normallashtirish, hech narsa backend'ga yetmasdan oldin.

02 · Normallashtirish

Backend o'qiydigandek o'qing.

Har bir so'rov ko'plab kanonik shakllar orqali dekodlanadi — ko'p-o'tishli URL/HTML/base64 dekod, izoh-tozalash, charset-fold — hujumchilar yashiringan kodlashlarni yengish uchun.

03 · Aniqlash

To'rtta dvigatel, birlashgan.

Tanlangan imzolar, OWASP CRS (Coraza), libinjection semantik tahlil va xatti-harakat anomaliyasi har biri so'rovni baholaydi; vaznli noisy-OR ularni birlashtiradi.

04 · Qaror

Xavfsiz bloklang, hammasini qayd eting.

Korroboratsiya darvozasi false-positive'ni past ushlaydi; shadow / normal / hardened rejimlari enforcement'ni boshqaradi; kritik yo'llar fail-closed; har bir qaror sababi bilan qayd etiladi.

Bitta ruleset emas, gibrid: sinovdan o'tgan ochiq-kodli dvigatel (Coraza / OWASP CRS) plyus RedEyes'ning o'z normalizatori, semantik va anomaliya qatlamlari — hammasi bitta korroboratsiya darvozasi ostida.

Imkoniyatlar

So'rov yo'lidagi hamma narsa.

Chuqur so'rov normallashtirish

Ko'p-o'tishli dekod, izoh-tozalash va charset-fold ko'plab kanonik shakllar bo'ylab — so'zma-so'z imzo mosligida yo'q bo'lgan evazion-himoya.

Gibrid fusion aniqlash

Imzolar + OWASP CRS + libinjection semantik + anomaliya, korroboratsiya darvozasi bilan birlashgan — bitta shovqinli qoida yakka o'zi false-positive bera olmaydi.

Inline tana tekshiruvi

So'rov tanasi chegara ichida buferlanadi va backend aslida o'qigandek tekshiriladi — faqat URL emas.

Kuzat → enforce rejimlari

Nima bloklanishini ko'rish uchun shadow'dan boshlang, tayyor bo'lganda per-sayt normal (403) yoki hardened (IP-ban)ga o'ting.

Kernel darajasidagi IP-ban

Imtiyoz-ajratilgan host agent nftables drop'larni qo'llaydi; internetga qaragan proksi hech qanday yuqori imtiyozga ega emas.

Response DLP & redaksiya

Javob tanalaridan PII va sizib chiqqan sirlarni ilovangizdan chiqmasdan oldin aniqlab olib tashlaydi.

TLS mijoz barmoq izi

JA3/JA4 mos-ro'yxatlari mijozlarni TLS qo'l berishuvi bo'yicha belgilaydi yoki bloklaydi — birorta HTTP bayti tahlil qilinmasdan oldin.

Rate-limit, threat intel, API-sxema

Per-sayt rate-limiting, IP-reputatsiya bloklash va pozitiv-xavfsizlik OpenAPI sxema enforcement.

Joylashtirish
Self-hosted + Bulut

O'zingiz ishlating, yoki bizga qoldiring.

Self-hosted (GA)

Bitta buyruq proksi + dashboard'ni o'z infratuzilmangizda ishga tushiradi. Trafik tarmog'ingizdan chiqmaydi — air-gap'ga mos.

Boshqariladigan bulut

Per-ijarachi izolyatsiya (Postgres row-level security, har ijarachi uchun alohida proksi), foydalanishga asoslangan billing va per-plan kvotalar bilan ko'p-ijarachi SaaS.

Enforce'dan oldin kuzating

Har bir joylashtirish shadow rejimda boshlanadi va nima bloklanishini aniq ko'rsatadi — false-positive darajasi to'g'ri bo'lganda enforce'ga o'ting.

Nega boshqacha

Bitta evaziv payload. Ikki natija.

inputGET /search?q=1%2527%2520OR%25201%253D1--
regex / imzo waf — sh
$ signature match on raw query
→ pattern: ' OR 1=1
→ input: %2527%2520OR%25201%253D1
✓ no match → forwarded
O'tdi

Imzo so'zma-so'z ' OR 1=1 satri uchun yozilgan. Hujumchi uni ikki-marta kodlangan holda yuboradi, shuning uchun WAF faqat %2527%20OR%25201%3D1ni ko'radi — mos kelmaydi — va ilovaga uzatadi.

redeye — inspector
Bloklandi · fail-closed

RedEyes so'rovni backend aslida ishga tushiradigan shaklga dekodlaydi, libinjection SQL tavtologiyasini taniydi, OWASP CRS tasdiqlaydi va u avtonom bloklanadi — to'liq dekod izi audit jurnalida. If RedEyes can't fully parse or reach a verdict on a request, it blocks by default rather than letting it through — an ambiguous request is treated as hostile, so a parser failure can never become a bypass.

Narxlar

Sodda, per-sayt narxlash.

Bulut planlari ko'rsatilgan; har bir plan 14-kunlik bepul sinov bilan boshlanadi. Self-hosted alohida litsenziyalanadi — biz bilan bog'laning.

Starter
$29/oy
3 sayt · 3 seat
  • 3 himoyalangan sayt
  • 3 operator seat
  • Gibrid fusion aniqlash
  • Shadow + enforce rejimlari
  • To'liq audit jurnali
Bepul sinovni boshlash
Eng ommabop
Pro
$99/oy
10 sayt · 10 seat
  • 10 himoyalangan sayt
  • 10 operator seat
  • Starter'dagi hammasi
  • Alert kanallari (Slack / webhook)
  • Yuqoriroq aniqlash chuqurligi
Bepul sinovni boshlash
Business
$299/oy
50 sayt · 25 seat
  • 50 himoyalangan sayt
  • 25 operator seat
  • Pro'dagi hammasi
  • API-sxema enforcement
  • TLS-barmoq izi qoidalari
Bepul sinovni boshlash
Enterprise
Kelishuv/oy
Cheksiz · self-hosted
  • Cheksiz sayt va seat
  • Self-hosted yoki suveren
  • Ustuvor qo'llab-quvvatlash & SLA
  • SSO / SAML
  • Maxsus onboarding
Bepul sinovni boshlash

Har bir ilova oldida bitta inline shlyuz.

RedEyes'ni o'z infratuzilmangizda yoki bizning boshqariladigan bulutimizda inline o'rnating. U kuzatuv rejimida boshlanadi va nima bloklashini ko'rsatadi — keyin tayyor bo'lganingizda avtonom enforce qiladi, birinchi kundan fail-safe yoqilgan.