VEXAR tiene attacchi, bot e scanner fuori dai tuoi siti web. È un servizio gestito sulla cloud DFEND: lo attivi in pochi minuti, non installi nulla e controlli tutto dalla console web.
Tutto quello che serve per proteggere i tuoi siti, in una console che si usa senza manuale.
Il ruleset OWASP — lo standard di mercato contro SQL injection, XSS e le minacce più diffuse — sempre aggiornato e tarato per ogni tuo sito.
Ogni sito protetto vive nel suo container isolato, con regole, certificati e limiti dedicati. Li governi tutti da un'unica console.
Selezioni le nazioni da cui non vuoi traffico e VEXAR le taglia fuori. Il globo 3D ti mostra in diretta da dove arrivano gli attacchi.
Liste di IP e bot malevoli aggiornate automaticamente dalle fonti internazionali: il tuo WAF impara dalle minacce viste in tutto il mondo.
Sessioni attive in tempo reale e un pulsante per sfrattare l'attaccante all'istante. Gli altri WAF loggano: VEXAR ti fa agire.
Report chiari su attacchi bloccati e traffico, esportabili in Excel. Perfetti per audit, compliance e riunioni direzionali.
Metriche native per Prometheus e Grafana: VEXAR entra nella tua sala controllo esistente, senza agent da installare.
Risorse e salute dei container sempre sotto controllo: scopri che stai finendo il disco prima che il sito vada giù.
Nuove minacce, nuove regole, nuove versioni: gli aggiornamenti arrivano over-the-air e si installano con un click.
Numeri veri dalla piattaforma VEXAR in produzione, aggiornati ogni minuto.
Single Sign-On federato, controllo degli accessi granulare e isolamento totale dei clienti: gli standard delle grandi organizzazioni, inclusi in ogni piano.
Gli utenti entrano con l'account aziendale (authentik/OIDC): niente password nuove, MFA e provisioning ereditati dal tuo identity provider.
Admin, manager e viewer: chi configura, chi legge i report, chi governa gli utenti. Ognuno vede e tocca solo ciò che gli serve.
Ogni cliente nella sua organizzazione isolata: i suoi siti, i suoi log, i suoi report. La console dell'MSP li governa tutti.
Niente appliance, niente installazioni, niente server da gestire: VEXAR è un servizio gestito sulla cloud DFEND. Tu attivi il piano, noi teniamo su tutto.
Scegli il piano adatto e il tuo spazio VEXAR è pronto in pochi minuti, già configurato sulla nostra cloud.
Una modifica al DNS e il traffico dei tuoi siti passa attraverso VEXAR. Nessun software da installare, nessuna macchina da toccare.
Osservi il traffico in modalità rilevamento, tarando le regole dalla console, e attivi il blocco quando sei pronto. Senza rischi.
Licenza per installazione, siti protetti chiari in ogni piano. Scala quando cresci: l'upgrade è immediato.
Prezzi IVA esclusa. Licenza per installazione; ogni sito protetto è un'istanza WAF. On-premise e air-gapped: piano Enterprise.
Sulla cloud DFEND, nella tua area riservata: log, configurazioni ed eventi non escono mai dalla piattaforma. Se la tua compliance richiede la sovranità totale del dato, il piano Enterprise porta VEXAR on-premise o in ambienti air-gapped.
No: VEXAR è un prodotto commerciale offerto come servizio gestito. Costruito su componenti open (ModSecurity, OWASP CRS, nginx), ma la console e la piattaforma di gestione sono proprietarie.
Nulla. VEXAR è un servizio gestito: attivi il piano, aggiorni il DNS del tuo dominio e il traffico viene filtrato dalla nostra cloud. Tutto il resto — regole, liste, certificati, report — si gestisce dalla console web.
Sì: l'upgrade è immediato e conserva configurazioni, istanze e storico. Da Pro a Enterprise si aggiungono multi-tenant e fleet management senza reinstallare.
L'affidabilità è compresa nel servizio: la piattaforma è monitorata 24/7 dal team DFEND, con restart automatico e healthcheck continui su ogni componente. Nel piano Enterprise sono disponibili setup ridondati e SLA dedicato.
È l'aggressività del motore OWASP CRS, da 1 a 4: livelli alti bloccano di più ma generano più falsi positivi. Il percorso consigliato: parti da PL1 in DetectionOnly, osserva i log, crea le esclusioni con un click dalla console, poi alza il livello e passa al blocco.
VEXAR espone un endpoint /metrics nativo con richieste, blocchi, bot, volumi e salute dell'host per ogni istanza. Aggiungi lo scrape target al tuo Prometheus e i dati arrivano in Grafana senza agent o exporter aggiuntivi.
Sì: oltre ai feed predefiniti puoi puntare a qualsiasi URL che pubblichi liste di IP/CIDR o User-Agent (una voce per riga). VEXAR li scarica e li applica con refresh automatico, tenendo traccia dello stato di ogni sorgente.
Carichi certificato e chiave dalla console per ogni sito: il WAF termina TLS e dialoga col tuo backend in chiaro o in HTTPS, con validazione del certificato opzionale. HTTP e HTTPS possono convivere sulla stessa istanza.
Parti gratis con un sito, scala quando vuoi. Per fleet, tenant e installazioni on-premise c'è il team DFEND.