by DFEND · Security as a Service · nel tuo perimetro

Il tuo perimetro,
sotto il tuo controllo.

VEXAR tiene attacchi, bot e scanner fuori dai tuoi siti web. È un servizio gestito sulla cloud DFEND: lo attivi in pochi minuti, non installi nulla e controlli tutto dalla console web.

ModSecurity 3OWASP CRS 4nginxDockerPrometheusauthentik
Funzionalità

Sicurezza seria, gestione semplice

Tutto quello che serve per proteggere i tuoi siti, in una console che si usa senza manuale.

Protezione standard OWASP

Il ruleset OWASP — lo standard di mercato contro SQL injection, XSS e le minacce più diffuse — sempre aggiornato e tarato per ogni tuo sito.

Ogni sito, la sua fortezza

Ogni sito protetto vive nel suo container isolato, con regole, certificati e limiti dedicati. Li governi tutti da un'unica console.

Blocchi interi paesi in un click

Selezioni le nazioni da cui non vuoi traffico e VEXAR le taglia fuori. Il globo 3D ti mostra in diretta da dove arrivano gli attacchi.

Threat intelligence inclusa

Liste di IP e bot malevoli aggiornate automaticamente dalle fonti internazionali: il tuo WAF impara dalle minacce viste in tutto il mondo.

Vedi l'attacco e lo fermi in diretta

Sessioni attive in tempo reale e un pulsante per sfrattare l'attaccante all'istante. Gli altri WAF loggano: VEXAR ti fa agire.

Report che il management capisce

Report chiari su attacchi bloccati e traffico, esportabili in Excel. Perfetti per audit, compliance e riunioni direzionali.

Parla col tuo monitoring

Metriche native per Prometheus e Grafana: VEXAR entra nella tua sala controllo esistente, senza agent da installare.

Ti avvisa prima di rompersi

Risorse e salute dei container sempre sotto controllo: scopri che stai finendo il disco prima che il sito vada giù.

Si aggiorna da sé

Nuove minacce, nuove regole, nuove versioni: gli aggiornamenti arrivano over-the-air e si installano con un click.

LIVE

Il perimetro, in tempo reale

Numeri veri dalla piattaforma VEXAR in produzione, aggiornati ogni minuto.

Endpoint protetti
Richieste · 24h
Attacchi bloccati · 24h
Traffico gestito · 24h
Origine del traffico — ultime 24h · rosso = attacchi bloccati
Enterprise-grade

Standard di sicurezza enterprise, di serie

Single Sign-On federato, controllo degli accessi granulare e isolamento totale dei clienti: gli standard delle grandi organizzazioni, inclusi in ogni piano.

Single Sign-On aziendale

Gli utenti entrano con l'account aziendale (authentik/OIDC): niente password nuove, MFA e provisioning ereditati dal tuo identity provider.

Ogni ruolo, i suoi poteri

Admin, manager e viewer: chi configura, chi legge i report, chi governa gli utenti. Ognuno vede e tocca solo ciò che gli serve.

Multi-tenant per gli MSP

Ogni cliente nella sua organizzazione isolata: i suoi siti, i suoi log, i suoi report. La console dell'MSP li governa tutti.

Client
VEXAR WAF filtro · geoblock · liste · rate limit
La tua applicazione
Come funziona

Operativo in cinque minuti

Niente appliance, niente installazioni, niente server da gestire: VEXAR è un servizio gestito sulla cloud DFEND. Tu attivi il piano, noi teniamo su tutto.

01

Attiva il piano

Scegli il piano adatto e il tuo spazio VEXAR è pronto in pochi minuti, già configurato sulla nostra cloud.

02

Punta il tuo dominio

Una modifica al DNS e il traffico dei tuoi siti passa attraverso VEXAR. Nessun software da installare, nessuna macchina da toccare.

03

Sei protetto

Osservi il traffico in modalità rilevamento, tarando le regole dalla console, e attivi il blocco quando sei pronto. Senza rischi.

VEXAR è un servizio gestito sulla cloud DFEND. Per esigenze di compliance o sovranità del dato, l'installazione on-premise / air-gapped è disponibile nel piano Enterprise, su preventivo.
Prezzi

Un piano per ogni perimetro

Licenza per installazione, siti protetti chiari in ogni piano. Scala quando cresci: l'upgrade è immediato.

Free
€0
1 sito · per valutare VEXAR
  • 1 sito protetto, blocco attivo
  • Protezione OWASP regolabile
  • Esclusioni e liste manuali
  • Log, eventi e sessioni live
  • Regole sempre aggiornate
  • Niente feed remoti, export, SSO
Inizia gratis
Basic
9,99€/mese
1 sito · per il sito che conta
  • Tutto Free, più:
  • Threat intelligence automatica (IP e bot)
  • Geoblocking + mappa traffico 3D
  • Rate limiting anti-abuso
  • Report ed export Excel
  • Supporto via email
Scegli Basic
Enterprise / MSP
Su preventivo
siti illimitati · per MSP e grandi realtà
  • Tutto Pro, più:
  • Multi-tenant: clienti separati e isolati
  • Ruoli manager/admin per cliente
  • Aggiornamenti OTA di tutta la fleet
  • Installazione on-premise / air-gapped
  • SLA dedicato, onboarding, white-label
Richiedi un preventivo

Prezzi IVA esclusa. Licenza per installazione; ogni sito protetto è un'istanza WAF. On-premise e air-gapped: piano Enterprise.

FAQ

Domande frequenti

Dove risiedono i miei dati e i miei log?

Sulla cloud DFEND, nella tua area riservata: log, configurazioni ed eventi non escono mai dalla piattaforma. Se la tua compliance richiede la sovranità totale del dato, il piano Enterprise porta VEXAR on-premise o in ambienti air-gapped.

È open source?

No: VEXAR è un prodotto commerciale offerto come servizio gestito. Costruito su componenti open (ModSecurity, OWASP CRS, nginx), ma la console e la piattaforma di gestione sono proprietarie.

Cosa devo installare?

Nulla. VEXAR è un servizio gestito: attivi il piano, aggiorni il DNS del tuo dominio e il traffico viene filtrato dalla nostra cloud. Tutto il resto — regole, liste, certificati, report — si gestisce dalla console web.

Posso passare da un piano all'altro?

Sì: l'upgrade è immediato e conserva configurazioni, istanze e storico. Da Pro a Enterprise si aggiungono multi-tenant e fleet management senza reinstallare.

Cosa succede se il WAF va giù? Il sito resta esposto?

L'affidabilità è compresa nel servizio: la piattaforma è monitorata 24/7 dal team DFEND, con restart automatico e healthcheck continui su ogni componente. Nel piano Enterprise sono disponibili setup ridondati e SLA dedicato.

Cos'è il paranoia level e quale devo scegliere?

È l'aggressività del motore OWASP CRS, da 1 a 4: livelli alti bloccano di più ma generano più falsi positivi. Il percorso consigliato: parti da PL1 in DetectionOnly, osserva i log, crea le esclusioni con un click dalla console, poi alza il livello e passa al blocco.

Come si integra con Prometheus e Grafana?

VEXAR espone un endpoint /metrics nativo con richieste, blocchi, bot, volumi e salute dell'host per ogni istanza. Aggiungi lo scrape target al tuo Prometheus e i dati arrivano in Grafana senza agent o exporter aggiuntivi.

Posso usare i miei feed di threat intelligence?

Sì: oltre ai feed predefiniti puoi puntare a qualsiasi URL che pubblichi liste di IP/CIDR o User-Agent (una voce per riga). VEXAR li scarica e li applica con refresh automatico, tenendo traccia dello stato di ogni sorgente.

Come viene gestito HTTPS?

Carichi certificato e chiave dalla console per ogni sito: il WAF termina TLS e dialoga col tuo backend in chiaro o in HTTPS, con validazione del certificato opzionale. HTTP e HTTPS possono convivere sulla stessa istanza.

Il perimetro è tuo. Proteggilo come tale.

Parti gratis con un sito, scala quando vuoi. Per fleet, tenant e installazioni on-premise c'è il team DFEND.