Cloud Defender o WAF tradizionale

Un Web Application Firewall (WAF) si può installare in casa, come dispositivo o software, oppure usare come servizio gestito. Cosa cambia per i vostri siti e le vostre API.

In breve

Non c'è una scelta valida per tutti: conta dove stanno le applicazioni e chi le può seguire ogni giorno.

Cloud Defender

Conviene quando:

  • Proteggete siti e API esposti su Internet e nessuno in azienda ha il tempo di gestire un WAF.
  • Volete protezione DDoS e blocco degli IP malevoli senza installare hardware.
  • Volete vedere gli attacchi bloccati su Cyber Console, accanto agli altri servizi.

WAF installato in casa

Conviene quando:

  • Dovete proteggere applicazioni interne, non raggiungibili da Internet.
  • Vincoli contrattuali o normativi impediscono che il traffico passi da un servizio esterno.
  • Vi servono regole molto specifiche e avete un team che le scrive e le mantiene.

Punto per punto

Confronto verificato il 1 ottobre 2026.
Attivazione Cloud DefenderUn record DNS verso secure.aegister.com, senza toccare il codice WAF installato in casaInstallazione, configurazione e posizione in rete
Manutenzione Cloud DefenderAggiornamenti e regole a carico nostro WAF installato in casaAggiornamenti, patch e capacità a carico vostro
Regole contro SQL injection e XSS Cloud DefenderCalibrate da noi sul vostro traffico WAF installato in casaDa configurare e mantenere in casa
Indirizzi IP malevoli Cloud DefenderBloccati con la nostra threat intelligence, elenco aggiornato in automatico WAF installato in casaSe il prodotto ha un feed e la licenza lo include
Attacchi DDoS volumetrici Cloud DefenderGestiti sull'edge, prima della vostra linea WAF installato in casaUn dispositivo in casa non ferma un attacco che satura la connessione
Accesso diretto al server Cloud DefenderIl server accetta solo il traffico che passa da Cloud Defender WAF installato in casaDipende da come è configurata la rete
Certificati TLS Cloud DefenderGestiti sull'edge WAF installato in casaGestiti da voi
Applicazioni interne Cloud DefenderNon coperte: Cloud Defender protegge ciò che è esposto su Internet WAF installato in casaCoperte, se il WAF sta nella rete interna
Visibilità Cloud DefenderSu Cyber Console: minacce bloccate, IP attaccanti, origini e livello che ha bloccato WAF installato in casaNella console del WAF

Come si parte con Cloud Defender

  1. 1

    Domini

    Indicate i siti e le API da proteggere.

  2. 2

    DNS

    Il record DNS punta a secure.aegister.com: le richieste passano dal nostro edge.

  3. 3

    Server

    Il vostro server accetta solo il traffico che arriva da Cloud Defender.

  4. 4

    Calibrazione

    Nelle prime settimane calibriamo le regole sul vostro traffico reale.

Domande frequenti

No. Basta un record DNS: le applicazioni restano come sono.

Pochi minuti per il record DNS. Nelle prime settimane calibriamo le regole sul vostro traffico.

Sì: per analizzare le richieste HTTPS, Cloud Defender gestisce il TLS sull'edge e inoltra al vostro server solo il traffico ammesso.

No: protegge siti e API raggiungibili da Internet. Per le applicazioni interne serve una protezione nella vostra rete.

Non sapete ancora quale fa per voi?

Il Cyber Check-up restituisce il profilo cyber della vostra azienda e le priorità da cui partire.