> For the complete documentation index, see [llms.txt](https://www.nuvulus.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://www.nuvulus.com/productes/nuvulus-waf.md).

# Nuvulus WAF

### Descripció

**Nuvulus WAF** (Web Appliacation Firewall) és una solució de seguretat avançada per protegir aplicacions web i APIs contra amenaces de capa 7 com SQL injection, XSS, bots i atacs DDoS. S’integra fàcilment amb qualsevol entorn web i actua com una primera línia de defensa intel·ligent, identificant i bloquejant trànsit maliciós abans que arribi a la teva infraestructura.

### Punts forts <a href="#toc189220500" id="toc189220500"></a>

* **Protecció avançada contra atacs web:** Defensa activa davant SQL injection, XSS, bots maliciosos i altres vectors comuns.
* **Regles dinàmiques i personalitzables:** Ajust automàtic i manual per adaptar-se a lògiques específiques de cada aplicació.
* **Visibilitat total i control:** Monitorització en temps real i anàlisi detallat de tràfic i amenaces des del panell de gestió.
* **Integració sense friccions:** Compatible amb qualsevol backend web o API sense necessitat de canvis en el codi.
* **Alta disponibilitat global:** Arquitectura distribuïda per garantir rendiment i protecció constants arreu.

### Detall del producte

**Característiques principals**

* Regles personalitzables per adaptar-se a necessitats específiques de cada aplicació.
* Filtratge de tràfic en temps real amb aprenentatge automàtic per detectar nous vectors d’atac.
* Protecció contra bots maliciosos i DDoS amb mecanismes de mitigació automàtics.
* Compatibilitat amb protocols HTTPS/TLS per garantir la seguretat en la transmissió de dades.
* Logs detallats i informes de seguretat per a auditoria i anàlisi de vulnerabilitats.

**Requisits del sistema**

* Integració amb entorns cloud, on-premise o híbrids.
* Compatible amb protocols HTTP/HTTPS i sistemes de balanceig de càrrega.
* Suport per API REST per a automatització i gestió remota.

**Compatibilitats**

* Compatible amb servidors web com Apache, Nginx, Microsoft IIS i entorns Kubernetes.
* Integració amb solucions SIEM per a una gestió centralitzada d’amenaces.

<table><thead><tr><th width="307.25">Característica</th><th width="148">WAF Bàsic</th><th width="137.71875">WAF Avançat</th></tr></thead><tbody><tr><td>Protecció contra OWASP Top 10</td><td>Sí</td><td>Sí</td></tr><tr><td>Mitigació d'amenaces DDoS</td><td>Bàsic</td><td>Avançat</td></tr><tr><td>Protecció contra bots</td><td>Limitada</td><td>Avançada</td></tr><tr><td>Personalització de regles</td><td>Limitada</td><td>Completa</td></tr><tr><td>Integració amb SIEM</td><td>No</td><td>Sí</td></tr><tr><td>Xifratge end-to-end</td><td>Sí</td><td>Sí</td></tr><tr><td>Logs i monitorització en temps real</td><td>Bàsic</td><td>Avançat</td></tr><tr><td>SLA de disponibilitat</td><td>99.9%</td><td>99.99%</td></tr><tr><td>Adaptat a tràfic elevat</td><td>No</td><td>Sí</td></tr></tbody></table>

### Productes relacionats

* [Nuvulus CDN](/productes/nuvulus-cdn.md) – Protecció web combinada amb distribució de continguts.
* [Nuvulus Load Balancer](/productes/nuvulus-load-balancer.md) – Gestió de trànsit d’aplicacions web segures.
* [Nuvulus DNS](/productes/nuvulus-dns.md) – Direccionament a orígens protegits.

### FAQs

<details>

<summary><strong>Quins tipus d’atacs pot bloquejar Nuvulus WAF?</strong></summary>

Protegeix contra injeccions SQL, XSS, inclusió de fitxers, força bruta, bots maliciosos i molts altres atacs de capa 7.

</details>

<details>

<summary><strong>Necessito modificar el codi de la meva aplicació per usar-lo?</strong></summary>

No. El WAF actua com una capa externa i es desplega com a proxy invers, sense necessitat de canvis en l’aplicació.

</details>

<details>

<summary><strong>És compatible amb entorns híbrids i multicloud?</strong></summary>

Sí. Pot protegir aplicacions desplegades a Nuvulus, altres núvols o entorns on-premises.

</details>

<details>

<summary><strong>Es poden personalitzar les regles de seguretat?</strong></summary>

Sí. El servei admet regles preconfigurades, regles personalitzades i exclusions segons les necessitats de cada client.

</details>

### Casos d’ús <a href="#toc189220508" id="toc189220508"></a>

* **Protecció d’aplicacions web corporatives:** Defensa davant atacs com SQL injection, XSS o exploit coneguts en portals, e-commerce i aplicacions SaaS.
* **Compliment de normatives de seguretat:** Ajuda a satisfer requisits de marcs com GDPR, PCI-DSS, ISO 27001 amb polítiques de seguretat a capa 7.
* **Filtrat de bots i trànsit automatitzat:** Identificació i bloqueig de bots maliciosos, scrapers i intents d’atac automatitzats.
* **Seguretat per APIs públiques i privades:** Protecció d’interfícies d’API REST o SOAP contra abusos, escanejos i vulnerabilitats específiques.
* **Mitigació d’atacs DDoS a capa aplicació:** Defensa davant intents de saturació mitjançant filtrat intel·ligent i bloqueig de patrons sospitosos.
