Web Application Firewall desarrollado y operado por UpTech. Protege sitios web y APIs contra OWASP Top 10, bots maliciosos, abuso de credenciales y ataques de capa 7 — sin tener que enviar tu tráfico fuera del país.
Reglas managed actualizadas por nuestro equipo de seguridad. No tienes que mantenerlas tú.
SQL injection, XSS, SSRF, deserialización insegura, XXE y los demás vectores del OWASP Top 10 — bloqueados antes de llegar a tu aplicación.
Detección y mitigación de bots automatizados: scrapers, vulnerability scanners y crawlers no declarados. Allowlist para Googlebot/Bingbot legítimos.
Rate-limit por IP, ASN y huella de cliente en endpoints de login. Bloqueo de listas de credenciales filtradas y MFA obligatorio para tráfico sospechoso.
Cuotas por endpoint, validación de schema, detección de enumeración y protección contra BOLA/IDOR para APIs REST y GraphQL.
Mitigación de ataques de capa 7 (HTTP flood, slowloris, cache busting). Para volumetría L3/L4 nos integramos con la red upstream del datacenter.
Bloqueo por país/ASN, listas negras de IP en tiempo real (TOR exit nodes, redes residenciales abusadas) y reglas custom por cliente.
Cerberus se sitúa entre Internet y tu aplicación. El tráfico legítimo pasa con latencia mínima; el malicioso queda bloqueado en el borde.
Apuntas tu DNS a Cerberus y nosotros hacemos el reverse-proxy hacia tu origen. SSL terminado en el WAF (o passthrough). Activación en horas, no semanas.
Si tu sitio ya está en nuestro hosting/cloud, Cerberus corre integrado en la plataforma — no hay salto de red adicional.
Además del set managed, definimos reglas específicas para tu aplicación: rutas sensibles, parámetros vulnerables, lógica de negocio.
Tráfico permitido/bloqueado, top IPs, top reglas disparadas, geografía y latencia — accesible desde tu Portal Cliente.
Cuando algo se bloquea por error o ves un patrón raro, hablas con un ingeniero local — no con un chatbot de proveedor extranjero.
Retención de logs configurable. Exportación a tu SIEM si lo requieres para compliance (ISO 27001, PCI-DSS).
Lo desplegamos por defecto en cada cliente con presencia web crítica. Conversemos qué necesita tu aplicación.
Solicitar evaluación