بانکداری آنلاین
محافظت Internet Banking و Mobile Banking در برابر Account Takeover، Credential Stuffing و Card Skimming — منطبق با الزامات بانک مرکزی و شاپرک.
مدیریت یکپارچه منابع و فرآیندهای سازمان
پایش Real-time خطوط تولید و کنترل کیفیت
نگهداری پیشگیرانه و مدیریت داراییها
ردیابی هوشمند موجودی و زنجیره تأمین
بهینهسازی خرید، لجستیک و تدارکات
مدیریت استخدام، حقوق و عملکرد
آرشیو دیجیتال و گردش مکاتبات
مدیریت نمونه، آنالیز و کالیبراسیون تجهیزات
داشبوردها، KPI و گزارشهای تعاملی Self-Service
مدلهای زبانی بومی و RAG اختصاصی سازمانی
جستجوی برداری برای RAG و Semantic Search
زیرساخت محاسباتی GPU H100/A100 برای AI
آموزش، استقرار، Feature Store و Model Registry
دریاچه داده مقیاسپذیر مبتنی بر Iceberg
تحلیل جریان داده با تأخیر زیر ثانیه (Kafka/Flink)
پیشبینی خرابی تجهیزات با یادگیری عمیق
بازرسی بصری و تشخیص ناهنجاری در خط تولید
ساخت Agentهای هوشمند با Tool Use سازمانی
کلاسترهای مدیریتشده K8s برای بارکاری سازمانی
مدیریت ترافیک، Rate Limiting و Developer Portal
یکپارچهسازی سیستمها و Orchestration پیامها
ارتباط امن mTLS بین Microserviceها و Tracing
شبکه خصوصی مجازی Zero-Config مشابه WireGuard
خط لوله ساخت، تست و استقرار خودکار GitOps
Terraform/Pulumi برای مدیریت زیرساخت به صورت کد
مدیریت رمزها، گردش کلید و صدور Certificate
ذخیرهسازی شیئی مقیاسپذیر برای داده و Backup
تجمیع لاگ، همبستگی رویداد و Playbookهای پاسخ
مرکز عملیات ۲۴/۷، Incident Response و Forensics
Single Sign-On، MFA، PAM و مدیریت هویت
محافظت از اپلیکیشنها در برابر OWASP Top 10
معماری بدون اعتماد و Micro-segmentation
امنیت شبکههای صنعتی SCADA، DCS و PLC
تشخیص و پاسخ پیشرفته نقاط پایانی
هوش تهدید بومی، IOC و Threat Hunting
مدیریت آسیبپذیری، اسکن و Patching خودکار
نظارت چاه، تولید نفت و گاز و مدیریت مخزن
SCADA خط لوله، ایستگاه تقویت فشار و Custody Transfer
برنامهریزی Crude-to-Product، Blending و Loss Mgmt
یکپارچهسازی DCS، APC و بهینهسازی Real-Time
بازرسی مبتنی بر ریسک تجهیزات ثابت و دوار
اندازهگیری انتقال مالکیت گاز و فرآوردههای مایع
کاهش هدررفت و افزایش بازده پالایشی
بهینهسازی راندمان توربین گاز و بخار
خورشیدی، بادی و سامانههای ذخیرهساز BESS
SCADA توزیع، DERMS و انرژی توزیعشده
پستهای فشار قوی و حفاظت دیجیتال
EnMS، پایش مصرف و کاهش هزینه انرژی
تلهمتری شبکه، مدیریت NRW و دارایی
صورتحساب، خدمات مشترکین و وصول درآمد
پذیرش، ترخیص و گردش کار بالینی یکپارچه
پرونده سلامت بیمار مبتنی بر HL7 FHIR و سپاس
آرشیو، پخش و گزارش تصاویر پزشکی DICOM
نمونه، نتایج و ارتباط دوطرفه با تجهیزات
ویزیت آنلاین، نسخه الکترونیک و پایش بیمار
دارویاری، ایمنی دارو و کنترل تجویز
مدیریت خسارات بیمه سلامت و انطباق با سپاس
بهداشت، ایمنی و محیط زیست — حوادث و ممیزی
HAZOP، LOPA، Bow-Tie و آنالیز کمی ریسک QRA
صدور، پایش و کنترل پرمیتهای کار ایمن
کنترل تغییرات فنی، سازمانی و ایمنی مطابق OSHA
امنیت SCADA، DCS و شبکههای کنترل صنعتی
ارزیابی یکپارچه ریسک سایبری-فیزیکی Bow-Tie
ISO 22301، تمرین بحران و بازیابی فاجعه
ارزیابی بلوغ دیجیتال و تعیین Baseline سازمان
نقشه راه ۳ تا ۵ ساله تحول دیجیتال
طراحی معماری سازمانی و انتخاب پشته فناوری
ارزیابی فنی پیش از سرمایهگذاری و M&A
مدلسازی بازگشت سرمایه و هزینه کل مالکیت
استراتژی Cloud / On-Prem / Hybrid و انتخاب Vendor
طراحی مدل عملیاتی، نقشها و حاکمیت IT
مدیریت برنامههای کلان با PMO اختصاصی
تحویل چابک و مقیاسپذیر در سازمانهای بزرگ
یکپارچهسازی Legacy، ESB و API Integration
مهاجرت دادههای حیاتی بدون قطعی سرویس
توسعه نرمافزار سفارشی Enterprise-Grade
Lift & Shift، Refactor و Re-Platforming
نوسازی سامانههای Legacy بانکی و دولتی
SLA تضمینی، تیم اختصاصی و پاسخ ۱۵ دقیقهای
مدیریت کامل سرور، شبکه و ذخیرهسازی
SRE، Error Budget و Observability
بهینهسازی هزینه Cloud و گزارشدهی FinOps
Oracle، PostgreSQL، SQL Server و MongoDB
بازیابی فاجعه، RPO/RTO تضمینی
ظرفیتسنجی، Load Test و Performance Tuning
Bootcamp، Certification و دورههای تخصصی
کارگاههای اختصاصی برای تیمهای فنی سازمان
تست نفوذ، Red Team و سناریوهای حمله واقعی
ممیزی معماری، کد و امنیت توسط ارشدین
آمادهسازی برای ممیزی و گواهینامههای امنیت
ارزیابی انطباق امنیت OT/ICS صنعتی
Coaching مدیران ارشد فناوری و رهبری دیجیتال
GITA WAF یک سامانه بومی WAF و Anti-DDoS است که با ظرفیت دفع ۸۰۰ Gbps، مراکز Scrubbing داخل ایران و یکپارچگی BGP، از سرویسهای Mission-Critical شما در برابر تهدیدات لایه ۳ تا ۷ محافظت میکند.
ما نه فقط دردهای شما را میفهمیم — برای رسیدن به آنچه که سازمان شما باید باشد، نقشه میسازیم.
GITA WAF یک پلتفرم بومی محافظت لبه است که ModSecurity Core Rule Set، قواعد اختصاصی GITA، موتور رفتاری ML و شبکه Anycast Scrubbing داخل ایران را یکپارچه میکند. تیم معماران ارشد ما در فاز Discovery، ترافیک شما را آنالیز کرده و Policy متناسب با اپلیکیشن شما طراحی میکنند.
سایت در ساعتهای خاص بدون دلیل کند یا قطع میشود
هزینه پنهان: از دست رفتن درآمد و اعتماد کاربران در ساعات اوج
ترافیک باتها +۴۰٪ پهنای باند را مصرف میکند
هزینه پنهان: هزینه زیرساخت + Scraping داده تجاری
تیم امنیت هر هفته با اکسپلویتهای جدید OWASP درگیر است
هزینه پنهان: ریسک نشت داده و توقف عملیات تا انتشار وصله
Cloudflare و Akamai به دلیل تحریم قابل تکیه نیستند
هزینه پنهان: نقض Data Residency و قطعی ناگهانی سرویس
دفع خودکار در کمتر از ۱۰ ثانیه
قبلاً: حمله DDoS = ۲ ساعت Downtime
JS Challenge و Fingerprint چندلایه
قبلاً: باتها آزادانه scrape میکنند
Virtual Patching متمرکز در WAF
قبلاً: وصله امنیتی هر اپلیکیشن جدا
Rate Limit پویا per-endpoint از داشبورد
قبلاً: Rate Limit دستی در NGINX
ترافیک ورودی از طریق Anycast به نزدیکترین مرکز Scrubbing داخل ایران هدایت میشود؛ لایههای L3/L4 حملات حجمی را در سیلیکون دفع میکنند، سپس موتور WAF لایه ۷ با CRS و قواعد اختصاصی GITA، درخواستها را بازرسی و در نهایت به Origin تحویل میدهد. Control Plane و Data Plane کاملاً جدا، و یکپارچگی BGP برای حالت On-Demand Scrubbing فراهم است.
روی برچسبهای بالا کلیک کنید تا فقط یک نوع جریان داده فعال شود — یا روی هر نود حرکت کنید برای نمایش پررنگتر.
10 ماژول تخصصی یکپارچه و قابل توسعه — برای انتخاب هر قابلیت، روی آن کلیک کنید.
بازرسی کامل لایه ۷ بر اساس ModSecurity CRS و قواعد اختصاصی GITA.
موتور بازرسی ما با ModSecurity Core Rule Set 4.x و مجموعه قواعد بومی GITA کار میکند که برای الگوهای حمله رایج در ایران (Card Skimming، Account Takeover، اکسپلویتهای CMS فارسی) بهینه شده است. هر درخواست از فیلتر چندمرحلهای — Header، Body، Query، JSON، GraphQL — عبور میکند.
محافظت Internet Banking و Mobile Banking در برابر Account Takeover، Credential Stuffing و Card Skimming — منطبق با الزامات بانک مرکزی و شاپرک.
حفاظت API درگاه پرداخت با mTLS، JWT Validation و Rate Limit دقیق برای جلوگیری از سوءاستفاده و حملات حجمی در ساعات اوج تراکنش.
دفع باتهای Scraping قیمت، Inventory Hoarding و Carding در فروشگاههای آنلاین — حفظ Conversion Rate در روزهای کمپین و حراج.
محافظت سامانههای خدمات الکترونیک دولت در برابر DDoS و اکسپلویت، با Data Residency کامل داخل ایران و انطباق با ابلاغیههای افتا.
حفاظت Self-Care Portal و APIهای CRM اپراتور در برابر Abuse و Fraud؛ مدیریت ترافیک میلیونها کاربر همزمان.
محافظت سایتهای خبری در برابر حملات DDoS انگیزشی، حفظ دسترسی در رویدادهای پربازدید و کاهش هزینه پهنای باند با CDN یکپارچه.
دفع حملات DDoS با Latency پایین، حفاظت لاگین در برابر باتها و کنترل abuse در APIهای بازی برای حفظ تجربه گیمر.
یک Policy واحد برای وب، اپ و کیوسکهای فروشگاهی — با تحلیل رفتاری مشترک و گزارشگیری یکپارچه.
نقشه راه شفاف از اولین تماس تا عملیات دائمی — هر مرحله با خروجی قابل اندازهگیری.
جلسه با معمار ارشد، تحلیل ترافیک نمونه، شناسایی endpointهای حساس و طراحی Policy اولیه.
هدایت ترافیک از طریق GITA WAF بدون Block — تنها Log و تحلیل برای کالیبره شدن قواعد.
اعمال قواعد Block، فعالسازی Anti-DDoS و انتقال BGP در صورت نیاز.
مانیتورینگ ۲۴/۷ توسط SOC، انتشار Virtual Patch CVEها و بهینهسازی ماهانه قواعد.
جلسه با معمار ارشد، تحلیل ترافیک نمونه، شناسایی endpointهای حساس و طراحی Policy اولیه.
هدایت ترافیک از طریق GITA WAF بدون Block — تنها Log و تحلیل برای کالیبره شدن قواعد.
اعمال قواعد Block، فعالسازی Anti-DDoS و انتقال BGP در صورت نیاز.
مانیتورینگ ۲۴/۷ توسط SOC، انتشار Virtual Patch CVEها و بهینهسازی ماهانه قواعد.
تمام ۱۰ مورد OWASP Top 10 (شامل Injection، Broken Access Control، Cryptographic Failures، SSRF و …) و همچنین OWASP API Security Top 10 پوشش داده میشوند. این پوشش از ترکیب ModSecurity CRS 4.x، قواعد اختصاصی GITA و موتور Behavioral Analysis ML حاصل میشود. گزارش پوشش به تفکیک هر آیتم در داشبورد قابل مشاهده است.
ظرفیت کل مراکز Scrubbing ما در حال حاضر ۸۰۰ Gbps است که در ۴ مرکز داخل ایران (تهران، اصفهان، مشهد، شیراز) توزیع شدهاند. شبکه Anycast ترافیک را به نزدیکترین مرکز هدایت میکند و در صورت حمله، Capacity Pooling بین مراکز فعال میشود. نقشه راه گسترش به ۱.۵ Tbps تا پایان سال جاری.
دو حالت پشتیبانی میشود: Always-On که در آن ASN شما از طریق ما Announce میشود و تمام ترافیک از مراکز Scrubbing عبور میکند، و On-Demand که در زمان حمله با BGP Diversion، prefix شما به ما Announce میشود و ترافیک تمیز از طریق GRE/IPsec Tunnel به Origin بازمیگردد. انتخاب در فاز Discovery و بر اساس RTO شما انجام میشود.
بله. GITA WAF در سه مدل ارائه میشود: Cloud (SaaS)، Hybrid و On-Prem Appliance. مدل On-Prem روی سختافزار اختصاصی GITA یا VM/Kubernetes مشتری اجرا میشود و سناریوی Air-Gapped برای سازمانهای حاکمیتی پشتیبانی میشود. Update قواعد بهصورت Offline Bundle امضاشده ارائه میشود.
موتور بازرسی، قواعد و DSL در هر دو مدل یکسان است. تفاوت اصلی در دسترسی به ظرفیت Anycast Scrubbing است که فقط در SaaS و Hybrid فراهم میشود. در On-Prem، Anti-DDoS لایه ۷ بهصورت کامل و L3/L4 محدود به ظرفیت اینترنت سازمان است. توصیه ما برای سازمانهای در معرض DDoS، حالت Hybrid است.
بر اساس دادههای Production ما، False Positive بعد از فاز کالیبراسیون (Shadow Mode) به طور متوسط زیر ۰.۰۵٪ ترافیک قانونی است. ما حلقه بازخورد دارای دو لایه داریم: گزارش دستی توسط تیم مشتری از داشبورد، و یادگیری خودکار مدل ML از رفتار Sessionهای مسدودشدهای که سپس فعالیت قانونی نشان دادند.
بله. میتوانید CA Bundle و CRL خود را در WAF بارگذاری کنید و سیاست اعتبارسنجی Client Certificate را به تفکیک endpoint تعریف کنید. اطلاعات Certificate (Subject، SAN، Custom Extensions) بهصورت Header امضاشده به Origin منتقل میشود تا اپلیکیشن شما بتواند تصمیمگیری دسترسی را انجام دهد.
Allowlist رسمی برای Googlebot، Bingbot، Yandex، YooSearch و Aparat Bot وجود دارد و هویت آنها با Reverse DNS Validation تأیید میشود تا از User-Agent Spoofing جلوگیری شود. تیم شما میتواند باتهای دلخواه دیگر (Monitoring، Uptime) را به Allowlist اضافه کند یا برای آنها Policy متفاوت تعریف کند.
GITA WAF میتواند پشت CDN (Behind CDN) یا جلوی CDN (In Front of CDN) قرار گیرد. در حالت پشت CDN، Header X-Forwarded-For با امضای HMAC اعتبارسنجی میشود تا IP کلاینت واقعی شناسایی شود. ادغام رسمی با ابر آروان، پارسپک و دراک تست شده و راهنمای پیادهسازی برای هر کدام موجود است.
SOC ما ۲۴/۷/۳۶۵ بهصورت فارسی در دسترس است. SLA رسمی ۹۹.۹۹٪ Uptime برای سرویس WAF و زمان واکنش زیر ۵ دقیقه برای حوادث P1 (حمله فعال) در قرارداد گنجانده میشود. تیم Threat Intelligence ما برای CVEهای بحرانی تعهد انتشار Virtual Patch زیر ۲ ساعت دارد.
۳۰ دقیقه با معمار ارشد ما صحبت کنید. سطح حمله فعلی شما را تحلیل میکنیم و معماری دفاع را برای زیرساخت شما تشریح میکنیم. رایگان، بدون پرزنتیشن فروش، بدون تعهد.