Modern web app and API security, anywhere
Fastly Next-Gen WAF
The Fastly Next-Gen WAF provides advanced protection for your applications, APIs, and microservices, wherever they live, from a single unified solution.
Smarter, easier security
-
Schutz vor modernen Bedrohungen
Profitieren Sie von einem Schutz, der über die OWASP Top 10 Injection-Angriffe hinausgeht. Schützen Sie sich mit einer einzigen Lösung vor modernen Bedrohungen wie Account-Übernahme durch Credential Stuffing, bösartigen Bots, API-Missbrauch und mehr.
-
Bessere Abwehr durch mehr Transparenz
Feedback-Schleifen für Reporting und Warnmeldungen sorgen für Layer-7-Transparenz in allen Ihren Anwendungen und APIs. Integrationen mit DevOps- und Sicherheits-Toolchains fördern die gemeinsame Nutzung und Verknüpfung von Daten und tragen zur Vereinfachung der Automatisierung bei. Das Ergebnis: geringere Sicherheitsrisiken und schnellere CI/CD-Pipelines.
-
Überall geschützt
Fastly bietet die WAF mit den flexibelsten Bereitstellungsoptionen auf dem Markt und kann Ihre Anwendungen und APIs mit einer einzigen integrierten Lösung in jeder Umgebung schützen. Dabei können Sie sich auf gleichbleibende Transparenz, umsetzbare Einblicke und Benachrichtigungen verlassen.
Features
What sets Fastly apart
Traditional WAFs rely on regex pattern-matching rules that are difficult to manage and require constant tuning to avoid false positives that block legitimate traffic. Fastly’s Next-Gen WAF effectively detects and blocks malicious traffic without tuning, so your AppSec teams can focus on bigger problems. Use sophisticated techniques like deception easily to frustrate attackers without custom development.
-
Kontextbezogene Erkennung
Die Fastly Next-Gen WAF stützt sich auf SmartParse, eine hochpräzise Erkennungsmethode, bei der der Kontext und die tatsächliche Ausführung jeder Anfrage ausgewertet werden, um festzustellen, ob bösartige oder anomale Payloads enthalten sind. SmartParse macht eine Feinabstimmung nahezu überflüssig und ist in der Lage, Bedrohungen sofort zu erkennen.
-
Preemptive security
NLX is a trusted IP reputation feed based on anonymized, confirmed malicious activity collected from tens of thousands of our customers’ distributed software agents. It uniquely recognizes attack patterns across our customer network, then alerts upon and preemptively defends your web apps and APIs.
-
Flexible deployment
Designed for maximum deployment flexibility, our hybrid SaaS WAF quickly installs via an agent-module software pair or via edge or cloud-based options that require no software installation. With our A10 Networks partnership, you can deploy the Next-Gen WAF through Thunder ADC for efficient protection powered by high-performance hardware and virtual platforms.
The modern WAAP solution
-
OWASP Top 10
Protect against both classic OWASP Top 10 attacks and advanced web attacks.
-
API Protection
Stop API abuse by monitoring for unexpected values and parameters submitted by endpoints and blocking unauthorized requests. Fastly can detect and block attacks in SOAP, REST, gRPC, WebSockets, and GraphQL APIs. Learn more about our GraphQL Inspection.
-
Bot Protection
Prevent bad bots from performing malicious actions against your websites and APIs by identifying and mitigating them before they can negatively impact your bottom line or your user experience.
-
Account Takeover
Block account takeover (ATO) attacks by inspecting web requests and correlating anomalous activity with malicious intent.
-
DDoS
Prevent malicious automated traffic that aims to overwhelm or abuse your apps so they are unavailable. When defined traffic thresholds for key application functions are met we automatically block the abusive traffic.
-
Rate Limiting
Stop malicious and anomalous high-volume web requests, reduce web server and API utilization, and let legitimate traffic through to application and API endpoints with our advanced rate limiting features.
-
Fakt
90 %
der Kunden nutzen unsere Lösung komplett im Blocking Mode
-
Fakt
>90.000
App-Bereitstellungen werden bereits geschützt
-
Fakt
>100
unterstützte Plattformen in der Cloud und in Rechenzentren
Why our WAF is “Next-Gen”
Learn why companies are leaving their outdated security tools behind and are relying on the Fastly Next-Gen WAF to protect their websites, apps, and APIs.
SmartParse
Der Schlüssel zu unserer zuverlässigen Präzision in der Erkennung von Angriffen liegt in unserer patentierten Architektur und der eigens entwickelten Erkennungstechnologie SmartParse. Erfahren Sie mehr darüber, wie SmartParse bösartige oder anomale Payloads in Echtzeit erkennt.
Network Learning Exchange
Die NLX sammelt in Echtzeit IP-Reputationsdaten aus dem gesamten Fastly Netzwerk und stellt sie der WAF zur Verfügung. So lassen sich einfache und genaue IP-basierte Blockierungsentscheidungen treffen.
