Jeden Tag starten Angreifer bösartige Payloads gegen Unternehmen und verwenden dabei dieselben IP-Adressen. Fastlys Network Effect Threat Report zeigt, dass 54 % des Angriffs-Traffics präventiv durch den Network Learning Exchange (NLX) gekennzeichnet werden. NLX nutzt diesen Einblick, um allen Next-Gen WAF Kunden eine präventive Sicherheits-Layer bereitzustellen.
Stoppen Sie Angreifer, bevor sie zuschlagen
Fastlys NLX markiert proaktiv böswillige IP-Adressen, sodass Unternehmen Maßnahmen ergreifen können, bevor Schaden entsteht. Unsere Position als globaler Anbieter von Web-App- und API-Schutz (WAAP) ermöglicht Transparenz in großem Maßstab in die globale Angriffslandschaft unserer Kunden aus den Bereichen Hightech, Finanzdienstleistungen, Medien und Unterhaltung sowie zahlreichen weiteren Branchen. Aus dieser Perspektive erfassen wir Angriffsdaten in großem Maßstab und können validierte böswillige IPs hervorheben, wenn sie Traffic an die Apps anderer Kunden senden. Die gemeinsam genutzten Angriffsdaten begünstigen einen Netzwerkeffekt, bei dem das kollektive Wissen aller Kunden zu stärkerer Sicherheit für jedes Unternehmen beiträgt.
Präventive Sicherheits-Layer
NLX basiert auf dem patentierten Ansatz, der für Fastlys Next-Gen WAF entwickelt wurde.
Über 90.000 Apps werden durch unsere Next-Gen WAF geschützt, die monatlich 4,1 Billionen Kundenanfragen prüft. Die eingehenden Anfragen werden als legitim oder bösartig geparst, und anonymisierte Angriffsdaten werden kontinuierlich von der Cloud Engine der Next-Gen WAF erfasst.
Nachdem Angriffe von einer bestimmten IP einen Schwellenwert erreicht haben, wird die IP zur künftigen Berücksichtigung zum NLX-Feed hinzugefügt. Wenn die IP innerhalb der nächsten 24 Stunden eine Anwendung eines anderen Fastly Next-Gen WAF Kunden besucht, wird das Signal (SIGSCI-IP) an den Client des Angreifers angehängt, um die IP als potenziell bösartig zu kennzeichnen. Wenn ein Kunde das Signal SIGSCI-IP sieht, kann er einzelne nutzerdefinierte Regeln anwenden oder sie mit anderen kombinieren, um die IP zu blockieren, einzuschränken oder zu überwachen, bevor sie angreifen kann.
Damit der Feed aktuell bleibt, verbleibt das SIGSCI-IP-Signal 24 Stunden lang auf der IP-Liste. Während dieser Zeit enthält jede Anforderung, die die IP stellt, das SIGSCI-IP-Signal in den Logs. Nach 24 Stunden wird die IP aus der NLX entfernt und als normal behandelt, bis erneut böswillige Absicht festgestellt wird.
Neue Bedrohungen binden
Traffic enthält unterschiedliche Gefahrenstufen – Regelsätze können dies widerspiegeln. Signale sind leistungsstarke Tools, die die Transparenz erhöhen und nutzerdefinierte Regeln ermöglichen. Wenn das SIGSCI-IP-Signal auf eine IP-Adresse angewendet wird, können Anwender Regeln erstellen, um automatisch:
Sperren Sie die IP für den Zugriff auf Ihren Service
Rate Limiting der IP, um die Angriffsmöglichkeit zu minimieren
Benachrichtigen Sie Sicherheitspersonal, damit es die IP anhand von Fastlys Echtzeit-Analyse oder über Integrationen mit DevOps-Tools wie Elastic, Datadog, Slack und mehr überwacht
Signale sind für sich genommen leistungsstark, aber in Kombination ermöglichen sie mehrschichtige Regelsätze, die die Sicherheit der endgültigen Entscheidungen erhöhen. Ergreifen Sie mit unauffälligen NLX-Signalen wie Monitoring oder Rate Limiting erste Vorsichtsmaßnahmen und erstellen Sie gleichzeitig Layer aus kombinierten Regeln, die die IP sofort blockieren, wenn die Bedingungen erfüllt sind. Diese Funktion gibt Sicherheitsexperten Flexibilität bei der Verwaltung von Traffic, sobald neue Informationen verfügbar sind. Blockieren Sie von NLX als böswillig eingestufte IPs direkt, setzen Sie ihre Regelsätze in Layern ein oder wählen Sie etwas dazwischen – die Logik ist vollständig individuell anpassbar.

Auf vertrauenswürdige Erkenntnisse reagieren
Um automatisierte Traffic-Entscheidungen zu treffen, ist Vertrauen in die bereitgestellten Daten erforderlich. NLX nutzt die hochpräzise SmartParse-Technologie der Next-Gen WAF, um Einblicke zu schaffen, die keine Interpretation erfordern. Mithilfe seiner kontextsensitiven Erkennungstechnologie bestimmt SmartParse schnell und präzise, ob eine Anforderung zu einer bösartigen Aktion führt. Sie ist so präzise, dass fast 90 % der Kunden die Next-Gen WAF im Blocking Mode betreiben.
Herkömmliche Tools für IP-Reputationsdaten weisen einer IP einen Risikowert zu, gegen den sich oft nur schwer Maßnahmen ergreifen lassen. Zum Beispiel ist die Entscheidung, welche Regeln implementiert werden sollen, wenn eine IP mit einem Wert von 40 oder 80 gekennzeichnet ist, oft eine schwierige Aufgabe, die regelmäßige Anpassungen erfordert. Wenn NLX eine IP als bösartig signalisiert, entsteht ein vertrauenswürdiges Signal, das Unternehmen nutzen können, um schneller wirkungsvolle Entscheidungen zu treffen und Sicherheitsexperten Zeit zu sparen.
Beschleunigung von legitimem Traffic
Die Zeiten, in denen die Erkennung mit veralteten Informationen „angereichert“ wurde, sind vorbei. Eine NLX markiert eine IP für 24 Stunden und entfernt die Markierung, bis erneut böswillige Aktivitäten beobachtet werden, um Auswirkungen auf potenziell legitimen Traffic zu minimieren. Durch die zeitliche Begrenzung dieses Signals hilft die NGWAF Fachkräften, sich auf relevante Angriffe zu konzentrieren, ohne zuvor markierte IPs zu blockieren, nachdem die Markierung entfernt wurde und sie Käufe tätigen, Formulare ausfüllen oder andere legitime Anforderungen senden.
Zum Beispiel kann ein böswilliger Akteur ein öffentliches Netzwerk nutzen, in dem legitimer Traffic fließt, wie in einem lokalen Café. Auch wenn Sie diese IP möglicherweise präventiv für Anfragen sperren möchten, sollten Sie legitime Anfragen zulassen, wenn sich der Traffic wieder normalisiert. Die dynamische Natur des NLX-Signals hilft Unternehmen, ihren Markenruf zu schützen und Kunden ein besseres Erlebnis zu bieten, da echte Kunden mit geringerer Wahrscheinlichkeit von den vorherigen Aktionen böswilliger Akteure betroffen sind.
Das Community-Modell ist riesig. NLX ist insofern innovativ, als es uns zusätzliche Einblicke gibt, die nicht viele andere Unternehmen erhalten. Es hilft uns, dem Unternehmen zu zeigen, dass wir immer ausgefeilter darin werden, unsere Plattform zu schützen.
Die präventive Layer der App-Sicherheit
Die NLX von Fastly bietet eine präventive Sicherheitsebene, die den proaktiven Layer-7-Schutz der Next-Gen WAF ergänzt. NLX ist in allen Next-Gen WAF-Packages enthalten und ermöglicht einen modernen kollektiven Ansatz für IP-Reputationsdaten. Kontaktieren Sie uns, um mehr über die NLX und unser Angebot zum Web-App- und API-Schutz zu erfahren.



