Moderne Web-App- und API-Sicherheit, in jeder Umgebung
Fastly Next-Gen WAF
Die Fastly Next-Gen WAF bietet als integrierte Komplettlösung fortschrittlichen Schutz für Ihre Apps, APIs und Microservices – unabhängig von der Umgebung, in der Sie sie bereitstellen.
Einfachere, smartere Sicherheitslösungen
Schutz vor modernen Bedrohungen
Profitieren Sie von einem Schutz, der über die OWASP Top 10 Injection-Angriffe hinausgeht. Schützen Sie sich mit einer einzigen Lösung vor modernen Bedrohungen wie Account-Übernahme durch Credential Stuffing, bösartigen Bots, API-Missbrauch und mehr.
Bessere Abwehr durch mehr Transparenz
Feedback-Schleifen für Reporting und Warnmeldungen sorgen für Layer-7-Transparenz in allen Ihren Anwendungen und APIs. Integrationen mit DevOps- und Sicherheits-Toolchains fördern die gemeinsame Nutzung und Verknüpfung von Daten und tragen zur Vereinfachung der Automatisierung bei. Das Ergebnis: geringere Sicherheitsrisiken und schnellere CI/CD-Pipelines.
Überall geschützt
Fastly bietet die WAF mit den flexibelsten Bereitstellungsoptionen auf dem Markt und kann Ihre Anwendungen und APIs mit einer einzigen integrierten Lösung in jeder Umgebung schützen. Dabei können Sie sich auf gleichbleibende Transparenz, umsetzbare Einblicke und Benachrichtigungen verlassen.
Der Fastly-Unterschied
Kontextbezogene Erkennung
Die Fastly Next-Gen WAF stützt sich auf SmartParse, eine hochpräzise Erkennungsmethode, bei der der Kontext und die tatsächliche Ausführung jeder Anfrage ausgewertet werden, um festzustellen, ob bösartige oder anomale Payloads enthalten sind. SmartParse macht eine Feinabstimmung nahezu überflüssig und ist in der Lage, Bedrohungen sofort zu erkennen.
Präventive Sicherheit
Unsere Network Learning Exchange (NLX) ist ein vertrauenswürdiger IP-Reputations-Feed, der auf anonymisierten, bestätigten bösartigen Aktivitäten basiert, die von zehntausenden verteilten Software-Agents unserer Kunden gesammelt wurden. Sie erkennt auf einzigartige Weise Angriffsmuster in unserem Kundennetzwerk und schlägt Alarm, um Ihre Webanwendungen und APIs präventiv zu schützen.
Flexible Bereitstellungsoptionen
Unsere hybride SaaS-WAF wurde für maximale Einsatzflexibilität entwickelt und lässt sich über ein Agent-Module-Paar oder ganz ohne Software über edge- oder cloudbasierte Optionen schnell installieren. Dank unserer Partnerschaft mit A10 Networks können Sie die Next-Gen WAF über Thunder ADC bereitstellen, um mithilfe von leistungsstarken Hardware- und virtuellen Plattformen einen effizienten Schutz zu erhalten.
Die moderne WAAP-Lösung
OWASP Top 10
Schützen Sie sich sowohl vor klassischen OWASP Top 10-Angriffen als auch vor fortgeschrittenen Webangriffen.
API-Schutz
Stoppen Sie API-Missbrauch, indem Sie unerwartete Werte und Parameter, die an API-Endpoints übermittelt werden, überwachen und nicht autorisierte Anfragen blockieren. Fastly hilft Ihnen, Angriffe in SOAP, REST, gRPC, WebSockets und GraphQL APIs zu erkennen und zu blockieren. Erfahren Sie mehr über unsere GraphQL Inspection.
Bot-Schutz
Verhindern Sie, dass bösartige Bots Aktionen gegen Ihre Websites und APIs durchführen, indem Sie sie identifizieren und unschädlich machen, bevor sie sich negativ auf Ihren Gewinn oder Ihr Nutzererlebnis auswirken können.
Account-Übernahme
Blockieren Sie zuverlässig Account-Takeover-Versuche, indem Sie Webanfragen im Zusammenhang mit anomalen Aktivitäten überprüfen.
DDoS
Verhindern Sie bösartigen automatisierten Traffic, der darauf abzielt, Ihre Anwendungen zu überlasten oder zu missbrauchen, um sie außer Gefecht zu setzen. Wenn festgelegte Traffic-Schwellenwerte für wichtige Anwendungsfunktionen erreicht werden, wird missbräuchlicher Traffic von uns automatisch blockiert.
Rate Limiting
Stoppen Sie mit unseren fortschrittlichen Rate-Limiting-Funktionen bösartige und anomale hochvolumige Webanfragen, reduzieren Sie die Webserver- und API-Auslastung und lassen Sie legitimen Traffic zu Anwendungs- und API-Endpoints durch.


„Wir haben viel zu tun. Deshalb halten wir nach Technologien Ausschau, die alles Notwendige schon mitbringen. [Sicherheitslösungen wie die Fastly Next-Gen WAF], bei denen Sie schon unmittelbar nach der Aktivierung Bedrohungssignaturen erkennen, sind für Teams wie unseres unverzichtbar.“
Matt Ogle
Platform Engineer


„Fastly und sein Team von Sicherheitsexperten wissen wirklich, was es bedeutet, Unternehmen vor Hackern zu schützen. Das Kundenerlebnis war bisher überragend und der Support erhält von mir fünf Sterne. Ich würde jedem Unternehmen, das die Sicherheit seiner Kundendaten gewährleisten will, zu 100 % empfehlen, sich für Fastly zu entscheiden.“
Application Security Engineer
Medienbranche (Gartner Peer Insights Bewertung)


„Die einfache Bereitstellung hat uns wirklich beeindruckt. Die möglichst unaufwändige Einbindung der Fastly Next-Gen WAF in unsere bestehende hochverfügbare Architektur war bei diesem Projekt erfolgsentscheidend.“
Nick Soulliere
VP of Production Engineering


„An der Fähigkeit von Fastly, groß angelegte Angriffe zu bewältigen und bösartigen Traffic jeder Größenordnung auf der Edge abzuwehren, habe ich keine Zweifel. Das ist für uns ein großer Vorteil.“
Ben Auch
Director of Cybersecurity
der Kunden nutzen unsere Lösung komplett im Blocking Mode
App-Bereitstellungen werden bereits geschützt
unterstützte Plattformen in der Cloud und in Rechenzentren
Ausgezeichnete Spitzenlösungen

Was unsere WAF zur Next-Gen WAF macht
Der Schlüssel zu unserer zuverlässigen Präzision in der Erkennung von Angriffen liegt in unserer patentierten Architektur und der eigens entwickelten Erkennungstechnologie SmartParse. Erfahren Sie mehr darüber, wie SmartParse bösartige oder anomale Payloads in Echtzeit erkennt.
Als in unsere Next-Gen WAF integrierter, kollektiver Bedrohungsdaten-Feed dient die Network Learning Exchange (NLX) dazu, möglicherweise bedrohliche IP-Adressen in allen unseren Kundennetzwerken zu ermitteln und weiterzuleiten. Die gemeinsam genutzten Bedrohungsdaten begünstigen einen Netzwerkeffekt, bei dem das kollektive Wissen aller Kunden unternehmensübergreifend für mehr Sicherheit sorgt.
Möchten Sie mehr erfahren?


FAQs
Was ist eine WAF?
Wie funktioniert eine WAF?
Was sind WAF-Richtlinien?
Welche Bereitstellungsarten gibt es für WAFs?
2) Edge-Bereitstellung: Die Edge-Bereitstellung positioniert die WAF am Rand eines Content Delivery Network (CDN) oder näher am Ursprung des Traffics. Durch diese strategische Platzierung lassen sich Bedrohungen abwehren, bevor sie das Netzwerk erreichen, was für zusätzliche Sicherheit sorgt.
3) Hybride WAFs: Bei hybriden WAFs erfolgt die Bereitstellung sowohl über eigene Server als auch über die Cloud. So erhalten Sie in jeder Umgebung Transparenz über die an Ihre Apps und APIs gerichteten Webanfragen.




