Qué buscar en un WAF

Los firewalls de aplicaciones web (WAF) son soluciones de seguridad especializadas que protegen las aplicaciones web y las API. Con tantas capacidades y productos de WAF diferentes, puede ser difícil saber qué buscar.  Analizaremos con más detalle cada una de las siguientes características de una buena solución de WAF:

  • Capacidades Basic

  • Seguridad

  • usabilidad

  • Flexibilidad y velocidad

  • Escalabilidad y rendimiento

  • Precisión

Capacidades Basic que debes buscar en un WAF

Una capacidad básica de “mínimos indispensables” de un WAF debe ser la identificación y cobertura de OWASP Top 10.  Si un WAF no puede identificar y bloquear el OWASP Top 10, te deja vulnerable a las amenazas más peligrosas. 

Otras funciones esenciales del WAF incluyen compatibilidad con listas de permitidos/bloqueados de IP/CIDR, GEO y ASN. Estas funciones te permiten aplicar medidas generales contra el tráfico malicioso al permitir o bloquear tráfico según direcciones IP, ubicaciones geográficas o números de sistema autónomo (ASN). Esto reduce la carga de tu equipo de seguridad al minimizar la necesidad de una multitud de reglas de WAF complejas y granulares. 

Aun así, deberías tener la capacidad de aplicar políticas granulares; un WAF debe permitirte definir reglas con distintos niveles de detalle, aplicables globalmente, para grupos de dominios o para dominios individuales. Esto garantiza un equilibrio entre eficiencia y personalización para diferentes aplicaciones o regiones.

Un WAF debe entregar capacidades de seguridad sólidas

Una solución integral ofrece una defensa en capas contra diversas amenazas de Seguridad de la API y aplicaciones web. Algunos proveedor han adoptado el término Protección de API y aplicaciones web (WAAP) para referirse a su solución. La mayoría de las plataforma de Protección de API y aplicaciones web comienzan con un WAF y otras capacidades se incluyen o se proporcionan como componentes de complemento. Según las necesidades de la organización, es posible que necesites todas estas capacidades o un subconjunto. 

Los productos de seguridad Basic deben incluir:

Mitigación de bots 

Los WAF deben ayudar a proteger contra bots automatizados que pueden extraer datos, lanzar ataques de denegación de servicio o realizar relleno de credenciales, al tiempo que permiten el tráfico de bots buenos y de personas. La mitigación de bots emplea varias técnicas, como CAPTCHA y desafíos de JavaScript, huellas digitales del cliente y verificaciones de reputación de IP para identificar y bloquear el tráfico automatizado de bots. Las soluciones de mitigación de bots deben tener la granularidad necesaria para diferenciar entre bots buenos (p. ej., bots de motores de búsqueda) y bots malos (p. ej., bots de scraping). 

Protección contra ataques de DDoS 

La protección contra ataques de DDoS ayuda a proteger tus aplicaciones y API de los ataques de DDoS que saturan los sistemas con tráfico y provocan interrupciones. Las soluciones de WAF pueden mitigar los ataques de DDoS al filtrar el tráfico malicioso, absorber el volumen de tráfico del ataque y mantener la disponibilidad de las aplicaciones. Los ataques pueden producirse en diferentes capas de tu red, por lo que una solución que ofrezca protección contra DDoS de capa 3/4 y capa 7 brindará mayor protección que una solución solo de capa 7.

Seguridad de la API 

Muchas aplicaciones modernas dependen en gran medida de las API para conectarse e intercambiar datos. Las soluciones de WAF deben ofrecer controles de seguridad específicos para proteger las API, incluida la autenticación, la autorización y el monitoreo del tráfico de API. Con la Seguridad de la API, debes asegurarte de que el WAF sea compatible con los formatos de API (REST, GraphQL, gRPC, etc.). 

Inteligencia de amenazas 

La inteligencia de amenazas es un complemento valioso para una solución WAF. Proporciona observaciones en tiempo real sobre las ciberamenazas y los métodos de ataque en evolución con el objetivo de permitir que el equipo de seguridad sea proactivo en su defensa. Los feeds de inteligencia de reputación de IP de origen, actualizados a diario, ofrecen una seguridad más precisa y sólida. Esto evita que las actividades maliciosas de ayer afecten el tráfico legítimo de hoy, especialmente desde IP compartidas. 

usabilidad

Una solución WAF moderna está diseñada con el entendimiento de que el futuro de la seguridad está controlado por desarrolladores de software: las herramientas deben permitir la innovación y nunca ralentizar a los desarrolladores (ni a nadie más), integrándose en las cadenas de herramientas y flujos de trabajo existentes. 

Las capacidades clave de usabilidad que debes considerar incluyen: 

Visibilidad, observaciones y toma de decisiones más rápida 

Obtener todos los datos del WAF en una “vista unificada” sin tener que conectar distintas plataformas ni hacer constantemente exportaciones y fusiones de datos no tiene precio. Los WAF deben ofrecer una utilidad de “vista rápida” con tableros e informes intuitivos y personalizables que brinden observaciones en tiempo real sobre ataques en curso y posibles incidentes de seguridad en todos los despliegues. Las “cajas negras” y la falta de visibilidad son quejas comunes sobre las soluciones WAF: a los usuarios les cuesta analizar y mitigar amenazas porque los datos no se presentan de forma clara. 

Muchos WAF no pueden proporcionar visibilidad útil, granular y en tiempo real de sus actividades de toma de decisiones. Además, muchas organizaciones despliegan varios WAF en toda su infraestructura porque no han encontrado uno que cubra todos sus entornos. Esto da como resultado una visibilidad deficiente y fragmentada, ya que sus datos de WAF están particionados en diferentes herramientas y tableros, y los equipos pierden tiempo al cambiar entre distintas consola. Tener todos los datos de tu WAF en una sola ubicación, sin tener que integrar distintas plataformas ni hacer constantemente exportaciones y fusiones de datos, es invaluable. 

Integraciones predefinidas para cadenas de herramientas de DevOps y seguridad 

Los WAF deben integrarse en los flujos de trabajo existentes, en lugar de obligar a los equipos a adaptarse o alterar flujos que ya funcionan. Por lo tanto, los WAF deben incluir integraciones predefinidas con las cadenas de herramientas de DevOps y seguridad. Los equipos deben poder aprovechar al instante los datos nuevos y mejores del WAF, dentro de las herramientas y los flujos de trabajo de CI/CD que ya usan para mantener la eficiencia de las operaciones diarias y facilitar el escalado sin cuellos de botella de seguridad. 

Algunos ejemplos incluyen recibir alertas en tiempo real en Slack para que los equipos puedan responder rápidamente, enviar logs a soluciones de información de seguridad y gestión de eventos para un análisis y correlación más profundos, y automatizar actualizaciones de reglas mediante infraestructura como código (IaC) para minimizar el trabajo manual. En última instancia, un WAF fácil de usar se traduce en una implementación más rápida, costos operacionales reducidos, mayor eficiencia del equipo y mejor visibilidad de seguridad para tu organización.

Flexibilidad y velocidad de despliegue

Los WAF deben ayudar a proteger contra bots automatizados que pueden extraer datos, lanzar ataques de denegación de servicio o realizar relleno de credenciales, al tiempo que permiten el tráfico de bots buenos y de personas. La mitigación de bots emplea varias técnicas, como CAPTCHA y desafíos de JavaScript, huellas digitales del cliente y verificaciones de reputación de IP para identificar y bloquear el tráfico automatizado de bots. Las soluciones de mitigación de bots deben tener la granularidad necesaria para diferenciar entre bots buenos (p. ej., bots de motores de búsqueda) y bots malos (p. ej., bots de scraping). 

Los WAF modernos ayudan a eliminar la carga de la creación, la administración y la elaboración de reglas extensas, y permiten que la seguridad sea tan simple como accionar un interruptor. 

Flexibilidad y velocidad de despliegue 

Elegir un WAF con varias opciones de despliegue prepara la simplicidad y la rentabilidad de tu postura de seguridad para el futuro. Considera no solo la facilidad y la rapidez del despliegue, sino también la cobertura de las opciones de despliegue disponibles. 

Obtén valor más rápido mediante un despliegue rápido 

Un WAF debe desplegarse fácil y rápidamente: el tiempo perdido en despliegues largos o engorrosos se traduce en implicaciones negativas para la seguridad y las finanzas. Una buena solución de WAF debe desplegarse en minutos o días, no en semanas o meses. 

Despliegue automatizado mediante infraestructura como código (IaC) 

Puede ser útil seleccionar un WAF que permita automatizar los despliegues con infraestructura como código (IaC), como Terraform. Esto ayuda a reducir el tiempo de espera para el aprovisionamiento y los cambios de seguridad, al tiempo que permite una mayor confianza en los desarrolladores de aplicaciones al capacitarlos con automatización de despliegues. 

Escalabilidad y rendimiento

Las soluciones de WAF con capacidad de despliegue en el edge brindan protección y aceleración más cerca del usuario, lo que mejora el rendimiento y permite la escalabilidad. 

El tráfico de la aplicación puede fluctuar significativamente, según el día; los picos repentinos de tráfico pueden saturar los WAF tradicionales, lo que provoca lentitud, interrupciones y pérdida de ingresos. Por lo tanto, es importante investigar la red, la arquitectura y la plataforma subyacentes sobre las que se construye un WAF. 

Un buen WAF escalará los recursos para satisfacer la demanda, ofrecerá una red distribuida globalmente con baja latencia y brindará procesamiento de alto rendimiento sin sacrificar la eficacia de la seguridad. Esto garantiza una experiencia del usuario fluida, seguridad sólida y una mejor continuidad del negocio para tus aplicaciones críticas.

Una red de edge distribuida globalmente gestionará la protección más cerca de los usuarios finales sin importar dónde se encuentren, para que sus experiencias sean lo más rápidas posible. Una arquitectura como esta también hará que la propagación de reglas sea mucho más rápida en toda la red, lo que garantiza que las medidas de seguridad recién agregadas surtan efecto en toda la red de inmediato.

Cómo puede ayudar Fastly

Al elegir un proveedor de WAF, es fundamental seleccionar uno con cobertura global, detección potente y capacidades de integración adaptadas a la infraestructura moderna. 

Next-Gen WAF de Fastly está diseñado desde cero teniendo en cuenta estas funciones. Como la plataforma Edge Cloud Platform global más grande del mundo, se encuentra a milisegundos de los usuarios de todo el mundo.

Esta posición estratégica permite a Fastly proteger sitios web y aplicaciones más rápido que los WAF tradicionales. Inspeccionar el tráfico cerca de los usuarios finales limita rápidamente el nivel de penetración de las amenazas, lo que ayuda a bloquear los ataques antes de que lleguen a los servidores de origen.

Entre sus principales beneficio, el Next-Gen WAF de Fastly proporciona:

  • Protección integral: Fastly detecta y bloquea las 10 principales vulnerabilidades de aplicaciones web de OWASP y las amenazas personalizadas que defines mediante reglas simples.

  • Tiempos de respuesta rápidos: Con su red global de POPs, Next-Gen WAF de Fastly garantiza una inspección de ultra baja latencia para ofrecer una experiencia del usuario excepcional, incluso durante ataques.

  • Configuración flexible: Puedes personalizar reglas, páginas de respuesta y más mediante la interfaz fácil de usar de Fastly sin depender de ventanas de cambio extensas.

  • Analítica en tiempo real: Gracias al tablero y la API de Fastly para la identificación proactiva de problemas, obtienes observaciones valiosas sobre el tráfico y los eventos de seguridad.

  • Integración fluida: El Next-Gen WAF de Fastly funciona de forma transparente con su Red de distribución de contenido y sus servicios de edge computing para ofrecer capacidades unificadas de seguridad, rendimiento y distribución.

Obtén más información sobre cómo el WAF de siguiente generación de Fastly puede brindar protección avanzada para tus aplicaciones, API y microservicios con opciones de despliegue flexibles y capacidades de detección de vanguardia.  

Conoce el WAF de siguiente generación de Fastly

Más información

¿Estás listo para empezar?

Ponte en contacto con nosotros hoy