La Edge Cloud Platform de Fastly

Seguridad moderna para API y aplicaciones web en cualquier entorno

Fastly Next-Gen WAF

Fastly Next-Gen WAF ofrece protección avanzada para tus aplicaciones web, API y microservicios, estén donde estén y con una única solución.

Beneficios

Seguridad más simple e inteligente

El firewall de aplicaciones web (WAF) de próxima generación de Fastly aborda la seguridad de las aplicaciones de una manera innovadora que permite aumentar la protección sin configuraciones, implementarlo donde sea necesario y monetizar lo antes posible.
  • Defensa contra amenazas avanzadas

    Disfruta de una protección que va más allá de los 10 ataques de inyección web más comunes según OWASP: te defendemos frente a amenazas avanzadas, como la apropiación de cuentas (ATO) mediante el relleno de credenciales, bots maliciosos y el uso indebido de API; todo con una única solución.

  • Visibilidad para actuar antes

    Los ciclos continuos de informes y alertas te brindan visibilidad de la capa 7 en todo el ecosistema de API y aplicaciones. Asimismo, las integraciones con cadenas de herramientas de seguridad y DevOps fomentan el intercambio y la recopilación de datos y simplifican la automatización, lo cual redunda en menos riesgos para la seguridad y mayor velocidad de CI/CD.

  • Protección para todo

    Fastly ofrece la implementación WAF más flexible del mercado y puede proteger las aplicaciones y API dondequiera que se encuentren con una solución integrada que proporciona el mismo nivel de visibilidad, alertas e información procesable.

Funciones

¿Qué tiene Fastly?

Los WAF tradicionales usan reglas escritas con expresiones regulares para verificar coincidencia de patrones, lo cual es difícil de manejar y requiere ajustes constantes para evitar falsos positivos que bloqueen tráfico legítimo. El WAF de última generación de Fastly puede detectar y bloquear tráfico malicioso sin ajustes, de modo que los equipos de seguridad de aplicaciones puedan centrarse en tareas más importantes. Utiliza técnicas sofisticadas como el engaño para frustrar a los atacantes sin necesidad de desarrollo personalizado.

  • Detección por contexto

    El WAF de última generación de Fastly utiliza SmartParse, un método de detección muy preciso que evalúa el contexto de todas y cada una de las solicitudes y el modo en que se ejecutarían para determinar si estas contienen cargas útiles maliciosas o anómalas. SmartParse funciona casi sin ajustes y empieza a detectar amenazas desde su puesta en marcha.

  • Seguridad preventiva

    NLX es un centro de información sobre la reputación de IP que se basa en actividad maliciosa confirmada y anonimizada recopilada por decenas de miles de agentes de software de nuestros clientes. Reconoce como nadie los patrones de ataques que se producen en nuestra red de clientes, envía alertas y defiende de forma preventiva las API y aplicaciones web.

  • Despliegue flexible

    Nuestro WAF de SaaS híbrido está diseñado para desplegarse con la máxima flexibilidad. Se instala rápidamente mediante un par módulo-agente u opciones basadas en el edge o la nube que no requieren software adicional. Gracias a nuestra colaboración con A10 Networks, puedes desplegar el WAF de última generación a través de Thunder ADC para disfrutar de una protección muy eficiente mediante plataformas físicas y virtuales de alto rendimiento.

Cobertura ante amenazas

La solución moderna de WAAP

La protección para aplicaciones web y API (WAAP) de Fastly, líder en la industria, ofrece visibilidad en tiempo real y seguridad altamente efectiva para:
  • Los 10 principales ataques de OWASP

    Protégete de los 10 principales ataques según OWASP y otros ataques web avanzados.

  • Protección para API

    Detén el uso indebido de tus API supervisando la aparición de valores y parámetros sospechosos enviados por endpoints y bloqueando las solicitudes no autorizadas. Fastly puede detectar y bloquear ataques en SOAP, REST, gRPC, WebSockets y API de GraphQL. Más información sobre GraphQL Inspection.

  • Protección contra bots

    Impide que bots maliciosos actúen contra tus sitios web y API identificándolos y mitigando sus ataques antes de que afecten a tu negocio y a la experiencia de tus usuarios.

  • Apropiación de cuentas

    Bloqueamos los ataques de apropiación de cuentas (ATO) inspeccionando las solicitudes web y estableciendo una correlación entre la actividad anómala y un propósito malicioso.

  • DDoS

    Evita el tráfico automático malicioso que intenta saturar tus aplicaciones o hacer un uso indebido de ellas con el fin de impedir que tus clientes puedan utilizarlas. Cuando se superan los umbrales de tráfico definidos para las funciones clave de las aplicaciones, bloqueamos automáticamente el tráfico malicioso.

  • Limitación de volumen

    Gracias a nuestras funciones avanzadas de limitación de volumen, ahora puedes detener solicitudes web anómalas y maliciosas que estén asociadas a grandes volúmenes de tráfico, reducir el uso de API y servidores web, y permitir el paso al tráfico legítimo para que llegue a los endpoints de aplicaciones y API.

Cómo Linktree logró recibir a cuatro millones de usuarios nuevos en tres meses

SaaS/PaaS

“Ya tenemos suficiente trabajo, así que buscamos tecnología que ya venga de serie con lo que necesitamos. [Soluciones de seguridad como el WAF de última generación de Fastly], que tan pronto como las activas te permiten detectar de inmediato amenazas conocidas, son de gran ayuda para equipos como el nuestro”.

Matt Ogle

Ingeniero de plataforma

  • Dato clave

    90%

    de clientes en modo de bloqueo total

  • Dato clave

    Más de 90 000

    despliegues de aplicaciones protegidos

  • Dato clave

    Más de 100

    plataformas en centros de datos y nativas de la nube compatibles

Informes de analistas

Líderes reconocidos

Descripción general del producto

Por qué nuestro WAF es de última generación

Descubre por qué muchas empresas han decidido abandonar sus herramientas de seguridad obsoletas y usar el WAF de próxima generación de Fastly para proteger sus sitios web, aplicaciones y API.

SmartParse

Nuestra arquitectura patentada y SmartParse, una tecnología de detección de nuestra propiedad, son los secretos de nuestro éxito. Aprende cómo SmartParse toma decisiones inmediatas que determinan la presencia de cargas útiles maliciosas o anómalas en las solicitudes.

Network Learning Exchange

Network Learning Exchange (NLX) es un centro de información sobre amenazas que está incluido en el WAF de última generación e identifica y comparte direcciones IP potencialmente peligrosas con todas las redes de nuestros clientes. Compartir datos sobre amenazas promueve el efecto red, por el que la inteligencia colectiva de todos los clientes contribuye a reforzar la seguridad de cada organización individual.

¿Quieres más?

Preguntas frecuentes

¿Qué es WAF?

Un firewall de aplicaciones web (WAF) es una solución de seguridad especializada que actúa como barrera entre una aplicación e internet y protege el servidor al detectar y bloquear el tráfico HTTP y HTTPS malicioso que entra y sale de un servicio web.

¿Cómo funciona un WAF?

Los WAF suelen funcionar como proxies inversos entre Internet y las aplicaciones web protegidas. No obstante, también puedes desplegar WAF en varias configuraciones, como en línea, en la nube o en el propio entorno local, para adaptarte a requisitos de seguridad específicos. Independientemente del método de despliegue, un WAF inspecciona todo el tráfico entrante antes de que llegue a los servidores de las aplicaciones para defenderlas de posibles amenazas.

¿Qué son las políticas WAF?

Los WAF no son una protección contra todo tipo de amenazas y ataques. En realidad, son parte de un conjunto de herramientas que protegen las aplicaciones y los sitios web. Para determinar qué tipo de tráfico es seguro o malicioso o qué se debe permitir o bloquear, utilizan unas reglas llamadas “políticas”.

¿Cuáles son los diferentes tipos de despliegues de WAF?

1) WAF basados en la nube: los WAF basados en la nube están alojados por proveedores y ofrecen protección de una manera rápida y práctica.

2) Despliegue en el edge: los WAF desplegados en el edge de una red de distribución de contenido (CDN) están más cerca del origen del tráfico. Esta ubicación estratégica permite bloquear las amenazas antes de que lleguen a la red, lo que proporciona seguridad adicional.

3) WAF híbridos: Por último, los WAF híbridos son una combinación de despliegues en la nube y locales. Esto proporciona visibilidad de las solicitudes web que se envían a las aplicaciones y las API en cualquier entorno.

Cuándo se recomienda usar un WAF

Un WAF no puede faltar en ninguna estrategia de seguridad integral. Los WAF pueden ayudar a proteger automáticamente contra los 10 ataques principales de OWASP. El uso de un WAF también es esencial cuando se despliegan nuevas aplicaciones para protegerlas y supervisar el tráfico entrante. También son excelentes para evitar la apropiación de cuentas y son útiles para mantener el cumplimiento normativo. Finalmente, son esenciales para prevenir los ataques DDoS, evitar el acceso no autorizado y simplemente mejorar tu estrategia de seguridad general.

¿Listo para empezar?

Ponte en contacto o crea una cuenta