Seguridad moderna para aplicaciones web y API, en cualquier lugar
Fastly WAF de siguiente generación
El Fastly Next-Gen WAF brinda protección avanzada para tus aplicaciones, API y microservicios, dondequiera que estén, desde una sola solución unificada.
Seguridad más inteligente y fácil
Derrota las amenazas avanzadas
Obtén protección que va más allá de los ataques web de tipo inyección del OWASP Top 10. Obtén cobertura contra amenazas avanzadas, como la apropiación de cuenta (ATO) mediante relleno de credenciales, bots maliciosos, abuso de API y más —todo en una sola solución—.
Visibilidad para una remediación más rápida
Los bucles de retroalimentación de presentación de informes y alertas proporcionan visibilidad de capa 7 en toda la presencia de tus aplicaciones y API. Las integraciones con las cadenas de herramientas de DevOps y seguridad fomentan el intercambio y la correlación de datos y ayudan a simplificar la automatización, lo que reduce los riesgos de seguridad y acelera la CI/CD.
Protección en todas partes
Fastly ofrece el WAF desplegado con mayor flexibilidad del mercado y puede proteger tus aplicaciones y API dondequiera que estén con una sola solución integrada que ofrece el mismo nivel de visibilidad, observaciones procesables y alertas.
Funciones
¿Qué diferencia a Fastly?
Los WAF tradicionales dependen de reglas de coincidencia de patrones de regex que son difíciles de administrar y requieren un ajuste constante para evitar falsos positivos que bloqueen el tráfico legítimo. El Next-Gen WAF de Fastly detecta y bloquea eficazmente el tráfico malicioso sin necesidad de ajustes, para que tus equipos de AppSec puedan concentrarse en problemas más grandes. Usa fácilmente técnicas sofisticadas como el engaño para frustrar a los atacantes sin desarrollo personalizado.
Detección contextual
Nuestro Next-Gen WAF usa SmartParse, un método de detección altamente preciso, para evaluar el contexto de cada solicitud y cómo se ejecutaría, a fin de determinar si existen cargas útiles maliciosas o anómalas en las solicitudes. SmartParse permite casi cero ajustes y la capacidad de comenzar a detectar amenazas de inmediato.
Seguridad preventiva
NLX es una fuente confiable de reputación de IP basada en actividad maliciosa confirmada y anonimizada recopilada de decenas de miles de agentes de software distribuidos de nuestros clientes. Reconoce de manera única los patrones de ataque en la red de nuestros clientes, luego alerta y defiende preventivamente tus aplicaciones web y API.
Despliegue flexible
Diseñado para una máxima flexibilidad de despliegue, nuestro WAF SaaS híbrido se instala rápidamente mediante un par de software agente-módulo o a través de opciones en el edge o basadas en la nube que no requieren instalación de software. Gracias a nuestra alianza con A10 Networks, puedes desplegar el Next-Gen WAF a través de Thunder ADC para obtener una protección eficiente impulsada por hardware y plataformas virtuales de alto rendimiento.
La solución WAAP moderna
OWASP Top 10
Protege tanto contra los ataques clásicos del OWASP Top 10 como contra los ataques web avanzados.
Protección de API
Detén el abuso de las API monitoreando los valores y parámetros inesperados enviados por los endpoints y bloqueando las solicitudes no autorizadas. Fastly puede detectar y bloquear ataques en API SOAP, REST, gRPC, WebSockets y GraphQL. Obtén más información sobre nuestra GraphQL Inspection.
Bot Protection
Evita que los bots maliciosos realicen acciones perjudiciales contra tus sitios web y API identificándolos y mitigándolos antes de que afecten negativamente tu resultado final o la experiencia del usuario.
Apropiación de cuenta
Bloquea los ataques de apropiación de cuenta (ATO) inspeccionando las solicitudes web y correlacionando la actividad anómala con una intención maliciosa.
DDoS
Evita el tráfico automatizado malicioso que busca saturar o abusar de tus aplicaciones para que no estén disponibles. Cuando se alcanzan los umbrales de tráfico definidos para las funciones clave de la aplicación, bloqueamos automáticamente el tráfico abusivo.
Limitación de velocidad
Detén las solicitudes web maliciosas y anómalas de gran volumen, reduce la utilización del servidor web y de la API, y permite el paso del tráfico legítimo a los puntos de enlace de la aplicación y de la API con nuestras funciones de limitación de índice avanzado.
Dato clave
90%
clientes en modo de bloqueo total
Dato clave
Más de 90,000
Despliegues de aplicaciones protegidos
Dato clave
Más de 100
Plataformas nativas de la nube y de centro de datos admitidas
Reconocidos líderes
Por qué nuestro WAF es de “próxima generación”
Descubre por qué las empresas están dejando atrás sus herramientas de seguridad obsoletas y confían en el Fastly Next-Gen WAF para proteger sus sitios web, aplicaciones y API.
SmartParse
La clave de nuestras decisiones confiables y precisas radica en nuestra arquitectura patentada y tecnología de detección propietaria, SmartParse. Conoce cómo SmartParse toma decisiones instantáneas en línea para determinar si hay cargas útiles maliciosas o anómalas presentes.
Network Learning Exchange
Network Learning Exchange (NLX) es una fuente colectiva de amenazas integrada en nuestro Next-Gen WAF que identifica y comparte direcciones IP potencialmente amenazantes a través de las redes de nuestros clientes. Los datos compartidos sobre amenazas fomentan un efecto de red, donde la inteligencia colectiva de todos los clientes contribuye a una seguridad más sólida para cada organización.
¿Buscas algo más?
Preguntas frecuentes
¿Qué es un WAF?
Un firewall de aplicaciones web (WAF) es una solución de seguridad especializada que protege una aplicación web de internet, resguardando el servidor al detectar y bloquear el tráfico malicioso de HTTP y HTTPS hacia y desde un servicio web.
¿Cómo funciona un WAF?
Los WAF suelen funcionar como proxies inversos entre internet y las aplicaciones web protegidas. Sin embargo, también puedes desplegar los WAF en diversas configuraciones, incluidas en línea, basadas en la nube o locales, para satisfacer requisitos de seguridad específicos. Independientemente del método de despliegue, un WAF inspecciona todo el tráfico entrante antes de que llegue a los servidores de aplicaciones, lo que crea un escudo protector contra posibles amenazas.
¿Qué son las políticas de WAF?
Los WAF no protegen contra todos los tipos de amenazas y ataques; en su lugar, son un elemento crucial de un conjunto más amplio de herramientas utilizadas para proteger sitios web y aplicaciones. Las reglas que determinan qué tráfico se considera seguro y cuál es malintencionado; en otras palabras, qué tipo de tráfico permitirá o bloqueará un WAF, se llaman “políticas”.
¿Cuáles son los diferentes tipos de despliegue de WAF?
1) WAF basados en la nube: los WAF basados en la nube, alojados por proveedores, ofrecen una forma práctica y rápida de proporcionar protección WAF.
2) Despliegue en el edge: el despliegue en el edge ubica el WAF en el edge de una red de distribución de contenido (CDN) o más cerca del origen del tráfico. Esta ubicación estratégica bloquea las amenazas antes de que lleguen a la red, lo que proporciona una capa de seguridad adicional.
3) WAF híbridos: los WAF híbridos combinan despliegues locales y basados en la nube, lo que ofrece visibilidad de las solicitudes web dirigidas a aplicaciones y API en cualquier entorno.
¿Cuándo deberías usar un WAF?
Un WAF es una parte crucial de una estrategia de seguridad integral. Los WAF pueden ayudar a proteger contra las vulnerabilidades del OWASP Top 10, de forma automática. El uso de un WAF también es esencial al desplegar nuevas aplicaciones para protegerlas y monitorear el tráfico entrante. Los WAF también son excelentes para prevenir la apropiación de cuentas y ayudan a mantener el cumplimiento normativo. Por último, son esenciales para prevenir ataques de DDoS, evitar el acceso no autorizado y simplemente mejorar tu postura general de seguridad.

