Seguridad moderna para API y aplicaciones web en cualquier entorno
Fastly Next-Gen WAF
Fastly Next-Gen WAF ofrece protección avanzada para tus aplicaciones web, API y microservicios, estén donde estén y con una única solución.
Seguridad más simple e inteligente
-
Defensa contra amenazas avanzadas
Disfruta de una protección que va más allá de los 10 ataques de inyección web más comunes según OWASP: te defendemos frente a amenazas avanzadas, como la apropiación de cuentas (ATO) mediante el relleno de credenciales, bots maliciosos y el uso indebido de API; todo con una única solución.
-
Visibilidad para actuar antes
Los ciclos continuos de informes y alertas te brindan visibilidad de la capa 7 en todo el ecosistema de API y aplicaciones. Asimismo, las integraciones con cadenas de herramientas de seguridad y DevOps fomentan el intercambio y la recopilación de datos y simplifican la automatización, lo cual redunda en menos riesgos para la seguridad y mayor velocidad de CI/CD.
-
Protección para todo
Fastly ofrece la implementación WAF más flexible del mercado y puede proteger las aplicaciones y API dondequiera que se encuentren con una solución integrada que proporciona el mismo nivel de visibilidad, alertas e información procesable.
Funciones
¿Qué tiene Fastly?
Los WAF tradicionales usan reglas escritas con expresiones regulares para verificar coincidencia de patrones, lo cual es difícil de manejar y requiere ajustes constantes para evitar falsos positivos que bloqueen tráfico legítimo. El WAF de última generación de Fastly puede detectar y bloquear tráfico malicioso sin ajustes, de modo que los equipos de seguridad de aplicaciones puedan centrarse en tareas más importantes. Utiliza técnicas sofisticadas como el engaño para frustrar a los atacantes sin necesidad de desarrollo personalizado.
-
Detección por contexto
El WAF de última generación de Fastly utiliza SmartParse, un método de detección muy preciso que evalúa el contexto de todas y cada una de las solicitudes y el modo en que se ejecutarían para determinar si estas contienen cargas útiles maliciosas o anómalas. SmartParse funciona casi sin ajustes y empieza a detectar amenazas desde su puesta en marcha.
-
Seguridad preventiva
NLX es un centro de información sobre la reputación de IP que se basa en actividad maliciosa confirmada y anonimizada recopilada por decenas de miles de agentes de software de nuestros clientes. Reconoce como nadie los patrones de ataques que se producen en nuestra red de clientes, envía alertas y defiende de forma preventiva las API y aplicaciones web.
-
Despliegue flexible
Nuestro WAF de SaaS híbrido está diseñado para desplegarse con la máxima flexibilidad. Se instala rápidamente mediante un par módulo-agente u opciones basadas en el edge o la nube que no requieren software adicional. Gracias a nuestra colaboración con A10 Networks, puedes desplegar el WAF de última generación a través de Thunder ADC para disfrutar de una protección muy eficiente mediante plataformas físicas y virtuales de alto rendimiento.
La solución moderna de WAAP
-
Los 10 principales ataques de OWASP
Protégete de los 10 principales ataques según OWASP y otros ataques web avanzados.
-
Protección para API
Detén el uso indebido de tus API supervisando la aparición de valores y parámetros sospechosos enviados por endpoints y bloqueando las solicitudes no autorizadas. Fastly puede detectar y bloquear ataques en SOAP, REST, gRPC, WebSockets y API de GraphQL. Más información sobre GraphQL Inspection.
-
Protección contra bots
Impide que bots maliciosos actúen contra tus sitios web y API identificándolos y mitigando sus ataques antes de que afecten a tu negocio y a la experiencia de tus usuarios.
-
Apropiación de cuentas
Bloqueamos los ataques de apropiación de cuentas (ATO) inspeccionando las solicitudes web y estableciendo una correlación entre la actividad anómala y un propósito malicioso.
-
DDoS
Evita el tráfico automático malicioso que intenta saturar tus aplicaciones o hacer un uso indebido de ellas con el fin de impedir que tus clientes puedan utilizarlas. Cuando se superan los umbrales de tráfico definidos para las funciones clave de las aplicaciones, bloqueamos automáticamente el tráfico malicioso.
-
Limitación de volumen
Gracias a nuestras funciones avanzadas de limitación de volumen, ahora puedes detener solicitudes web anómalas y maliciosas que estén asociadas a grandes volúmenes de tráfico, reducir el uso de API y servidores web, y permitir el paso al tráfico legítimo para que llegue a los endpoints de aplicaciones y API.
-
Dato clave
90%
de clientes en modo de bloqueo total
-
Dato clave
Más de 90 000
despliegues de aplicaciones protegidos
-
Dato clave
Más de 100
plataformas en centros de datos y nativas de la nube compatibles
Líderes reconocidos
Por qué nuestro WAF es de última generación
Descubre por qué muchas empresas han decidido abandonar sus herramientas de seguridad obsoletas y usar el WAF de próxima generación de Fastly para proteger sus sitios web, aplicaciones y API.
SmartParse
Nuestra arquitectura patentada y SmartParse, una tecnología de detección de nuestra propiedad, son los secretos de nuestro éxito. Aprende cómo SmartParse toma decisiones inmediatas que determinan la presencia de cargas útiles maliciosas o anómalas en las solicitudes.
Network Learning Exchange
Network Learning Exchange (NLX) es un centro de información sobre amenazas que está incluido en el WAF de última generación e identifica y comparte direcciones IP potencialmente peligrosas con todas las redes de nuestros clientes. Compartir datos sobre amenazas promueve el efecto red, por el que la inteligencia colectiva de todos los clientes contribuye a reforzar la seguridad de cada organización individual.

