La plataforma de edge cloud de Fastly

Axon

Protección y seguridad para barrios y municipios

Descubre cómo Axon, una empresa líder en autodefensa, desplegó el WAF de última generación de Fastly (con tecnología de Signal Sciences) y logró proteger sus aplicaciones.

El reto

La plataforma Evidence.com de AXON gestiona un flujo constante de pruebas digitales procedentes de diversas autoridades judiciales y policiales de todo el mundo. Todos los días, miles de autoridades policiales y judiciales gestionan pruebas digitales sin contratiempos y con total seguridad, escalabilidad y eficacia gracias a la plataforma en la nube Evidence.com. Así, se pueden centrar en el uso de datos y no en la molesta tarea de gestionarlos.

Evidence.com aúna tecnología y personas para reforzar la protección de cada barrio y municipio. Los departamentos de Seguridad y Desarrollo de AXON idearon una forma segura de enviar a la solución de gestión centralizada de Evidence.com pruebas digitales, incluidas imágenes de vídeo de cámaras corporales y cámaras para vehículos, así como otros datos de interés provenientes de fuentes in situ.
Debido a la confidencialidad y al carácter personal de estos datos, la seguridad es un aspecto primordial.

El objetivo de AXON y la solución inicial de WAF

Para su avanzado sistema de gestión de pruebas, Evidence.com necesitaba una protección de aplicaciones web que fuera igual de avanzada, pero los WAF tradicionales no eran compatibles con la moderna arquitectura de AXON y tampoco podían desplegarse en modo de bloqueo en producción. Además, se trataba de WAF incrustados, por lo que representaban un punto único de error, algo inaceptable para los equipos encargados del diseño y el funcionamiento de la plataforma. Ante este escenario, el personal de seguridad de AXON decidió crear sus propias reglas de detección mientras evaluaba varias tecnologías de WAF, aunque por aquel entonces ninguna solución era innovadora ni satisfacía las necesidades del equipo. A raíz de esta situación, los equipos de AXON empezaron a dedicar demasiados recursos operativos propios al mantenimiento de su solución interna de seguridad, que no era del todo impermeable y dependía de la calidad de las reglas definidas. Además, con el alto ritmo de desarrollo de software, cada vez se revelaba más complejo mantener actualizadas dichas reglas de detección. Por último, las funciones de bloqueo eran claramente insuficientes, dificultaban aún más las tareas del día a día e impedían bloquear con eficacia los ataques contra datos y activos confidenciales sin que ello afectara al rendimiento y la eficiencia operativa.

Por qué AXON escogió la solución del WAF de última generación de Next-Gen WAF

Next-Gen WAF empezó a trabajar con el equipo de seguridad de AXON junto con los responsables de ingeniería y entendió rápidamente la necesidad de aplicar, de forma efectiva, una solución de defensa. El objetivo era terminar con la pesada tarea de ir clasificando eventos de seguridad y que, así, el personal de AXON pudiera dedicar su tiempo a ataques de verdad y otras iniciativas más estratégicas. El equipo de Signal Sciences, al estar formado por profesionales de la seguridad, entendía a la perfección la problemática y quería dar a AXON una solución que funcionara desde el mismo despliegue, que mejorara la visibilidad y garantizara la seguridad de los datos confidenciales de los clientes con mayor eficacia; todo ello sin poner en riesgo las necesidades operativas y comerciales de la empresa.

Finalmente, AXON accedió a sustituir su solución de WAF interna por el WAF de última generación de Signal
Sciences, lo cual le permitió lograr su objetivo de proteger las aplicaciones sin sacrificar ninguna métrica.
¿Cómo? Combinando la facilidad de instalación de Signal Sciences, que se amoldaba perfectamente a las necesidades de los departamentos de Producto y Seguridad, con funciones que aportaban una verdadera visibilidad de las señales de ataques y que no precisaban configuraciones ni ajustes.

La solución del WAF de última generación de Next-Gen WAF ha permitido a AXON aprovechar recursos de seguridad existentes y, a la vez, mejorar el estado de la seguridad de sus aplicaciones. El equipo de seguridad de AXON sabe en tiempo real cuándo se producen ataques a las aplicaciones web o se bloquean peticiones, y utiliza esta información para poner recursos de seguridad allá donde se concentran los ataques. Con la visibilidad continua que le aporta la plataforma de Next-Gen WAF, AXON puede centrarse en decisiones e iniciativas más estratégicas, ya que el equipo de Seguridad no tiene que repasar registros ni mantener reglas de detección. Desde que implementara Next-Gen WAF, AXON ha podido cumplir mejor con su misión, que no es otra que ayudar a mantener los barrios y municipios seguros dando el máximo grado de protección a los datos que recibe de las autoridades judiciales y policiales.