¿Qué es Cloud WAF?

Un cortafuegos de aplicación web en la nube (WAF) es una herramienta de seguridad basada en la nube que supervisa, filtra y bloquea el tráfico HTTP malicioso hacia y desde aplicaciones web y API. Los WAF ayudan a defenderse de ataques avanzados como la inyección SQL, el cross-site scripting, el relleno de credenciales, los bots abusivos y los ataques DDoS de nivel 7. . Los WAF basados en la nube se despliegan y gestionan como un servicio en el edge, en lugar de alojarse físicamente en un centro de datos.

Cómo funciona un WAF en la nube

Aunque las implementaciones varían, la mayoría de los WAF en la nube funcionan de la siguiente manera:

El tráfico se enruta a través del WAF
Normalmente mediante cambios de proxy inverso/DNS, integración con la red de edge o mediante una arquitectura híbrida/basada en agentes, según el proveedor. 

Las peticiones se inspeccionan y se puntúan
El WAF analiza atributos de la petición como encabezados, parámetros, patrones, comportamiento del cliente y contexto de la aplicación.

Se aplican políticas y reglas

Se aplican conjuntos de reglas gestionados para vulnerabilidades comunes (como las del 10 principales ataques según OWASP). También se aplican reglas personalizadas para las rutas de la aplicación, las API, los endpoints de inicio de sesión y los comportamientos maliciosos conocidos.

La aplicación se produce en tiempo real
El WAF permite, bloquea, desafía o aplica un límite de volumen a las peticiones en función de la detección y la política.

El registro y el análisis ayudan a ajustar
Los equipos revisan eventos, ajustan los falsos positivos y refuerzan las políticas. Las soluciones sólidas permitirán este esfuerzo sin ralentizar los lanzamientos.

Capacidades clave de un WAF en la nube

Capacidades clave que debes buscar en un WAF en la nube incluyen: 

  • Conjuntos de reglas de WAF gestionados, que el proveedor mantiene actualizados

  • Reglas personalizadas y políticas de seguridad para las necesidades de aplicaciones e interfaces de programación de aplicaciones

  • Protección de API

  • Mitigación de bots, desde la automatización básica hasta capacidades avanzadas de defensa contra bots

  • Limitación de frecuencia para reducir la fuerza bruta, el scraping y el tráfico abusivo

  • Resiliencia ante DDoS de nivel 7

  • Visibilidad y creación de informes para ataques, tendencias y eficacia de las reglas

  • Integración con elementos como la gestión de eventos e información de seguridad, SOAR, CI/CD, sistemas de emisión de tickets y compatibilidad con flujos de trabajo

Ventajas de un WAF en la nube

  • Menor tiempo hasta la protección: los WAF en la nube permiten a los equipos desplegarse rápidamente y empezar a bloquear antes los ataques comunes.

  • Escalado elástico: Los WAF en la nube pueden gestionar automáticamente picos repentinos de tráfico o ráfagas de ataques sin necesidad de redimensionar los dispositivos.

  • Menor carga para Operaciones: Los Cloud WAF requieren menos actualizaciones y parches y menos gestión de infraestructura.

  • Defensas más actuales: con los WAF basado en la nube, los proveedor pueden enviar a los cliente actualizaciones frecuentes de reglas gestionadas e inteligencia sobre amenazas.

  • Proximidad del edge: al bloquear más cerca de los atacantes, los WAF en la nube pueden reducir la carga en los orígenes y mejorar la resiliencia.

¿En qué se diferencia un WAF en la nube de un WAF tradicional?

Un WAF no basado en la nube suele ser un dispositivo o un dispositivo virtual que despliegas y operas tú mismo. Debes gestionar el dimensionamiento, la aplicación de parches, las actualizaciones, el ajuste de reglas, la disponibilidad y el escalado. 

En su lugar, un WAF en la nube se ofrece «como servicio», para que puedas:

  • Despliega más rápido

  • Escala de forma elástica con los picos de tráfico

  • Obtén protecciones actualizadas continuamente (reglas gestionadas y actualizaciones de inteligencia sobre amenazas)

  • Reduce los gastos generales operativos utilizando menos hardware y menos recursos para ajustar y gestionar el WAF

Diferencias entre WAF en la nube y WAF tradicional

Categoría

WAF en la nube

WAF tradicional

Implementación

A menudo, DNS, proxy, integración edge o agentes. La implementación es rápida.

El despliegue de dispositivos o máquinas virtuales y los cambios en la red pueden requerir más mano de obra

Escalabilidad

Elástico de forma predeterminada

Tú dimensionas la capacidad; el escalado requiere complementos e instancias

Actualizaciones

Reglas gestionadas e inteligencia sobre amenazas actualizadas con frecuencia por el proveedor

Tú te encargas de la aplicación de parches, las actualizaciones y las actualizaciones del contenido de las reglas 

Operaciones

Menores gastos generales de infraestructura, aún se requiere cierta optimización

Mayores gastos generales de infraestructura; se requiere ajuste y mantenimiento

Rendimiento

A menudo se beneficia de la presencia edge del proveedor, la arquitectura de cada proveedor varía.  

Depende de la ubicación y de la planificación de la capacidad

Controlar

Control sólido de políticas; algunas abstracciones gestionadas

Control profundo, pero con una gestión más manual

Ideal para

Equipos que quieren velocidad, escalar y distribución gestionada

Entornos regulados y antiguos o equipos que necesitan un control totalmente autogestionado

¿Cuáles son los casos de uso de un WAF en la nube?

  • Protección de aplicaciones web públicas como sitios de marketing, portales de cliente y frontend de Saas

  • Protección de los endpoints de API (REST/GraphQL) frente al abuso y los intentos de inyección

  • Reducir el relleno de credenciales y los ataques de fuerza bruta en los flujos de inicio de sesión y pago mediante las capacidades de limitación de frecuencia y gestión de bots

  • Parches virtuales cuando no puedes corregir de inmediato una vulnerabilidad en una aplicación

  • Mitigar ataques de nivel 7 y automatización del análisis de vulnerabilidades

  • Compatibilidad con lanzamientos rápidos en los que los controles de seguridad deben seguir el ritmo de los cambios frecuentes

Así te ayuda Fastly

Fastly ofrece una moderna solución de seguridad para aplicaciones web y API, con protección avanzada para tus aplicaciones, interfaces de programación de aplicaciones y microservicios, estén donde estén, desde una única solución unificada. Fastly aborda la seguridad de aplicaciones de un modo fundamentalmente distinto, lo que permite aumentar la protección sin ajustes, desplegar donde haga falta y rentabilizar la inversión lo antes posible.

Puedes obtener más información aquí

¿Listo para empezar?

Ponte en contacto con nosotros