Seguridad moderna para API y aplicaciones web en cualquier entorno

Fastly Next-Gen WAF

Fastly Next-Gen WAF ofrece protección avanzada para tus aplicaciones web, API y microservicios, estén donde estén y con una única solución.

Ventajas

Seguridad más sencilla e inteligente

El firewall de aplicaciones web (WAF) de última generación de Fastly aborda la seguridad de aplicaciones de un modo innovador que permite aumentar la protección sin ajustes, desplegar donde haga falta y rentabilizar la inversión lo antes posible.

Defensa ante amenazas avanzadas

Disfruta de una protección que va más allá de los 10 ataques de inyección web más comunes según OWASP: te defendemos frente a amenazas avanzadas, como apropiación de cuentas (ATO) mediante relleno de credenciales, bots maliciosos y uso indebido de API; todo ello con una única solución.

Visibilidad para actuar antes

Los ciclos continuos de informes y alertas te dan visibilidad de la capa 7 en todo el ecosistema de API y aplicaciones. Asimismo, las integraciones con cadenas de herramientas de seguridad y DevOps animan a compartir y cotejar datos y simplifican la automatización, lo cual redunda en menos riesgos a la seguridad y mayor velocidad de CI/CD.

Protección para todo

Fastly ofrece el WAF de despliegue más flexible del mercado y puede proteger tus aplicaciones y API dondequiera que estén con una solución integrada que ofrece el mismo nivel de visibilidad, alertas e información prácticas.

Funcionalidades

Qué tiene Fastly

Los WAF tradicionales se sirven de reglas escritas mediante expresiones regulares para comprobar coincidencias de patrones, lo cual cuesta de manejar y precisa de ajustes constantes para evitar falsos positivos que bloqueen tráfico legítimo. El WAF de última generación de Fastly logra detectar y bloquear tráfico malicioso sin ajustes, de modo que tus equipos de seguridad de aplicaciones se pueden centrar en tareas más importantes. Usa técnicas sofisticadas como el engaño para frustrar a los atacantes sin necesidad de un desarrollo personalizado.

Detección por contexto

El WAF de última generación de Fastly utiliza SmartParse, un método de detección muy preciso que evalúa el contexto de todas y cada una de las peticiones y el modo en que se ejecutarían para determinar si estas contienen cargas útiles maliciosas o anómalas. SmartParse funciona sin apenas ajustes y empieza a detectar amenazas desde su puesta en marcha.

Seguridad preventiva

NLX es un centro de información sobre reputación de IP que se basa en actividad maliciosa confirmada y anonimizada que recopilan decenas de miles de los agentes de software de nuestros clientes. Reconoce como nadie los patrones de ataques que se producen en nuestra red de clientes, manda alertas y defiende de forma preventiva las API y aplicaciones web.

Despliegue flexible

Nuestro WAF de SaaS híbrido está diseñado para desplegarse con la máxima flexibilidad. Se instala rápidamente mediante un par módulo-agente u opciones basadas en el edge o la nube que no requieren software adicional. Gracias a nuestra colaboración con A10 Networks, puedes desplegar el WAF de última generación a través de Thunder ADC para disfrutar de una protección muy eficiente mediante plataformas físicas y virtuales de alto rendimiento.

Cobertura ante amenazas

La solución de WAAP moderna

La protección para aplicaciones web y API (WAAP) de Fastly, líder del sector, ofrece visibilidad en tiempo real y seguridad muy efectiva para:

10 principales ataques según OWASP

Protégete de las amenazas clásicas 10 principales ataques según OWASP y contra los ataques web avanzados.

Protección para API

Pon freno al uso indebido de tus API supervisando la aparición de valores y parámetros sospechosos enviados por puntos de conexión y bloqueando las peticiones no autorizadas. Fastly puede detectar y bloquear ataques en SOAP, REST, gRPC, WebSockets y API de GraphQL. Más información sobre GraphQL Inspection.

Protección frente a bots

Impide que bots maliciosos actúen contra tus sitios web y API, identificándolos y mitigando sus ataques antes de que afecten a tu negocio y a la experiencia de tus usuarios.

Apropiación de cuentas

Bloqueamos los ataques de apropiación de cuentas (ATO) inspeccionando las peticiones web y estableciendo una correlación entre la actividad anómala y un propósito malicioso.

DDoS

Evita el tráfico automático malicioso que trata de saturar tus aplicaciones o hacer un uso indebido de ellas con la finalidad de impedir que tus clientes puedan utilizarlas. Cuando se superan los umbrales de tráfico definidos para las funciones clave de las aplicaciones, bloqueamos automáticamente el tráfico malicioso.

Limitación de volumen

Gracias a nuestras funciones avanzadas de limitación de volumen, ahora podrás detener peticiones web anómalas y maliciosas que estén asociadas a grandes volúmenes de tráfico, reducir el uso de API y servidores web, y permitir el paso al tráfico legítimo para que llegue a los puntos de conexión de aplicaciones y API.

Linktree

«Ya tenemos suficiente trabajo, por lo que buscamos tecnología que ya venga de serie con lo que necesitamos. [Soluciones de seguridad como el WAF de última generación de Fastly], que nada más activarlas te permiten detectar de inmediato amenazas conocidas, son de gran ayuda para equipos como el nuestro».

Matt Ogle

Platform engineer

Gartner Peer Insights

«Fastly y su equipo de expertos en seguridad sí que saben cómo proteger a las empresas de los hackers. La experiencia del cliente ha sido espectacular y el servicio de soporte se merece cinco estrellas. Sin duda, cualquier empresa que quiera proteger de verdad los datos de sus clientes debería acudir a Fastly».

Application Security Engineer

Sector multimedia (reseña de Gartner Peer Insights)

Duo

«Nos sorprendió mucho lo fácil que fue el despliegue. La posibilidad de integrar el WAF de última generación de Fastly en nuestra arquitectura de alta disponibilidad con el mínimo esfuerzo fue clave para el éxito del proyecto».

Nick Soulliere

VP of Production Engineering

Leer el caso práctico
Gannett

«Confío plenamente en la capacidad de Fastly para manejar ataques a gran escala y para mitigar el tráfico malicioso en el borde de la red. Y eso es una ventaja enorme para nosotros».

Ben Auch

Director of Cybersecurity

Leer el caso práctico
  • de clientes en modo de bloqueo total

  • despliegues de aplicaciones protegidos

  • plataformas en centros de datos y nativas de la nube compatibles

Líderes reconocidos

Informe «Voice of the customer» de Gartner para la protección de aplicaciones web y API en la nube
Fastly es el único proveedor que ha recibido el reconocimiento «Customers' Choice» en la categoría de protección de aplicaciones web y API siete años seguidos. Descubre por qué Fastly es uno de los proveedores mejor valorados.
Cómo reforzar la seguridad de una experiencia online moderna que exige rendimiento y valor añadido
Descubre cómo la nueva generación de proveedores de seguridad para aplicaciones se ha adaptado y ha dejado atrás las desventajas de los WAF antiguos
Total Economic Impact™ de las soluciones de seguridad de aplicaciones de Fastly
Descubre cómo las soluciones de protección de aplicaciones web y API (WAAP) de Fastly lograron un ROI del 235 % y unos beneficios netos de 4,23 millones de dólares en tres años.
Descripción general del producto

Por qué nuestro WAF es de última generación

Descubre por qué muchas empresas han decidido deshacerse de sus herramientas de seguridad desfasadas y utilizar el WAF de última generación de Fastly para proteger sus sitios web, aplicaciones y API.

Nuestra arquitectura patentada y SmartParse, una tecnología de detección de nuestra propiedad, son los secretos de nuestro éxito. Descubre cómo SmartParse toma decisiones inmediatas que determinan la presencia de cargas útiles maliciosas o anómalas en las peticiones.

Network Learning Exchange (NLX) es un centro de información sobre amenazas que está incluido en el WAF de última generación e identifica y comparte direcciones IP potencialmente peligrosas con todas las redes de nuestros clientes. Compartir datos sobre amenazas promueve el efecto red, por el que la inteligencia colectiva de todos los clientes contribuye a reforzar la seguridad de cada organización individual.

¿Quieres más?

Informe «Voice of the customer» de Gartner para la protección de aplicaciones web y API en la nube
Fastly es el único proveedor que ha recibido el reconocimiento «Customers' Choice» en la categoría de protección de aplicaciones web y API siete años seguidos. Descubre por qué Fastly es uno de los proveedores mejor valorados.
Servicio Fastly Managed Security Enterprise
Anticípate a las amenazas contra las aplicaciones web con la oferta de seguridad más avanzada de Fastly: una protección experta para no preocuparte nunca más.
Los 10 principales ataques según OWASP
Conoce a fondo los 10 principales riesgos para la seguridad de aplicaciones web según OWASP con información práctica, ejemplos y estrategias útiles.

Preguntas frecuentes

¿Qué es un WAF?
Un firewall de aplicaciones web (WAF) es una solución de seguridad especializada que actúa como barrera entre una aplicación e internet y protege el servidor al detectar y bloquear el tráfico HTTP y HTTPS malicioso que entra y sale de un servicio web.
¿Cómo funciona un WAF?
Los WAF suelen funcionar como proxies inversos entre Internet y las aplicaciones web protegidas. No obstante, también puedes desplegar WAF en varias configuraciones, como en línea, en la nube o en el propio entorno local, para adaptarte a requisitos de seguridad específicos. Independientemente del método de despliegue, un WAF inspecciona todo el tráfico entrante antes de que llegue a los servidores de las aplicaciones para defenderlas antes posibles amenazas.
¿Qué son las políticas WAF?
Los WAF no constituyen una protección contra todo tipo de amenazas y ataques. En realidad, forman parte de un conjunto de herramientas que protegen las aplicaciones y los sitios web. Para determinar qué clase de tráfico es seguro o malicioso o cuál se debe permitir o bloquear, usan unas reglas llamadas «políticas».
¿Cuáles son los diferentes tipos de despliegues de WAF?
1) WAF basados en la nube: los WAF basados en la nube están alojados por proveedores y proporcionan protección de una manera rápida y práctica.

2) Despliegue en el borde: los WAF desplegados en el borde de una red de distribución de contenidos (CDN) están más cerca del origen del tráfico. Esta ubicación estratégica permite bloquear las amenazas antes de que lleguen a la red, lo que aporta un extra de seguridad.

3) WAF híbridos: por último, los WAF híbridos son una combinación de despliegues en la nube y locales. Esto ofrece visibilidad de las peticiones web que se envían a las aplicaciones y las API en cualquier entorno.
Cuándo se recomienda usar un WAF
Un WAF no puede faltar en ninguna estrategia de seguridad integral. Los WAF pueden ayudar a proteger automáticamente contra los 10 principales ataques según OWASP. El uso de un WAF también es esencial cuando se despliegan nuevas aplicaciones para protegerlas y supervisar el tráfico entrante. También son excelentes para prevenir la apropiación de cuentas y son útiles para mantener el cumplimiento normativo. Por último, son esenciales para prevenir los ataques DDoS, impedir el acceso no autorizado y simplemente mejorar tu estrategia de seguridad general.

¿Listo para empezar?

Ponte en contacto o crea una cuenta