La plataforma de edge cloud de Fastly

Fastly NLX

El NLX de Fastly ofrece información propia sobre la reputación de las IP para alertar y defender aplicaciones, API y microservicios frente a actores maliciosos validados.

Cada día, los atacantes lanzan cargas útiles maliciosas contra organizaciones utilizando las mismas direcciones IP. El informe de amenazas y efecto red de Fastly destaca que el 54 % del tráfico de ataque se marca de forma preventiva mediante el NLX (NLX). NLX aprovecha este conocimiento para proporcionar un nivel preventivo de seguridad a todos los clientes del WAF de última generación.

Detén a los atacantes antes de que actúen

El NLX de Fastly marca de forma proactiva las direcciones IP maliciosas, lo que permite a las organizaciones actuar antes de que se produzcan daños. Nuestra posición como proveedor global de seguridad de protección de aplicaciones web y API (WAAP) nos permite obtener visibilidad a escala del panorama global de ataques de nuestros clientes, que abarca alta tecnología, servicios financieros, medios de comunicación y entretenimiento, y muchos otros sectores. Desde esta posición, ingerimos datos de ataques a gran escala y podemos destacar las direcciones IP maliciosas validadas a medida que generan tráfico hacia las aplicaciones de otros clientes. Compartir datos sobre ataques promueve el efecto red, por el que la inteligencia colectiva de todos los clientes contribuye a reforzar la seguridad de cada organización.

Creación de niveles de seguridad preventivos

NLX se basa en el enfoque patentado desarrollado para el WAF de última generación de Fastly.

Más de 90 000 aplicaciones están protegidas por nuestro WAF de última generación, que inspecciona 4,1 billones de peticiones de clientes al mes. Las peticiones entrantes se analizan como legítimas o maliciosas, y el WAF de última generación recopila continuamente datos anonimizados de ataques en su Motor en la nube.

Cuando los ataques procedentes de una IP concreta alcanzan un umbral, la IP se añade al feed de NLX para futuras consideraciones. En cualquier momento de las siguientes 24 horas en que la IP visite la aplicación de otro cliente del WAF de última generación de Fastly, el cliente del atacante tendrá una señal (SIGSCI-IP) adjunta para identificar la IP como potencialmente maliciosa. Cuando un cliente ve la señal SIGSCI-IP, puede aplicar reglas personalizadas individuales o combinarlas con otras para bloquear, limitar o supervisar la IP antes de que pueda atacar.

Para mantener el feed actualizado, la señal SIGSCI-IP permanece en la lista de IP durante 24 horas. Durante ese tiempo, cualquier petición que haga la IP tendrá la señal SIGSCI-IP en los Log. La IP se elimina de NLX después de 24 horas y se trata como normal hasta que se vuelva a observar una intención maliciosa.

Participar en amenazas emergentes

El tráfico contiene distintos niveles de peligro: los conjuntos de reglas pueden reflejarlo. Las señales son herramientas potentes que mejoran la visibilidad y permiten crear reglas personalizadas. Cuando la señal SIGSCI-IP se aplica a una dirección IP, los profesionales pueden crear reglas para automáticamente:

  • Bloquea el acceso de la IP a tu servicio

  • Aplica un límite de volumen a la IP para minimizar la oportunidad de ataque

  • Alerta al personal de seguridad para que supervise la IP desde los análisis en tiempo real de Fastly o mediante integraciones con herramientas de DevOps como Elastic, Datadog, Slack y otras más

Las señales son potentes por sí solas, pero, cuando se combinan, permiten crear conjuntos de reglas por niveles que aumentan la confianza en las decisiones finales. Adopta medidas preventivas iniciales con señales de NLX que no resulten intrusivas, como la supervisión o la limitación de frecuencia, mientras creas niveles de reglas combinadas que bloqueen la IP de inmediato cuando se cumplan. Esta capacidad ofrece a los profesionales de seguridad flexibilidad para gestionar el tráfico a medida que se dispone de nueva información. Bloquea directamente las IP clasificadas como maliciosas por NLX, aplica sus conjuntos de reglas por niveles o cualquier opción intermedia: la lógica es totalmente personalizable.

Actúa basándote en inteligencia de confianza

Tomar decisiones automatizadas sobre el tráfico requiere confiar en los datos proporcionados. NLX utiliza la tecnología SmartParse, de gran precisión, del WAF de última generación para generar conocimiento que no requiere interpretación. Gracias a su tecnología de detección con reconocimiento contextual, SmartParse determina con rapidez y precisión si una petición dará lugar a una acción maliciosa. Es tan preciso que casi el 90 % de los clientes ejecutan el WAF de última generación en modo de bloqueo.

Las herramientas tradicionales de inteligencia sobre la reputación de IP asignan una puntuación de riesgo a una IP contra la que puede resultar difícil actuar. Por ejemplo, determinar qué reglas implementar cuando una IP se etiqueta con una puntuación de 40 u 80 suele ser una tarea abrumadora que requiere ajustes periódicos. Cuando NLX señala una IP como maliciosa, crea una señal de confianza que las organizaciones pueden utilizar para tomar decisiones de impacto con mayor rapidez y ahorrar tiempo a los profesionales de seguridad. 

Acelera el tráfico legítimo

Los días de la detección «enriquecida» mediante inteligencia obsoleta han terminado. Un NLX marca una IP durante 24 horas y se elimina hasta que se vuelva a observar actividad maliciosa para minimizar cualquier impacto en el tráfico potencialmente legítimo. Al limitar temporalmente esta señal, el NGWAF ayuda a los profesionales a centrarse en los ataques relevantes sin bloquear que las IP etiquetadas previamente realicen compras, completen formularios o hagan cualquier otra petición legítima una vez eliminadas. 

Por ejemplo, un actor malicioso puede usar una red pública por la que circula tráfico legítimo, como una cafetería local. Aunque quizá quieras bloquear de forma preventiva esa IP para que no haga peticiones, querrás permitir las peticiones legítimas cuando el tráfico vuelva a la normalidad. La naturaleza dinámica de la señal NLX ayuda a las organizaciones a proteger la reputación de su marca y a ofrecer a los clientes una mejor experiencia, porque es menos probable que los clientes reales se vean afectados por las acciones previas de actores maliciosos. 

El modelo de comunidad es enorme. NLX es innovador porque nos aporta conocimiento adicional que no muchas otras empresas están obteniendo. Nos ayuda a demostrar al negocio que cada vez somos más sofisticados en nuestra capacidad para proteger nuestra plataforma.

Gerente sénior de operaciones de seguridad, sector sanitario

El nivel preventivo de seguridad de la aplicación 

El NLX de Fastly proporciona una capa preventiva de seguridad que complementa la protección proactiva de nivel 7 del WAF de última generación. Incluido en todos los paquetes de WAF de última generación, NLX permite un enfoque colectivo moderno de la inteligencia de reputación de IP. Escríbenos para saber más sobre NLX y nuestra oferta de productos de protección de aplicaciones web y API.

¿Listo para empezar?

Get in touch