Plateforme Edge Cloud de Fastly

Fastly Network Learning Exchange

Fastly Network Learning Exchange fournit des renseignements exclusifs sur la réputation IP pour alerter et défendre les applications, les API et les microservices contre les acteurs malveillants validés.

Chaque jour, des hackers lancent des charges utiles malveillantes contre des organisations en utilisant les mêmes adresses IP. Le Rapport Fastly sur les menaces à effet réseau souligne que 54 % du trafic d’attaque est signalé de manière préventive par le Network Learning Exchange (NLX). NLX exploite ces informations pour fournir une couche de sécurité préventive à tous les clients Next-Gen WAF.

Bloquez les hackers avant qu’ils ne frappent

Le NLX de Fastly signale de manière proactive les adresses IP malveillantes, permettant aux organisations d’agir avant que des dommages ne soient causés. Notre position de fournisseur mondial de Web Application and API Protection(WAAP) nous permet d’avoir une visibilité à l'échelle sur le paysage mondial des attaques visant nos clients dans les secteurs de la haute technologie, des Services financiers, des Médias et du divertissement et de nombreux autres secteurs. Depuis cette position privilégiée, nous ingérons des données d’attaque à très grande échelle et pouvons mettre en évidence les adresses IP malveillantes validées lorsqu’elles génèrent du trafic vers les applications d’autres clients. Les données partagées sur les attaques favorisent un effet de réseau, où les informations collectives de tous les clients contribuent à renforcer la sécurité de chaque organisation.

Création de couches de sécurité préventives

NLX repose sur l’approche brevetée développée pour le Next-Gen WAF de Fastly.

Plus de 90 000 applications sont protégées par notre Next-Gen WAF, qui inspecte 4,1 billions de requêtes client par mois. Les requêtes entrantes sont analysées comme légitimes ou malveillantes, et des données d’attaque anonymisées sont collectées en continu par le moteur cloud du Next-Gen WAF.

Une fois que les attaques provenant d’une adresse IP particulière atteignent un seuil, l’adresse IP est ajoutée au flux Network Learning Exchange pour être prise en compte ultérieurement. À tout moment au cours des 24 prochaines heures, si l’adresse IP visite l’application d’un autre client du Fastly Next-Gen WAF, le client du hacker se verra associer un signal (SIGSCI-IP) afin d’identifier l’adresse IP comme potentiellement malveillante. Lorsqu’un client voit le signal SIGSCI-IP, il peut appliquer des règles personnalisées individuelles ou les combiner avec d’autres pour bloquer, limiter ou surveiller l’adresse IP avant qu’elle ne puisse frapper.

Pour que le flux reste à jour, le signal SIGSCI-IP reste sur la liste IP pendant 24 heures. Pendant cette période, toute requête effectuée par l’adresse IP comportera le signal SIGSCI-IP dans les logs. L’adresse IP est supprimée de NLX après 24 heures et traitée comme normale jusqu’à ce qu’une intention malveillante soit de nouveau observée.

Interagir avec les menaces émergentes

Le trafic présente différents niveaux de danger : les ensembles de règles peuvent en tenir compte. Signals est un outil puissant qui améliore la visibilité et permet de créer des règles personnalisées. Lorsque le signal SIGSCI-IP est appliqué à une adresse IP, les praticiens peuvent créer des règles pour automatiquement :

  • Bloquer l’IP pour l’empêcher d’accéder à votre service

  • Appliquez une rate limit (limitation du débit) à l’IP afin de réduire les possibilités d’attaque

  • Alertez le personnel de sécurité afin de surveiller l’IP depuis l'analytique en temps réel de Fastly ou via des intégrations avec des outils DevOps comme Elastic, Datadog, Slack, etc.

Les signaux sont puissants à eux seuls, mais lorsqu’ils sont combinés, ils permettent des ensembles de règles multicouches qui renforcent la confiance dans les décisions finales. Prenez des mesures de précaution initiales avec des signaux NLX discrets, comme la surveillance ou la limitation du débit, tout en créant des couches de règles combinées qui bloquent immédiatement l’adresse IP lorsque les conditions sont remplies. Cette capacité offre aux spécialistes de la sécurité une flexibilité dans la gestion du trafic à mesure que de nouvelles informations deviennent disponibles. Bloquez directement les adresses IP classées comme malveillantes par Network Learning Exchange, superposez leurs ensembles de règles, ou optez pour toute solution intermédiaire - la logique est entièrement personnalisable.

Agissez sur la base de renseignements fiables

Prendre des décisions automatisées concernant le trafic exige d’avoir confiance dans les données fournies. Network Learning Exchange utilise la technologie SmartParse extrêmement précise du Next-Gen WAF pour créer des informations qui ne nécessitent aucune interprétation. Grâce à sa technologie de détection contextuelle, SmartParse détermine rapidement et avec précision si une requête entraînera une action malveillante. Sa précision est telle que près de 90 % des clients exécutent le Next-Gen WAF en mode de blocage.

Les outils traditionnels d’intelligence de réputation IP attribuent un score de risque à une adresse IP contre lequel il peut être difficile d’agir. Par exemple, déterminer quelles règles mettre en œuvre lorsqu’une adresse IP est taguée avec un score de 40 ou 80 est souvent une tâche ardue qui nécessite des ajustements réguliers. Lorsque NLX signale une adresse IP comme malveillante, cela crée un signal fiable que les organisations peuvent utiliser pour prendre plus rapidement des décisions efficaces et faire gagner du temps aux spécialistes de la sécurité. 

Accélérez le trafic légitime

Le temps de la détection « enrichie » à l’aide d’informations obsolètes est révolu. Network Learning Exchange signale une adresse IP pendant 24 heures, puis le signal est supprimé jusqu’à ce qu’une activité malveillante soit de nouveau observée afin de minimiser tout impact sur un trafic potentiellement légitime. En limitant ce signal dans le temps, le NGWAF aide les praticiens à se concentrer sur les attaques pertinentes sans empêcher les adresses IP précédemment tag de faire des achats, de remplir des formulaires ou d’effectuer toute autre requête légitime une fois le signal supprimé. 

Par exemple, un acteur malveillant peut utiliser un réseau public sur lequel circule du trafic légitime, comme dans un café local. Bien que vous puissiez vouloir bloquer de manière préventive cette adresse IP pour l’empêcher d’effectuer des requêtes, vous voudrez autoriser les requêtes légitimes lorsque le trafic reviendra à la normale. La nature dynamique du signal Network Learning Exchange aide les organisations à protéger la réputation de leur marque et à offrir une meilleure expérience aux clients, car les vrais clients sont moins susceptibles d’être affectés par les actions précédentes d’acteurs malveillants. 

Le modèle communautaire est énorme. Network Learning Exchange est innovant en ce qu’il nous fournit des informations supplémentaires que peu d’autres entreprises obtiennent. Cela nous aide à montrer à l’entreprise que nous gagnons en sophistication dans notre capacité à protéger notre plateforme.

Responsable senior des opérations de sécurité, santé

La couche préemptive de la sécurité des applications 

Le Network Learning Exchange de Fastly fournit une couche de sécurité préventive qui complète la protection proactive de couche 7 du Next-Gen WAF. Inclus dans toutes les formules Next-Gen WAF, le Network Learning Exchange permet une approche collective moderne du renseignement sur la réputation des adresses IP. Contactez-nous pour en savoir plus sur le Network Learning Exchange et notre offre de Web Application and API Protection (WAAP).

Prêt à commencer ?

Get in touch