Sécurité moderne des applications web et des API, partout dans le monde

Fastly Next-Gen WAF

Le Next-Gen WAF de Fastly offre une protection avancée pour vos applications, API et microservices, où qu’ils se trouvent, à partir d’une seule et même solution unifiée.

Avantages

Une sécurité plus intelligente et plus facile

Le Next-Gen WAF de Fastly adopte une approche fondamentalement différente de la sécurité des applications, permettant une protection accrue sans réglage, un déploiement partout où vous en avez besoin et l’un des meilleurs délais de rentabilisation du secteur.

Éliminez les menaces avancées

Bénéficiez d’une protection qui s’étend au-delà des dix principales attaques web par injection répertoriées par l’OWASP. Bénéficiez d’une protection contre les menaces avancées, y compris le piratage de compte (ATO) via le bourrage d’identifiants, les bots malveillants, les abus d’API et plus encore, dans une solution tout-en-un.

Une visibilité pour une remédiation plus rapide

Les boucles de reporting et d’alertes offrent une visibilité sur la couche 7 pour l’ensemble de vos applications et API. Les intégrations avec les chaînes de compilation DevOps et de sécurité encouragent le partage et la corrélation des données et aident à simplifier l’automatisation, ce qui réduit les risques de sécurité et accélère le processus CI/CD.

Une protection partout dans le monde

Fastly offre le pare-feu d’applications web (WAF) le plus flexible du marché et peut protéger vos applications et API où qu’elles soient grâce à une solution intégrée offrant le même niveau de visibilité, ainsi que des informations et alertes exploitables.

Fonctionnalités

La spécificité de Fastly

Les WAF traditionnels s’appuient sur des règles de filtrage de type regex qui sont difficiles à gérer et nécessitent un réglage constant pour éviter les faux positifs qui bloquent le trafic légitime. Le Next-Gen WAF de Fastly détecte et bloque efficacement le trafic malveillant sans réglage, afin que vos équipes AppSec puissent se concentrer sur des tâches plus importantes. Utilisez des techniques sophistiquées telles que la tromperie pour bloquer les hackers sans développement personnalisé.

Détection contextuelle

Notre Next-Gen WAF utilise SmartParse, une méthode de détection extrêmement précise, pour évaluer le contexte de chaque demande et la façon dont elle s’exécuterait, afin de déterminer si les requêtes contiennent des charges utiles malveillantes ou anormales. SmartParse ne demande presque aucun réglage et peut détecter les menaces de manière immédiate.

Sécurité préemptive

NLX est un flux de réputation IP fiable basé sur des activités malveillantes anonymes et confirmées qui sont collectées auprès de dizaines de milliers d’agents logiciels distribués de nos clients. Il reconnaît de manière unique les schémas d’attaque sur le réseau de nos clients, puis alerte et défend de manière préventive vos applications web et vos API.

Déploiement flexible

Conçu pour une flexibilité de déploiement maximale, notre pare-feu d’applications web (WAF) SaaS hybride s’installe rapidement via une paire de logiciels agent-module ou via des options en périphérie ou basées sur le cloud qui ne nécessitent aucune installation logicielle. Grâce à notre partenariat avec A10 Networks, vous pouvez déployer le [Next-Gen WAF via Thunder ADC] (https://www.a10networks.com/wp-content/uploads/A10-SB-A10-Next-Gen-WAF-Powered-by-Fastly.pdf) pour une protection efficace reposant sur des plateformes matérielles et virtuelles hautes performances.

Couverture des menaces

La solution Web Application and API Protection (WAAP) moderne

La solution de protection des API et des applications Web (WAAP) leader du secteur de Fastly offre une visibilité en temps réel et une sécurité hautement efficace pour :

Top 10 de l’OWASP

Protégez-vous à la fois contre les attaques classiques Top 10 de l’OWASP et les attaques web avancées.

Protection des API

Éliminez les abus d’API en surveillant les valeurs et paramètres inattendus soumis par les endpoints et en bloquant les requêtes non autorisées. Fastly peut détecter et bloquer les attaques dans les API SOAP, REST, gRPC, WebSockets et GraphQL. Apprenez-en plus sur notre Inspection GraphQL.

Protection contre les bots

Empêchez les bots malveillants de nuire à vos sites web et vos API en les identifiant et les bloquant avant qu’ils aient un impact négatif sur vos résultats ou sur l’expérience utilisateur.

Piratage de compte

Bloquez les attaques de piratage de compte (ATO) en inspectant les demandes web et en corrélant les activités anormales avec des intentions malveillantes.

DDoS

Bloquez le trafic malveillant automatisé qui vise à submerger ou à abuser de vos applications afin de les rendre indisponibles. Lorsque les seuils de trafic définis pour les fonctions applicatives clés sont atteints, nous bloquons automatiquement le trafic abusif.

Limitation du débit

Arrêtez les demandes web à volume élevé malveillantes et anormales, réduisez l’utilisation des serveurs web et des API et laissez passer le trafic légitime jusqu’aux endpoints des applications et des API grâce à nos fonctionnalités avancées de limitation du débit.

Linktree

« Nous avons beaucoup à faire, c’est pourquoi nous recherchons des technologies qui nous apportent ce dont nous avons besoin dès le départ. [Les solutions de sécurité telles que le Next-Gen WAF de Fastly], qu’il suffit d’activer pour qu’il détecte immédiatement les signatures de menaces connues, sont très utiles pour une équipe comme la nôtre. »

Matt Ogle

Platform engineer

Gartner Peer Insights

"Fastly et son équipe de spécialistes en sécurité savent réellement ce que signifie protéger les entreprises contre les pirates informatiques. L’expérience client a été exceptionnelle et l’assistance est cinq étoiles. Je recommanderais à 100 % à toute entreprise de rejoindre le groupe Fastly si elle veut garantir la sécurité des données de ses clients."

Ingénieur sécurité des applications

Secteur des médias (avis de Gartner Peer Insights)

Duo

« Nous avons été vraiment impressionnés par la facilité du déploiement. La facilité d’intégration de Fastly Next-Gen WAF dans notre architecture hautement disponible a joué un rôle essentiel dans la réussite du projet. »

Nick Soulliere

VP of Production Engineering

Lire l’étude de cas
Gannett

« Je n’ai aucune inquiétude quant à la capacité de Fastly à gérer les attaques et à bloquer le trafic malveillant à grande échelle en périphérie. C’est un énorme avantage pour nous. »

Ben Auch

Director of cybersecurity

Lire l’étude de cas
  • de clients en mode de blocage complet

  • déploiements d’applications protégés

  • Plateformes cloud natives et plateformes de centres de données prises en charge

Leaders reconnus

Gartner Voice of the Customer pour la protection des applications Web et des API sur le cloud
Fastly est le seul fournisseur à être nommé Customers’ Choice pour la protection des applications web et des API pendant sept années consécutives. Découvrez pourquoi Fastly est l’un des vendeurs les mieux notés.
Proposez une expérience en ligne moderne à la qualité et aux performances garanties
Découvrez comment la nouvelle génération d’éditeurs de solutions de sécurité applicative s’est adaptée pour pallier les insuffisances des WAF obsolètes.
Total Economic Impact™ des solutions de sécurité des applications Fastly
Découvrez comment les solutions de protection des applications Web et des API (WAAP) de Fastly ont généré un retour sur investissement de 235 % et 4,23 millions de dollars de bénéfices nets sur trois ans.
Aperçu du produit

Pourquoi notre WAF est de « nouvelle génération »

Découvrez pourquoi les entreprises abandonnent leurs outils de sécurité obsolètes et font confiance au WAF de nouvelle génération Fastly pour protéger leurs sites Web, leurs applications et leurs API.

La clé de la fiabilité et de la précision de nos décisions réside dans notre architecture brevetée et notre technologie de détection propriétaire, SmartParse. Découvrez comment SmartParse prend des décisions instantanées en ligne pour détecter les payloads malveillants ou anormaux.

L’échange de connaissances en réseau (Network Learning Exchange, NLX) est un flux de menaces collectives intégré à notre Next-Gen WAF qui identifie et partage les adresses IP potentiellement malveillantes sur les réseaux de nos clients. Les données partagées sur les menaces favorisent un effet de réseau, où les informations collectives de tous les clients contribuent à renforcer la sécurité de chaque entreprise.

Envie d’en savoir plus ?

Gartner Voice of the Customer pour la protection des applications Web et des API sur le cloud
Fastly est le seul fournisseur à être nommé Customers’ Choice pour la protection des applications web et des API pendant sept années consécutives. Découvrez pourquoi Fastly est l’un des vendeurs les mieux notés.
Service Fastly Managed Security pour les entreprises
Gardez une longueur d’avance sur les menaces visant vos applications web grâce à l’offre de sécurité la plus complète de Fastly. Protection assurée par des experts et tranquillité d’esprit 24 h/24, 7 j/7.
Maîtriser le classement Top 10 de l’OWASP
Découvrez les dix principaux risques de sécurité des applications web selon l’OWASP, avec des informations, des exemples et des stratégies utiles.

Questions fréquemment posées

Qu’est-ce qu’un WAF ?
Un pare-feu d’applications web (WAF) est une solution de sécurité spécialisée qui protège une application web sur Internet en sécurisant le serveur grâce à la détection et au blocage du trafic HTTP et HTTPS malveillant à destination et en provenance d’un service web.
Comment fonctionne un WAF ?
Les WAF fonctionnent souvent comme des proxys inverses entre Internet et les applications web protégées. Cependant, vous pouvez également déployer des WAF dans différentes configurations, notamment en ligne, sur le cloud ou sur site, pour répondre à des exigences de sécurité spécifiques. Quelle que soit la méthode de déploiement, un WAF inspecte tout le trafic entrant avant qu’il n’atteigne les serveurs d’application, créant un bouclier protecteur contre les menaces potentielles.
En quoi consistent les politiques WAF ?
Les WAF ne protègent pas contre tous les types de menaces et d’attaques ; ils constituent plutôt un élément essentiel d’une suite plus large d’outils utilisés pour protéger les sites web et les applications. Les règles qui déterminent quel trafic est considéré comme sûr ou malveillant (en d’autres termes, quel type de trafic un WAF autorisera ou bloquera) sont appelées « politiques ».
Quels sont les différents types de déploiements WAF ?
1) WAF basés sur le cloud : les WAF basés sur le cloud, hébergés par des fournisseurs, offrent un moyen pratique et rapide de fournir une protection WAF.

2) Déploiement en périphérie : le déploiement en périphérie positionne le WAF à la périphérie d’un réseau de diffusion de contenu (CDN) ou plus près de l’origine du trafic. Ce positionnement stratégique bloque les menaces avant qu’elles n’atteignent le réseau, offrant ainsi une couche de sécurité supplémentaire.

3) WAF hybrides : les WAF hybrides combinent des déploiements sur site et basés sur le cloud, offrant une visibilité sur les requêtes web adressées aux applications et aux API dans n’importe quel environnement.
Quand devriez-vous utiliser un WAF ?
Un WAF est un élément crucial d’une stratégie de sécurité complète. Les WAF peuvent aider à protéger automatiquement contre les vulnérabilités du Top 10 de l’OWASP. L’utilisation d’un WAF est également essentielle lors du déploiement de nouvelles applications pour les protéger et surveiller le trafic entrant. Les WAF sont également très efficaces pour prévenir les piratages de compte et sont utiles pour maintenir la conformité réglementaire. Enfin, ils sont essentiels pour prévenir les attaques DDoS, empêcher les accès non autorisés et simplement améliorer votre posture de sécurité globale.

Prêt à commencer ?

Contactez-nous ou créez un compte