Sicurezza moderna per applicazioni web e API, ovunque
Fastly Next-Gen WAF
Il Fastly Next-Gen WAF fornisce una protezione avanzata per le tue applicazioni, API e microservizi, ovunque si trovino, da un'unica soluzione unificata.
Sicurezza più intelligente, più semplice
Sconfiggi le minacce avanzate
Ottieni una protezione che va oltre gli attacchi web di tipo injection della OWASP Top 10. Offriamo protezione contro le minacce avanzate, inclusa l'acquisizione dell'account (ATO) tramite credential stuffing, bot dannosi, abuso di API e altro ancora, tutto in un'unica soluzione.
Visibilità per una risoluzione più rapida
La reportistica e i cicli di feedback di segnalazione offrono una visibilità a livello Layer 7 su tutta l'app e le API. Le integrazioni con DevOps e le toolchain di sicurezza favoriscono la condivisione e la correlazione dei dati e aiutano a semplificare l'automazione, riducendo i rischi per la sicurezza e accelerando i processi CI/CD.
Protezione ovunque
Fastly offre il WAF più distribuito e flessibile sul mercato e può proteggere le tue app e API ovunque si trovino con un'unica soluzione integrata che garantisce lo stesso livello di visibilità, approfondimenti utili e avvisi.
Cosa distingue Fastly
Rilevamento contestuale
Il nostro Next-Gen WAF utilizza SmartParse, un metodo di rilevamento altamente accurato, per valutare il contesto di ogni richiesta e il modo in cui verrebbe eseguita, al fine di determinare se nelle richieste siano presenti payload dannosi o anomali. SmartParse non necessita di tarature complesse e permette di iniziare a rilevare le minacce immediatamente.
Sicurezza preventiva
Network Learning Exchange è un feed affidabile di reputazione IP basato su attività dannose anonimizzate e confermate, raccolte da decine di migliaia di agenti software distribuiti dei nostri clienti. Riconosce in modo univoco i modelli di attacco nella rete dei nostri clienti, quindi genera avvisi e difende preventivamente le tue app web e le tue API.
Distribuzione flessibile
Progettato per la massima flessibilità di distribuzione, il nostro WAF SaaS ibrido si installa rapidamente tramite una coppia software agente-modulo o tramite opzioni edge o basate su cloud che non richiedono installazione di software. Grazie alla nostra partnership con A10 Networks, puoi distribuire il Next-Gen WAF tramite Thunder ADC per una protezione efficiente basata su hardware ad alte prestazioni e piattaforme virtuali.
La soluzione moderna di protezione delle applicazioni web e delle API
OWASP Top 10
Proteggiti sia dai classici attacchi OWASP Top 10 che dagli attacchi web avanzati.
Protezione API
Blocca gli abusi delle API monitorando valori e parametri inattesi inviati dagli endpoint e bloccando le richieste non autorizzate. Fastly può rilevare e bloccare attacchi nelle API SOAP, REST, gRPC, WebSockets e GraphQL. Scopri di più sulla nostra GraphQL Inspection.
Protezione dai bot
Impedisci ai bot dannosi di compiere azioni malevole sui tuoi siti web e sulle tue API identificandoli e mitigandoli prima che possano influire negativamente sul tuo risultato finale o sulla tua esperienza utente.
Acquisizione dell'account
Blocca gli attacchi di acquisizione dell'account (ATO) ispezionando le richieste web e correlando attività anomale con intenti dannosi.
DDoS
Blocca il traffico automatico dannoso che mira a sopraffare o abusare le tue app rendendole non disponibili. Quando le soglie di traffico definite per le funzioni chiave dell'applicazione vengono raggiunte, blocchiamo automaticamente il traffico abusivo.
Limitazione della velocità
Blocca le richieste web dannose e anomale ad alto volume, riduci l’utilizzo del server web e delle API e consenti il passaggio del traffico legittimo verso gli endpoint delle applicazioni e delle API con le nostre funzionalità avanzate di limitazione della velocità.


"Abbiamo molto da fare, quindi cerchiamo una tecnologia pronta all'uso che ci dia ciò che ci serve. [Soluzioni per la sicurezza come Fastly Next-Gen WAF] che puoi attivare e ti permettono di ottenere immediatamente il rilevamento delle minacce note tramite firma sono davvero utili per un team come il nostro."
Matt Ogle
Ingegnere della piattaforma


"Fastly e il suo team di esperti di sicurezza sanno davvero cosa significa proteggere le aziende dagli hacker. La customer experience è stata eccezionale e l'assistenza aggiuntiva è da cinque stelle. Raccomanderei al 100% a qualsiasi azienda di unirsi a Fastly se desidera garantire la sicurezza dei dati dei propri clienti."
Ingegnere della sicurezza delle applicazioni
Industria dei media (recensione di Gartner Peer Insights)


“Siamo rimasti davvero colpiti dalla facilità di distribuzione. L'integrazione del Next-Gen WAF di Fastly nella nostra architettura ad alta disponibilità esistente ha richiesto uno sforzo minimo ed è stata fondamentale per il successo del progetto.“
Nick Soulliere
VP of Production Engineering


"Non ho dubbi sulla capacità di Fastly di gestire attacchi su larga scala e di mitigare il traffico dannoso su larga scala ai bordi della rete. E questo è un enorme vantaggio per noi."
Ben Auch
Direttore della sicurezza informatica
clienti in modalità di blocco full
Distribuzioni di app protette
Piattaforme cloud-native e datacenter supportate
Leader riconosciuti

Perché il nostro WAF è “Next-Gen”
Gli elementi chiave alla base delle decisioni affidabili e precise sono la nostra architettura brevettata e la nostra tecnologia di rilevamento proprietaria, SmartParse. Scopri come SmartParse prende decisioni istantanee in linea per determinare la presenza di payload dannosi o anomali.
Network Learning Exchange (NLX) è un feed di minacce collettivo integrato nel nostro Next-Gen WAF che identifica e condivide gli Indirizzi IP potenzialmente minacciosi tra le reti dei nostri clienti. La condivisione dei dati sulle minacce genera un effetto rete, in cui le informazioni di intelligence di tutti i clienti contribuiscono a rafforzare la sicurezza di ciascuna organizzazione.
Cerchi altro?


Domande frequenti
Cos'è un WAF?
Come funziona un WAF?
Quali sono le politiche del WAF?
Quali sono i diversi tipi di distribuzioni WAF?
2) Distribuzione edge: la distribuzione edge posiziona il WAF ai bordi della rete di distribuzione dei contenuti (CDN) o più vicino all'origine del traffico. Questa posizione strategica blocca le minacce prima che raggiungano la rete, fornendo un ulteriore livello di sicurezza.
3) WAF ibridi: i WAF ibridi combinano distribuzioni on-premise e basate su cloud, offrendo visibilità sulle richieste web rivolte ad app e API in qualsiasi ambiente.




