DDoS Protection
Fastly DDoS Protection mitiga gli attacchi dirompenti e distribuiti contro le tue applicazioni e API
La minaccia degli attacchi DDoS (Distributed Denial of Service) è più grave che mai, poiché le organizzazioni fanno sempre più affidamento sulla loro presenza digitale per incrementare i ricavi. Gli attacchi DDoS stanno aumentando in termini di dimensioni, frequenza e complessità. Questi attacchi mirano a interrompere i servizi web sovraccaricando reti, applicazioni e risorse. Secondo il Data Breach Investigations Report 2023 di Verizon, oltre il 50% degli incidenti è stato causato da attacchi DDoS. Per proteggere le applicazioni web e l'infrastruttura da potenziali danni, è necessaria una soluzione scalabile, automatica e versatile.
Mitigazione degli attacchi DDoS su app e API
Fastly DDoS Protection si distribuisce rapidamente e protegge automaticamente da minacce dirompenti e distribuite per mantenere le prestazioni e la disponibilità delle tue applicazioni e API. Dalle startup che lanciano la loro prima app mobile ai più grandi siti di e-commerce del mondo, ogni applicazione e API su Internet è vulnerabile agli attacchi DDoS che rallentano il servizio, aumentano le spese del cloud o, peggio ancora, le mettono offline. Con Fastly DDoS Protection, chiunque può azionare un interruttore e ottenere una protezione immediata. La soluzione sfrutta la capacità globale di Fastly di oltre 497 Tbps al 30 settembre 2025 per assorbire attacchi massicci a livello di rete, utilizzando una tecnica proprietaria e adattiva per bloccare automaticamente il traffico applicativo dannoso prima che abbia un impatto su di te.
beneficio
Migliora la resilienza - assicurati che la tua applicazione sia performante e disponibile per i clienti, in modo da mantenere la generazione di ricavi e limitare gli impatti sulla reputazione del marchio legati alle interruzioni di servizio
Zero costi per gli attacchi - non pagherai mai per il traffico degli attacchi DDoS che mitighiamo
Riduzione della spesa per il cloud - Impedisci agli attacchi di colpire il tuo origin e di aumentare i costi di uscita, creando al contempo una spesa complessiva per il cloud più coerente
Fermare gli attacchi con una rete scalabile
Gli attacchi dirompenti alle app e alle API non sempre prendono di mira il livello di applicazione. Gli attacchi DDoS comuni, come i TCP Flood e lo sfruttamento dei protocolli di basso livello, hanno un impatto sui livelli di rete e compromettono anche le prestazioni e la disponibilità del sito senza un'architettura di rete adeguata. Per bloccare gli attacchi DDoS alle applicazioni che prendono di mira i livelli di rete è necessaria una rete scalabile con un'elevata larghezza di banda e un'infrastruttura localizzata per ridurre l'impatto della latenza sugli utenti finali.
Fastly DDoS Protection difende automaticamente le tue applicazioni e API da attacchi distribuiti e dirompenti, così la tua attività continua a funzionare, indipendentemente dalle dimensioni dell’attacco o dalla scalabilità dei tuoi sistemi. Basandoci sulla nostra potente rete globale che offre oltre 497 Tbps al 30 settembre 2025, assorbiamo automaticamente attacchi massicci di livello 3/4, eliminando il traffico non HTTP/HTTPS irrilevante (Immagine 1).

Immagine 1: architettura Fastly DDoS Protection
Fastly DDoS Protection respinge gli attacchi lontano dal tuo origin. Il nostro processo decisionale e di elaborazione edge distribuito mantiene la lotta contro gli attacchi distributed denial-of-service lontano dalla tua infrastruttura, eliminando la costosa latenza riscontrata in altre soluzioni che costringono il traffico a passare attraverso centri di scrubbing centralizzati non ottimali. Con la potenza della piattaforma di Fastly, elaboriamo, analizziamo, diagnostichiamo e rispondiamo dinamicamente e in modo proattivo agli attacchi DDoS di tutte le dimensioni, così che il tuo team possa garantire scalabilità, stabilità e affidabilità, il tutto con un solo clic.
Sfruttando l'enorme rete su cui si basa Fastly DDoS Protection, risparmi sui costi fissi dell'hardware necessari per assorbire attacchi massicci, riducendo al contempo la latenza e gli impatti sui ricavi legati alle interruzioni del servizio.
Rilevamento, identificazione e mitigazione automatica degli attacchi DDoS
Gli attacchi DDoS possono verificarsi in pochi secondi, costringendo i team di sicurezza a ricorrere a soluzioni manuali o complesse, con difficoltà nell'implementare misure di mitigazione efficaci prima della conclusione dell'attacco. Il risultato è spesso una protezione retroattiva che si spera possa fermare attacchi simili in futuro. Ciò mette a rischio le prestazioni delle app e delle API, poiché emergono nuovi attacchi e altri si evolvono, rendendo le policy precedenti obsolete e inefficaci. Se tali rischi si concretizzano, i blocchi falsi positivi sul traffico legittimo o i tempi di inattività costano ogni anno a molti settori industriali ricavi significativi. Per garantire la mitigazione degli attacchi DDoS è necessaria una soluzione in grado di rilevare, identificare e mitigare automaticamente, senza bisogno di alcuna ottimizzazione.
Fastly DDoS Protection si attiva con un semplice clic e sfrutta il nostro Adaptive Threat Engine proprietario e altamente accurato per rilevare, identificare e mitigare gli attacchi distributed denial-of-service in pochi secondi. Blocca automaticamente gli attacchi DDoS alle applicazioni – dai fastidi quotidiani ai picchi di traffico mai visti prima – per garantire che non interrompano la tua attività. Distribuito sull’edge di Fastly e sfruttando il nostro Adaptive Threat Engine, Fastly DDoS Protection mitiga gli attacchi dirompenti e distribuiti contro le tue applicazioni e API (Immagine 2).

Immagine 2: Copertura degli attacchi di Fastly DDoS Protection
Come funziona l'Adaptive Threat Engine
Quando si verificano eventi di traffico volumetrico imprevisti, il motore Adaptive Threat Engine proprietario di Fastly ne verifica la legittimità. Se si tratta di eventi dannosi, inizia a confrontare il modello di traffico con un elenco completo di caratteristiche per identificare l'hacker e mitigare con sicurezza i suoi attacchi, anche se ruotano gli indirizzi IP.
L’Adaptive Threat Engine identifica le caratteristiche anomale del traffico di attacco per ogni attacco, offrendo una protezione più adattiva rispetto alle rigide politiche di limitazione della velocità. Questa funzionalità consente inoltre di rilevare attacchi innovativi senza necessità di aggiornamenti. Quando attacchi zero-day come HTTP Reset hanno causato gravi incidenti in tutto il mondo, il nostro motore ha automaticamente individuato le caratteristiche anomale del traffico di attacco e ha mitigato l’attacco. È inoltre basato su una piattaforma modulare che consente al team di Fastly di aggiungere rapidamente copertura man mano che emergono nuove classi di attacchi.
Il motore Adaptive Threat Engine consente a Fastly DDoS Protection di mitigare automaticamente gli attacchi che, se hanno successo, comportano una perdita di tempo per i team di sicurezza e una perdita di ricavi per l'organizzazione. Riduce i falsi positivi poiché mitiga con precisione gli attacchi sofisticati che si presentano come traffico legittimo e minimizza l'impatto del mantenimento di una protezione performante, consentendo ai team di dedicare le risorse a iniziative di maggiore impatto.
Affidarsi a una soluzione versatile
Mentre le organizzazioni passano alle pratiche DevSecOps, gli strumenti DDoS rigidi e legacy spesso rappresentano un ostacolo. Richiedono un'ottimizzazione costante per limitare gli impatti negativi sui clienti legittimi e influiscono direttamente sulla velocità di distribuzione, poiché i cicli vengono dedicati al controllo qualità della sicurezza invece che al rilascio immediato in produzione. Peggio ancora, alcune soluzioni rendono difficile l'approvvigionamento o hanno pratiche di prezzo predatorie. Il passaggio a pratiche DevOps avanzate o addirittura DevSecOps richiede lo sviluppo di soluzioni versatili che collaborino con voi per un successo a lungo termine.
Fastly DDoS Protection lavora con i moderni flussi di lavoro di distribuzione del software, non contro di essi, proteggendo automaticamente app e API dalle interruzioni. Indipendentemente dall'architettura, puoi distribuire la DDoS Protection di Fastly per ottenere difese rapide e scalabili senza alcuna messa a punto iniziale o necessaria, anche quando apporti modifiche on-demand. Ciò facilita un migliore lavoro interfunzionale tra i team, poiché la sicurezza non influisce sulla capacità di DevOp di inviare il codice in produzione senza problemi.
Fastly DDoS Protection mitiga gli attacchi all'applicazione distribuita prima che si trasformino in incidenti, senza costringere i team ingegneristico a diventare esperti di sicurezza o ad acquistare pacchetti complessi. È venduto come prodotto autonomo, quindi i team possono iniziare con la DDoS Protection dinamica con un semplice clic e poi aggiungere altri prodotti Fastly per altri casi d'uso di sicurezza e altro ancora quando sono pronti.
Allineiamo i prezzi della nostra DDoS Protection al valore che ottieni, fatturando solo il traffico legittimo che la tua azienda desidera, mai i picchi di attacco che mitighiamo e che non desideri. Con questo approccio diretto, che include la possibilità di non dover mai presentare richieste di risarcimento post-attacco, puoi mantenere i tuoi siti attivi e funzionanti con una spesa operativa più coerente e allineata al successo.
“Gli attacchi DDoS a livello di applicazione spesso assomigliano al traffico legittimo, motivo per cui sono così difficili da rilevare e da cui è difficile proteggersi. Ora più che mai, le organizzazioni hanno bisogno di DDoS Protection semplice da distribuire e gestire, in grado di rilevare attacchi furtivi e scalabile per mitigare attacchi di grandi dimensioni, il tutto contribuendo a mantenere la certezza dei costi del cloud.”
John Grady, analista principale, Enterprise Strategy Group.
Garantisci prestazioni e disponibilità delle tue app
Fastly DDoS Protection si implementa rapidamente e protegge immediatamente qualsiasi applicazione da attacchi distribuiti e dirompenti. Sfruttando l'ampia larghezza di banda della nostra rete e tecniche adattive, mantiene automaticamente le prestazioni e la disponibilità senza alcuna configurazione richiesta. Fastly DDoS Protection è la soluzione ideale per i team che cercano di migliorare la resilienza, creare coerenza nella spesa cloud o passare a un provider di soluzioni che opera più come un partner che come un semplice fornitore. Se desideri saperne di più, contattaci.