Ogni giorno gli hacker lanciano payload dannosi contro le organizzazioni utilizzando gli stessi indirizzi IP. Il Report sulle minacce di Fastly Network Effect di Fastly evidenzia che il 54% del traffico di attacco viene segnalato preventivamente dal Network Learning Exchange (NLX). NLX sfrutta questo approfondimento per fornire un livello di sicurezza preventivo a tutti i clienti Next-Gen WAF.
Ferma gli hacker prima che colpiscano
Il Network Learning Exchange di Fastly segnala in modo proattivo gli indirizzi IP dannosi, consentendo alle organizzazioni di intervenire prima che si verifichino danni. La nostra posizione come provider globale di sicurezza per la protezione delle applicazioni web e delle API (WAAP) ci offre visibilità su larga scala sul panorama globale degli attacchi dei nostri clienti, che abbraccia i settori high-tech, i servizi finanziari, i Media e intrattenimento e numerosi altri settori. Da questa posizione privilegiata, acquisiamo dati sugli attacchi su larga scala e possiamo evidenziare gli IP dannosi convalidati mentre generano traffico verso le applicazioni di altri clienti. La condivisione dei dati sugli attacchi genera un effetto rete, in cui le informazioni di intelligence collettive di tutti i clienti contribuiscono a rafforzare la sicurezza di ciascuna organizzazione.
Creazione di livelli di sicurezza preventivi
Network Learning Exchange è basato sull’approccio brevettato sviluppato per il Next-Gen WAF di Fastly.
Oltre 90.000 applicazioni sono protette dal nostro Next-Gen WAF, che ispeziona 4,1 mila miliardi di richieste dei clienti ogni mese. Le richieste in arrivo vengono analizzate come legittime o dannose e i dati anonimizzati sugli attacchi vengono raccolti continuamente dal cloud engine del Next-Gen WAF.
Dopo che gli attacchi provenienti da un determinato IP raggiungono una soglia, l'IP viene aggiunto al feed Network Learning Exchange per considerazioni future. In qualsiasi momento nelle 24 ore successive in cui l'IP visita l'applicazione di un altro cliente del Next-Gen WAF di Fastly, al client dell'hacker verrà associato un segnale (SIGSCI-IP) per identificare l'IP come potenzialmente dannoso. Quando un cliente rileva il segnale SIGSCI-IP, può applicare singole regole personalizzate o combinarle con altre per bloccare, limitare o monitorare l'IP prima che possa colpire.
Per mantenere il feed aggiornato, il segnale SIGSCI-IP rimane nell’elenco IP per 24 ore. Durante questo periodo, qualsiasi richiesta effettuata dall’IP avrà il segnale SIGSCI-IP nei Log. L’IP viene rimosso da Network Learning Exchange dopo 24 ore e trattato come normale finché non viene nuovamente osservato un intento malevolo.
Coinvolgi le minacce emergenti
Il traffico contiene diversi livelli di pericolo: i set di regole possono rifletterli. I Signals sono strumenti potenti che migliorano la visibilità e consentono regole personalizzate. Quando il segnale SIGSCI-IP viene applicato a un indirizzo IP, gli operatori possono creare regole per:
Blocca l’accesso al tuo servizio da parte dell’IP
Applica un rate limit all'IP per ridurre al minimo le opportunità di attacco
Avvisa il personale di sicurezza di monitorare l'IP tramite gli analytics in tempo reale di Fastly o attraverso integrazioni con strumenti DevOps come Elastic, Datadog, Slack e altri
I segnali sono potenti da soli, ma quando vengono combinati consentono regole multilivello che aumentano la fiducia nelle decisioni finali. Adotta misure precauzionali iniziali con i segnali di Network Learning Exchange che non risultano invasive, come il monitoraggio o la limitazione della velocità, creando al contempo livelli di regole combinate che bloccano immediatamente l'IP quando vengono soddisfatte. Questa funzionalità offre agli esperti di sicurezza flessibilità nella gestione del traffico man mano che si rendono disponibili nuove informazioni. Blocca direttamente gli IP classificati come dannosi da Network Learning Exchange, applica i loro set di regole a più livelli o scegli qualsiasi soluzione intermedia: la logica è completamente personalizzabile.

Agisci in base a informazioni affidabili
Prendere decisioni automatizzate sul traffico richiede fiducia nei dati forniti. NLX utilizza la tecnologia SmartParse ad alta precisione del Next-Gen WAF per creare approfondimenti che non richiedono interpretazione. Grazie alla sua tecnologia di rilevamento contestualmente consapevole, SmartParse determina in modo rapido e accurato se una richiesta comporterà un'azione dannosa. È così accurato che quasi il 90% dei clienti utilizza il Next-Gen WAF in modalità di blocco.
Gli strumenti tradizionali di intelligence sulla reputazione IP assegnano un punteggio di rischio a un IP su cui può essere difficile intervenire. Ad esempio, determinare quali regole implementare quando a un IP viene assegnato un punteggio di 40 o 80 è spesso un compito arduo che richiede un'ottimizzazione regolare. Quando Network Learning Exchange segnala un IP come dannoso, crea un segnale affidabile che le organizzazioni possono usare per prendere decisioni di impatto più rapidamente e far risparmiare tempo agli esperti di sicurezza.
Accelera il traffico legittimo
I giorni del rilevamento “arricchito” con intelligence obsoleta sono finiti. Un Network Learning Exchange contrassegna un IP per 24 ore e viene rimosso finché non viene nuovamente osservata un’attività dannosa, per ridurre al minimo qualsiasi impatto sul traffico potenzialmente legittimo. Limitando nel tempo questo segnale, l’NGWAF aiuta gli operatori a concentrarsi sugli attacchi rilevanti senza impedire agli IP precedentemente taggati di effettuare acquisti, compilare moduli o inviare qualsiasi altra richiesta legittima una volta rimossi.
Ad esempio, un attore dannoso può utilizzare una rete pubblica in cui scorre traffico legittimo, come una caffetteria locale. Anche se potresti voler bloccare preventivamente quell'IP dall'inviare richieste, vorrai consentire le richieste legittime quando il traffico torna alla normalità. La natura dinamica del segnale NLX aiuta le organizzazioni a proteggere la reputazione del brand e a offrire ai clienti un'esperienza migliore, perché è meno probabile che i clienti reali siano influenzati dalle precedenti azioni di attori dannosi.
Il modello della community è enorme. NLX è innovativo in quanto ci fornisce ulteriori approfondimenti che non molte altre aziende ottengono. Ci aiuta a dimostrare all'azienda che stiamo diventando più sofisticati nella nostra capacità di proteggere la piattaforma.
Il livello preventivo della sicurezza delle applicazioni
Il Network Learning Exchange di Fastly fornisce un livello di sicurezza preventivo che integra la protezione proattiva di livello 7 del Next-Gen WAF. Incluso in tutti i pacchetti Next-Gen WAF, il Network Learning Exchange consente un moderno approccio collettivo all’intelligence sulla reputazione degli IP. Contattaci per saperne di più sul Network Learning Exchange e sulla nostra offerta di protezione delle applicazioni web e delle API.



