Piattaforma edge cloud di Fastly

Distribuzione edge di WAF Next-Gen di Fastly

Scopri perché le organizzazioni preferiscono distribuire il Next-Gen WAF di Fastly ai bordi della rete.

Il Next-Gen WAF di Fastly è quello che offre la distribuzione più flessibile sul mercato e consente la distribuzione on-premise, in qualsiasi cloud, sull'edge di Fastly o in una combinazione ibrida di questi ambienti. Sebbene possiamo proteggere le app ovunque si trovino, le organizzazioni preferiscono la distribuzione edge per quattro motivi principali: distribuzione e manutenzione più rapide, mitigazione delle minacce lontano dalla loro origine, protezione distributed denial-of-service (DDoS) intrinseca e capacità di scalare le funzionalità di sicurezza e oltre senza aggiungere latenza non necessaria (Immagine 1).

Immagine 1: architettura di distribuzione edge di Fastly

Distribuzione rapida e manutenzione semplificata

La distribuzione edge di Fastly è ideale se non è possibile installare software sull'infrastruttura esistente. Richiede solo pochi minuti e solo una chiamata API per instradare il traffico attraverso la rete Fastly e abilitare l'ispezione del web application firewall. La distribuzione edge riduce anche la manutenzione continua, poiché tutti gli aggiornamenti avvengono automaticamente senza tempi di inattività.

Mitigazione delle minacce più lontano dall'infrastruttura critica per il business

L’edge di Fastly si riferisce alla nostra rete globale distribuita di oltre 100 server moderni, o point of presence (POP). Grazie al transito di livello 1 e ai server basati su solid-state drive (SSD), abbiamo creato una rete moderna che richiede meno hardware per garantire una copertura globale completa (immagine 2).  

Immagine 2: Mappa di rete Fastly a marzo 2025

Distribuendo il Next-Gen WAF ai bordi della rete, analizzi e contrasti le richieste dannose sui server di Fastly invece che sulla tua infrastruttura di origine. A seconda della tua architettura, contrastare le minacce dannose lontano dall'origine può offrire uno di due benefici aggiuntivi. Per i clienti che lavorano principalmente on-premise, la distribuzione ai bordi della rete riduce il carico computazionale sull'infrastruttura di origine, limitando qualsiasi impatto sulle macchine e sulle loro risorse limitate e riducendo al contempo qualsiasi costo operativo associato all'hosting di un'architettura aggiuntiva. Per i clienti distribuiti nel cloud, la distribuzione all'edge di Fastly offre probabilmente un risparmio sui costi, poiché le richieste dannose non vengono elaborate dalla tua origine, riducendo i costi di uscita gonfiati.

Protezione della piattaforma

Distribuire ai bordi della rete comporta i benefici della sicurezza integrata e della mitigazione DDoS della nostra piattaforma (immagine 3). Gli attacchi DDoS colpiscono spesso i livelli di rete (L3/4) e applicazione (L7), e la piattaforma di Fastly protegge intrinsecamente dagli attacchi DDoS di rete (immagine 3).

Immagine 3: DDoS Protection della piattaforma Fastly

Con 462 Tbps di capacità globale1, la rete di Fastly assorbe il traffico volumetrico dannoso di livello 3/4 per fermare attacchi comuni come quelli basati su Network Time Protocol (NTP), Domain Name System (DNS) e altri payload di amplificazione/riflessione. 

La solida infrastruttura che ottieni distribuendo ai bordi della rete ti consente di aumentare istantaneamente e on-demand la capacità del traffico, anche durante eventi di peak traffic come lanci di prodotto, campagne di marketing virale o attacchi volumetrici.

Controllo granulare del traffico

Tutte le distribuzioni edge hanno accesso al proprio sottoinsieme del Varnish Configuration Language (VCL) sottostante della nostra rete. VCL è il linguaggio specifico del dominio che Fastly utilizza per definire automaticamente come vengono gestite, memorizzate nella cache e consegnate le richieste in arrivo e le risposte in uscita. Il VCL personalizzabile offre un controllo granulare e consente agli sviluppatori di ottimizzare le prestazioni e ottenere risultati di sicurezza su misura.

Le distribuzioni edge ottengono anche un intestazione univoca nelle richieste in arrivo che la tua applicazione interna può usare per varie logiche personalizzate. Invisibili all’utente finale, queste intestazioni possono essere usate per forzare l’ispezione o l’omissione delle richieste in base alle condizioni che definisci. Questo sblocca un ulteriore livello di controllo granulare del traffico per i clienti che distribuiscono sull’edge di Fastly.

Scalabilità senza impatti sulle prestazioni

Tutti i prodotti Fastly vengono eseguiti su ogni point of presence, offrendo funzionalità coerenti in tutta la rete. Ciò significa che puoi distribuire il Next-Gen WAF e altri prodotti Fastly come DDoS Protection, gestione dei bot, Edge Rate Limiting, caching in tempo reale, bilanciamento del carico, schermatura di origine o TLS encryption in un'unica posizione, riducendo al minimo la latenza e garantendo una solida postura di sicurezza senza compromettere l'esperienza utente.

I prodotti Fastly come la nostra Rete di distribuzione dei contenuti (CDN) e Compute rientrano in genere rispettivamente sotto NetOps e DevOps, ma eseguirli sulla piattaforma di Fastly offre approfondimenti integrati per i team e migliori economie di scala per gli acquisti. L’esecuzione di prodotti aggiuntivi sulla piattaforma di Fastly consente inoltre la creazione di sinergie tra i team, che acquisiscono visibilità sui dati condivisi e funzionalità aggiuntive per gestire i picchi di traffico o il codice personalizzato ai bordi della rete per la sicurezza e non solo.

Distribuisci il tuo Next-Gen WAF sull’edge di Fastly

Sebbene il Next-Gen WAF di Fastly possa essere distribuito ovunque ne hai bisogno, distribuirlo ai bordi della rete ha un impatto significativo per i team di sicurezza e non solo. Contattaci per saperne di più e pianificare un Proof of Concept.

Pronto per iniziare?

Get in touch