Fastly DDoS Protection
Fastly DDoS Protection è la soluzione scalabile, automatica e versatile per combattere attacchi dirompenti e distribuiti contro le tue applicazioni e API
On this page
Fastly DDoS Protection
Fastly DDoS Protection mitiga attacchi dirompenti e distribuiti contro le tue applicazioni e API
La minaccia degli attacchi DDoS (Distributed Denial of Service) è più grave che mai, poiché le organizzazioni fanno sempre più affidamento sulla loro presenza digitale per incrementare i ricavi. Gli attacchi DDoS stanno aumentando in termini di dimensioni, frequenza e complessità. Questi attacchi mirano a interrompere i servizi web sovraccaricando reti, applicazioni e risorse. Secondo il Data Breach Investigations Report 2023 di Verizon, oltre il 50% degli incidenti è stato causato da attacchi DDoS. Per proteggere le applicazioni web e l'infrastruttura da potenziali danni, è necessaria una soluzione scalabile, automatica e versatile.
Mitigazione degli attacchi DDoS su app e API
Fastly DDoS Protection si distribuisce rapidamente e protegge automaticamente da minacce dirompenti e distribuite per mantenere le prestazioni e la disponibilità delle tue applicazioni e API. Dalle startup che lanciano la loro prima app mobile ai più grandi siti di e-commerce del mondo, ogni applicazione e API su Internet è vulnerabile agli attacchi DDoS che rallentano il servizio, aumentano le spese del cloud o, peggio ancora, le mettono offline. Con Fastly DDoS Protection, chiunque può azionare un interruttore e ottenere una protezione immediata. La soluzione sfrutta la capacità globale di Fastly di oltre 497 Tbps al 30 settembre 2025 per assorbire attacchi massicci a livello di rete, utilizzando una tecnica proprietaria e adattiva per bloccare automaticamente il traffico applicativo dannoso prima che abbia un impatto sugli utenti.
Vantaggi
Migliora la resilienza - assicurati che la tua applicazione sia performante e disponibile per i tuoi clienti, in modo da mantenere la generazione di ricavi e limitare gli impatti sulla reputazione del marchio legati alle interruzioni di servizio
Zero costi per gli attacchi - non pagherai mai per il traffico degli attacchi DDoS che mitighiamo
Riduzione della spesa per il cloud - impedisci agli attacchi di colpire il tuo origin e di aumentare i costi di uscita, creando al contempo una spesa complessiva per il cloud più coerente
Fermare gli attacchi con una rete scalabile
Gli attacchi dirompenti alle app e alle API non sempre prendono di mira il livello dell'applicazione. Gli attacchi DDoS comuni, come i TCP Flood e lo sfruttamento dei protocolli di basso livello, hanno un impatto sui livelli di rete e compromettono anche le prestazioni e la disponibilità dei siti senza un'architettura di rete adeguata. Per bloccare gli attacchi DDoS alle applicazioni che prendono di mira i livelli di rete è necessaria una rete scalabile con una larghezza di banda elevata e un'infrastruttura localizzata per ridurre l'impatto della latenza sugli utenti finali.
Fastly DDoS Protection difende automaticamente le app e le API da attacchi distribuiti e dannosi, così la tua attività continua a funzionare, indipendentemente dalla portata dell'attacco o dalle dimensioni dei tuoi sistemi. Basandoci sulla nostra potente rete globale che offre oltre 497 Tbps al 30 settembre 2025, assorbiamo automaticamente attacchi massicci di livello 3/4, eliminando il traffico non HTTP/HTTPS irrilevante (Immagine 1).

Immagine 1: architettura Fastly DDoS Protection
Fastly DDoS Protection respinge gli attacchi lontano dal tuo origin. Il nostro processo decisionale e di elaborazione distribuito mantiene la lotta contro gli attacchi DDoS lontano dalla tua infrastruttura, eliminando la costosa latenza riscontrata in altre soluzioni che costringono il traffico a passare attraverso centri di pulizia centralizzati non ottimali. Con la potenza della piattaforma di Fastly, elaboriamo, analizziamo e rispondiamo dinamicamente e proattivamente agli attacchi DDoS di tutte le dimensioni, così che il tuo team possa garantire scalabilità, stabilità e affidabilità con un solo clic.
Sfruttando l'enorme rete su cui si basa Fastly DDoS Protection, è possibile risparmiare sui costi fissi dell'hardware necessari per assorbire attacchi massicci, riducendo al contempo la latenza e gli impatti sulle entrate legati alle interruzioni del servizio.
Rilevamento, identificazione e mitigazione automatica degli attacchi DDoS
Gli attacchi DDoS possono verificarsi in pochi secondi, costringendo i team di sicurezza a ricorrere a soluzioni manuali o complesse, con difficoltà nell'implementare misure di mitigazione efficaci prima della conclusione dell'attacco. Il risultato è spesso una protezione retroattiva che si spera possa fermare attacchi simili in futuro. Ciò mette a rischio le prestazioni delle app e delle API, poiché emergono nuovi attacchi e altri si evolvono, rendendo le policy precedenti obsolete e inefficaci. Se tali rischi si concretizzano, i blocchi falsi positivi sul traffico legittimo o i tempi di inattività costano ogni anno a molti settori industriali entrate significative. Per garantire la mitigazione degli attacchi DDoS è necessaria una soluzione in grado di rilevare, identificare e mitigare automaticamente, senza bisogno di alcuna ottimizzazione.
Fastly DDoS Protection si attiva con un semplice clic e sfrutta il nostro Adaptive Threat Engine proprietario e altamente accurato per rilevare, identificare e mitigare gli attacchi DDoS in pochi secondi. Blocca automaticamente gli attacchi DDoS alle applicazioni, dai fastidiosi attacchi quotidiani ai picchi di traffico mai visti prima, per garantire che non interrompano la tua attività. Grazie all'implementazione sull'edge di Fastly e all'utilizzo del nostro Adaptive Threat Engine, Fastly DDoS Protection mitiga gli attacchi distribuiti e dirompenti contro le vostre applicazioni e API (Immagine 2).

Immagine 2: Copertura degli attacchi di Fastly DDoS Protection
Come funziona l'Adaptive Threat Engine
Quando si verificano eventi di traffico volumetrico imprevisti, il motore Adaptive Threat Engine proprietario di Fastly ne verifica la legittimità. Se si tratta di eventi dannosi, inizia a confrontare il modello di traffico con un elenco completo di caratteristiche per identificare l'autore dell'attacco e mitigare con sicurezza i suoi attacchi, anche se questi ruotano gli indirizzi IP.
Il motore Adaptive Threat Engine identifica le caratteristiche anomale del traffico di attacco per ogni attacco, offrendo una protezione più adattiva rispetto alle rigide politiche di limitazione della velocità. Questa funzionalità consente inoltre di rilevare attacchi innovativi senza necessità di aggiornamenti. Quando attacchi zero-day come HTTP Reset hanno causato gravi incidenti in tutto il mondo, il nostro motore ha automaticamente individuato le caratteristiche anomale del traffico di attacco e ha mitigato l'attacco. È inoltre basato su una piattaforma modulare che consente al team di Fastly di aggiungere rapidamente copertura man mano che emergono nuove classi di attacchi.
Il motore Adaptive Threat Engine consente a Fastly DDoS Protection di mitigare automaticamente gli attacchi che, se hanno successo, comportano una perdita di tempo per i team di sicurezza e una perdita di entrate per l'organizzazione. Riduce i falsi positivi poiché mitiga con precisione gli attacchi sofisticati che si presentano come traffico legittimo e minimizza l'impatto della manutenzione di una protezione performante, consentendo ai team di dedicare le risorse a iniziative di maggiore impatto.
Affidarsi a una soluzione versatile
Mentre le organizzazioni passano alle pratiche DevSecOps, gli strumenti DDoS rigidi e obsoleti spesso rappresentano un ostacolo. Richiedono un'ottimizzazione costante per limitare gli impatti negativi sui clienti legittimi e influiscono direttamente sulla velocità di consegna, poiché i cicli vengono dedicati al controllo qualità della sicurezza invece che alla spedizione immediata alla produzione. Peggio ancora, alcune soluzioni rendono difficile l'approvvigionamento o hanno pratiche di prezzo predatorie. Il passaggio a pratiche DevOps avanzate o addirittura DevSecOps richiede lo sviluppo di soluzioni versatili che collaborino con voi per un successo a lungo termine.
Fastly DDoS Protection lavora con i moderni flussi di lavoro di distribuzione del software, non contro di essi, proteggendo automaticamente app e API dalle interruzioni. Indipendentemente dall'architettura, puoi distribuire la DDoS Protection di Fastly per ottenere difese veloci e scalabili senza alcuna messa a punto iniziale o necessaria, anche quando apporti modifiche on-demand. Ciò facilita un migliore lavoro interfunzionale tra i team, poiché la sicurezza non influisce sulla capacità di DevOp di inviare il codice in produzione senza problemi.
Fastly DDoS Protection mitiga gli attacchi distribuiti alle applicazioni prima che si trasformino in incidenti, senza costringere i team di ingegneri a diventare esperti di sicurezza o ad acquistare pacchetti complessi. È venduto come prodotto autonomo, quindi i team possono iniziare con la protezione DDoS dinamica con un semplice clic e poi aggiungere altri prodotti Fastly per altri casi d'uso di sicurezza e altro ancora quando sono pronti.
Allineiamo i prezzi della nostra protezione DDoS al valore che ottieni, fatturando solo il traffico legittimo che la tua azienda desidera, mai i picchi di attacchi che mitighiamo e che non desideri. Con questo approccio diretto, che include la possibilità di non dover mai presentare richieste di risarcimento post-attacco, puoi mantenere i tuoi siti attivi e funzionanti con una spesa operativa più coerente e allineata al successo.
"Gli attacchi DDoS a livello di applicazione spesso assomigliano al traffico legittimo, motivo per cui sono così difficili da rilevare e da cui è difficile proteggersi. Ora più che mai, le organizzazioni hanno bisogno di una protezione DDoS semplice da implementare e gestire, in grado di rilevare attacchi furtivi e scalabile per mitigare attacchi di grandi dimensioni, il tutto contribuendo a mantenere la certezza dei costi del cloud".
John Grady, analista principale, Enterprise Strategy Group.
Garantisci prestazioni e disponibilità delle tue app
Fastly DDoS Protection si implementa rapidamente e protegge immediatamente qualsiasi applicazione da attacchi distribuiti e dirompenti. Sfruttando l'ampia larghezza di banda della nostra rete e tecniche adattive, mantiene automaticamente le prestazioni e la disponibilità senza alcuna configurazione richiesta. Fastly DDoS Protection è la soluzione ideale per i team che cercano di migliorare la resilienza, creare coerenza nella spesa cloud o passare a un fornitore di soluzioni che opera più come un partner che come un semplice venditore. Se desideri saperne di più, contattaci.
Support plans
Fastly offers several support plans to meet your needs: standard, gold and enterprise.
Standard
Free of charge and available as soon as you sign up with Fastly.
Gold
Proactive alerts for high-impact events, expedited 24/7 incident response times, and a 100% uptime Service Level Agreement (SLA) guarantee.
Enterprise
Gives you the added benefits of emergency escalation for support cases and 24/7 responses for inquiries (not just incidents).