Fastly Next-Gen WAF
Il Fastly Next-Gen WAF fornisce una protezione avanzata per le tue applicazioni, API e microservizi, ovunque si trovino, da un'unica soluzione unificata.
Ottieni una protezione che va oltre gli attacchi web di tipo injection della OWASP Top 10. Offriamo protezione contro le minacce avanzate, inclusa l'acquisizione dell'account (ATO) tramite credential stuffing, bot dannosi, abuso di API e altro ancora, tutto in un'unica soluzione.
La reportistica e i cicli di feedback di segnalazione offrono una visibilità a livello Layer 7 su tutta l'app e le API. Le integrazioni con DevOps e le toolchain di sicurezza favoriscono la condivisione e la correlazione dei dati e aiutano a semplificare l'automazione, riducendo i rischi per la sicurezza e accelerando i processi CI/CD.
Fastly offre il WAF più distribuito e flessibile sul mercato e può proteggere le tue app e API ovunque si trovino con un'unica soluzione integrata che garantisce lo stesso livello di visibilità, approfondimenti utili e avvisi.
Funzionalità
I WAF tradizionali si basano su regole di pattern matching regex difficili da gestire e che richiedono costanti tarature per evitare falsi positivi che bloccano il traffico legittimo. Il Next-Gen WAF di Fastly rileva e blocca in modo efficace il traffico dannoso senza bisogno di tarature, così i team AppSec possono concentrarsi su problemi più importanti. Utilizza facilmente tecniche sofisticate come l'inganno per frustrare gli hacker senza bisogno di uno sviluppo personalizzato.
Il nostro Next-Gen WAF utilizza SmartParse, un metodo di rilevamento altamente accurato, per valutare il contesto di ogni richiesta e il modo in cui verrebbe eseguita, al fine di determinare se nelle richieste siano presenti payload dannosi o anomali. SmartParse non necessita di tarature complesse e permette di iniziare a rilevare le minacce immediatamente.
Network Learning Exchange è un feed affidabile di reputazione IP basato su attività dannose anonimizzate e confermate, raccolte da decine di migliaia di agenti software distribuiti dei nostri clienti. Riconosce in modo univoco i modelli di attacco nella rete dei nostri clienti, quindi genera avvisi e difende preventivamente le tue app web e le tue API.
Progettato per la massima flessibilità di distribuzione, il nostro WAF SaaS ibrido si installa rapidamente tramite una coppia software agente-modulo o tramite opzioni edge o basate su cloud che non richiedono installazione di software. Grazie alla nostra partnership con A10 Networks, puoi distribuire il Next-Gen WAF tramite Thunder ADC per una protezione efficiente basata su hardware ad alte prestazioni e piattaforme virtuali.
Proteggiti sia dai classici attacchi OWASP Top 10 che dagli attacchi web avanzati.
Blocca gli abusi delle API monitorando valori e parametri inattesi inviati dagli endpoint e bloccando le richieste non autorizzate. Fastly può rilevare e bloccare attacchi nelle API SOAP, REST, gRPC, WebSockets e GraphQL. Scopri di più sulla nostra GraphQL Inspection.
Impedisci ai bot dannosi di compiere azioni malevole sui tuoi siti web e sulle tue API identificandoli e mitigandoli prima che possano influire negativamente sul tuo risultato finale o sulla tua esperienza utente.
Blocca gli attacchi di acquisizione dell'account (ATO) ispezionando le richieste web e correlando attività anomale con intenti dannosi.
Blocca il traffico automatico dannoso che mira a sopraffare o abusare le tue app rendendole non disponibili. Quando le soglie di traffico definite per le funzioni chiave dell'applicazione vengono raggiunte, blocchiamo automaticamente il traffico abusivo.
Blocca le richieste web dannose e anomale ad alto volume, riduci l’utilizzo del server web e delle API e consenti il passaggio del traffico legittimo verso gli endpoint delle applicazioni e delle API con le nostre funzionalità avanzate di limitazione della velocità.
Fatto chiave
90%
clienti in modalità di blocco full
Fatto chiave
90.000+
Distribuzioni di app protette
Fatto chiave
100+
Piattaforme cloud-native e datacenter supportate

Fastly è l'unico fornitore ad essere stato la Scelta dei clienti per la protezione delle applicazioni web e delle API per sette anni consecutivi. Scopri perché Fastly è uno dei fornitori più quotati.
Scopri di più
Scopri come i fornitori di sicurezza delle applicazioni next-gen si sono adattati per superare le carenze dei WAF legacy
Scopri di più
Scopri come le soluzioni di protezione delle applicazioni web e delle API (WAAP) di Fastly hanno fornito un ritorno sull'investimento del 235% e 4,23 milioni di dollari di benefici netti in tre anni.
Scopri di più
Scopri perché le aziende stanno abbandonando i loro strumenti di sicurezza obsoleti e si affidano a Fastly Next-Gen WAF per proteggere i loro siti web, app e API.
Gli elementi chiave alla base delle decisioni affidabili e precise sono la nostra architettura brevettata e la nostra tecnologia di rilevamento proprietaria, SmartParse. Scopri come SmartParse prende decisioni istantanee in linea per determinare la presenza di payload dannosi o anomali.
Network Learning Exchange (NLX) è un feed di minacce collettivo integrato nel nostro Next-Gen WAF che identifica e condivide gli Indirizzi IP potenzialmente minacciosi tra le reti dei nostri clienti. La condivisione dei dati sulle minacce genera un effetto rete, in cui le informazioni di intelligence di tutti i clienti contribuiscono a rafforzare la sicurezza di ciascuna organizzazione.

Fastly è l'unico fornitore ad essere stato la Scelta dei clienti per la protezione delle applicazioni web e delle API per sette anni consecutivi. Scopri perché Fastly è uno dei fornitori più quotati.
Scopri di più
Rimani al passo con le minacce alle applicazioni web grazie all'offerta di copertura di sicurezza più completa di Fastly. Protezione esperta, tranquillità 24 ore su 24, 7 giorni su 7.
Scopri di più

Approfondisci i rischi per la sicurezza delle applicazioni web OWASP Top 10 con utili approfondimenti, esempi e strategie.
Scarica il white paper
Contattaci o crea un account