Modern web app and API security, anywhere
Fastly Next-Gen WAF
The Fastly Next-Gen WAF provides advanced protection for your applications, APIs, and microservices, wherever they live, from a single unified solution.
Smarter, easier security
-
高度な脅威に対する保護
OWASP Top 10 のインジェクション型 Web 攻撃に対応しているだけではありません。オールインワンのソリューションを通じて、クレデンシャルスタッフィングによるアカウント乗っ取り (ATO)、悪意のあるボット、API の悪用など、高度な脅威からの保護を実現できます。
-
迅速な対応を可能にする優れた可視性
レポートとアラートのフィードバックループにより、アプリケーションと API のフットプリント全体にわたってレイヤー7の可視性を実現できます。DevOps およびセキュリティ関連のツールチェーンとの統合により、データの共有や相関関係が促進され、自動化プロセスがシンプルになるため、セキュリティリスクを軽減しつつ CI/CD を加速できます。
-
あらゆる場所を保護
Fastly は、市場で最も柔軟に展開できる WAF を提供しています。可視性および実用的なインサイトとアラートを同じレベルで提供する統合ソリューションにより、お客様のアプリケーションと API がどこにあっても保護することができます。
機能
What sets Fastly apart
Traditional WAFs rely on regex pattern-matching rules that are difficult to manage and require constant tuning to avoid false positives that block legitimate traffic. Fastly’s Next-Gen WAF effectively detects and blocks malicious traffic without tuning, so your AppSec teams can focus on bigger problems. Use sophisticated techniques like deception easily to frustrate attackers without custom development.
-
コンテキストの検出
Fastly の Next-Gen WAF は SmartParse を採用しています。これは高精度を誇る Fastly の検出メソッドであり、各リクエストのコンテキストや、実際にリクエストが実行された場合の結果を評価することで、リクエストに悪質または異常なペイロードがあるかどうかを判断します。SmartParse はチューニングがほぼ不要で、脅威の検出を即座に行うことができます。
-
Preemptive security
NLX is a trusted IP reputation feed based on anonymized, confirmed malicious activity collected from tens of thousands of our customers’ distributed software agents. It uniquely recognizes attack patterns across our customer network, then alerts upon and preemptively defends your web apps and APIs.
-
Flexible deployment
Designed for maximum deployment flexibility, our hybrid SaaS WAF quickly installs via an agent-module software pair or via edge or cloud-based options that require no software installation. With our A10 Networks partnership, you can deploy the Next-Gen WAF through Thunder ADC for efficient protection powered by high-performance hardware and virtual platforms.
The modern WAAP solution
-
OWASP Top 10
Protect against both classic OWASP Top 10 attacks and advanced web attacks.
-
API Protection
Stop API abuse by monitoring for unexpected values and parameters submitted by endpoints and blocking unauthorized requests. Fastly can detect and block attacks in SOAP, REST, gRPC, WebSockets, and GraphQL APIs. Learn more about our GraphQL Inspection.
-
Bot Protection
Prevent bad bots from performing malicious actions against your websites and APIs by identifying and mitigating them before they can negatively impact your bottom line or your user experience.
-
Account Takeover
Block account takeover (ATO) attacks by inspecting web requests and correlating anomalous activity with malicious intent.
-
DDoS
Prevent malicious automated traffic that aims to overwhelm or abuse your apps so they are unavailable. When defined traffic thresholds for key application functions are met we automatically block the abusive traffic.
-
Rate Limiting
Stop malicious and anomalous high-volume web requests, reduce web server and API utilization, and let legitimate traffic through to application and API endpoints with our advanced rate limiting features.
-
重要な事実
90%
フルブロックモードを使用しているお客様
-
重要な事実
9万以上
アプリのデプロイを保護
-
重要な事実
100+
サポートしているクラウドネイティブ/データセンタープラットフォーム
Why our WAF is “Next-Gen”
Learn why companies are leaving their outdated security tools behind and are relying on the Fastly Next-Gen WAF to protect their websites, apps, and APIs.
SmartParse
信頼性が高く正確な意思決定の鍵は、当社の特許取得済みアーキテクチャと独自の検出技術である SmartParse にあります。SmartParse が瞬時に判断を下し、悪意のあるペイロードや異常なペイロードが存在するかどうかを判断する方法をご覧ください。
Network Learning Exchange
リアルタイムで IP レピュテーションに関するインテリジェンスを Fastly ネットワーク全体から収集する NLX を WAF にプラグインしてシンプルかつ精度の高い IP アドレスのブロックを実現できます。
