開発者を満足させるセキュリティ
最先端のソフトウェア配信には、セキュリティに対するより優れたアプローチが必要です。イノベーションが加速するにつれ、開発者はアプリケーションやサービスが期待通りに動作するという安心感を求めています。セキュリティチームは、アプリ開発者が実際に使用する、開発者に優しいストレスフリーのアプリケーション・セキュリティ・ソリューションを必要としています。Fastly のセキュリティツールは、開発者とセキュリティチームがイノベーションという共通の目標に向かって協力できる信頼ある環境を育みます。
従来のアプリケーションセキュリティは、正規表現ルールと面倒な手動チューニングに依存していました。Fastly は、独自のエビデンスに基づくセキュリティを採用し、絶えず進化する攻撃やゼロデイエクスプロイトに対してもプロアクティブな保護を提供しています。本当に攻撃かどうかはすべてのリクエストのコンテキストを分析して判断されるため、誤検知のリスクを排除することができます。
誰もが CAPTCHA に不満を抱いています。Fastly Bot Management は、正規のユーザーに CAPTCHA を強いることなく、悪意あるボットのみをリアルタイムで阻止します。おとりページやシミュレートされたレスポンスなど、高度なデセプション手法を活用し、より複雑な防御レイヤーを構築することで、攻撃者の一歩先を行くことができます。
Fastly Next-Gen WAF は、数週間や数か月ではなく、数分または数時間でデプロイすることができ、変更は Infrastructure as Code (IaC) ワークフローを通じて即座に管理できます。Fastly DDoS Protection と組み合わせると、セキュリティチームはスイッチを切り替えるだけで、今日最大規模の DDoS 攻撃に対する即座かつ自動的な保護を有効にすることができます。
攻撃トラフィックとパターン、ルールの有効性、ブロックされたリクエストがリアルタイムで詳細に可視化されるため、チームは問題をより迅速に発見および解決することができます。また、タイムリーなインサイトとコンテキストにより、チームは必要に応じて迅速に設定を調整できるため、アプリとサービスの稼働状態を維持することができます。
セキュリティは障害であってはなりません。開発者のワークフローを維持し、Terraform、Splunk、Slack、Github などの一般的なセキュリティツールチェーンおよびワークフローとの統合を通じて、安全なソフトウェア配信を迅速化します。
Fastly のインスタント・グローバル・ネットワークを活用して複雑な環境をすべて保護しましょう。柔軟なデプロイオプションにより、アプリと API がどこにあっても確実な保護を実現します。
機能
従来のアプリケーションセキュリティは遅く、事後対応的で、手作業が多いため、開発者を苛立たせ、あらゆる面で生産性を低下させます。Fastly のセキュリティは、ゼロから設計を見直すことで、プロアクティブで、即時性が高く、シームレスで、ストレスフリーの設計を実現しており、開発者を満足させるまったく新しいエクスペリエンスを提供します。
ミスは起こり得るものですが、それが混乱につながることは阻止できます。Fastly プラットフォームは、セキュア・バイ・デザインで設計されており、分離やメモリ安全性の原則に従って保護を実現しながらレジリエンスを確保しています。また、独自の WebAssembly ベースの環境 により、重大な脆弱性の影響を抑え、あらゆる種類のバグを排除しています。
Fastly Next-Gen WAF は、独自のコンテキスト検出エンジンである SmartParse を使用して悪意あるトラフィックを検出およびブロックします。Fastly ネットワーク全体で観察された悪意あるアクティビティが匿名化されて集約されている Network Learning Exchange (NLX) フィードからのインテリジェンスにより、新たな脅威も自動的にブロックできます。
攻撃は人間の反応速度を超えて行われます。Fastly の Adaptive Threat Engine は、アプリケーションや API を標的とする DDoS 攻撃を数秒で自動的に検出、識別、軽減します。また、リクエストの正当性を検証し、悪意あるアクティビティを迅速に軽減することができます。攻撃者が毎回異なる IP アドレスを使用していても見逃すことはありません。