BLOG

F5 Distributed Cloud WAAP ofrece protección de vanguardia contra ataques de bots.

Imagen en miniatura de Ahmed Dessouki
Ahmed Dessouki
Publicado el 14 de marzo de 2022

Hoy en día, el mundo empresarial está impulsado por las aplicaciones, lo que significa que, más que nunca, la seguridad de las aplicação es seguridad empresarial . Pero a medida que las arquitecturas de aplicação se modernizan, la adopción de la nube está creciendo y las cargas de trabajo se están expandiendo hasta el borde, lo que significa que la superficie de ataque de sus aplicação también está volviéndose exponencialmente más grande. En este entorno, las soluciones tradicionales de firewall de aplicação web (WAF) y de denegación de servicio distribuido (DDoS) simplemente no son suficientes para proteger su compleja combinación de aplicaciones y API de una cantidad cada vez mayor de amenazas y ataques en evolución. Necesita una mejor protección (más completa, más fácil de implementar y con defensas en tiempo real) contra ataques de bots automatizados y amenazas específicas de API. Y eso es precisamente lo que ofrece F5 Distributed Cloud WAAP .

Distributed Cloud WAAP (Web App and API Protection) es una solución de múltiples capas que ofrece capacidades WAF líderes combinadas con mitigación de DDoS y protección contra bots, además de protección de API. Al combinar todas estas capacidades en una oferta de software como servicio (SaaS) de fácil implementación, F5 brinda seguridad de vanguardia, habilitada por un conjunto simplificado de controles, para proteger aplicações y API contra una amplia gama de amenazas.

Protección frente a los bots maliciosos

Si bien F5 Distributed Cloud Platform ofrece capacidades de seguridad integrales, quiero centrarme aquí en la protección contra bots maliciosos . Sin importar dónde o cómo se implemente su ecosistema de aplicação , F5 se compromete a mejorar continuamente la facilidad de uso, la visibilidad y la capacidad de identificar patrones de tráfico maliciosos automatizados para proteger sus aplicaciones y datos. Y, por supuesto, esto incluye trabajar en estrecha colaboración con nuestros socios tecnológicos en toda la industria para garantizar su retorno de la inversión continuo y su capacidad continua de aprovechar las medidas de seguridad que ya pueda tener implementadas. Todo esto le permitirá implementar una protección integral contra bots de forma más fácil y rápida.

Los servicios de nube distribuida de F5 operan a través de una red global de centros de datos, proporcionando una infraestructura de aplicaciones nativas de la nube y brindando servicios de protección de API y aplicação sólidos y efectivos a gran escala. Distributed Cloud Bot Defense es un componente importante de la protección integral de aplicação , y nuestras soluciones administran y desvían la automatización maliciosa (al mismo tiempo que negocian la comunicación legítima de máquina a máquina) para defenderse contra riesgos de lógica empresarial como fraude web, robo de propiedad intelectual , credential stuffing, apropiación de cuentas, espionaje industrial, denegación de servicio y más. Entre las principales capacidades se encuentran:

  • Defensas en capas que protegen el ancho de banda y los servicios contra la degradación del rendimiento y las interrupciones
  • Protección contra el credential stuffing que mitiga el acceso no autorizado y la apropiación de cuentas
  • Defensas del lado del cliente que previenen ataques que roban datos confidenciales a través del navegador o exploits de terceros
  • Defensas conductuales que reducen las pérdidas por fraude al proteger contra ataques de imitación que emulan el comportamiento humano
  • Eliminación de mecanismos de alta fricción, incluidos CAPTCHA y la autenticación multifactor (MFA), para mejorar la experiencia general del usuario
  • Inteligencia de amenazas compartida entre perfiles de ataque y superficies de riesgo similares para maximizar la eficacia
  • Mitigaciones dinámicas que mantienen plena eficacia a medida que los atacantes se reestructuran y evolucionan para superar las contramedidas

La lista anterior no sorprende a los clientes y socios que ya conocen F5 y sus capacidades de defensa contra bots . Sin embargo, lo que es nuevo es cómo entregamos estos servicios a través de la Plataforma de Nube Distribuida F5. Esta plataforma permite un nuevo ecosistema sólido y nuevas y apasionantes oportunidades de integración: ¡una perspectiva verdaderamente apasionante para quienes trabajamos en F5, nuestros socios tecnológicos y los usuarios a quienes servimos!

Cuando se trata de protección anti-bots, F5 trabaja continuamente para desarrollar formas en que la plataforma pueda facilitar la integración de datos de telemetría y uso para eliminar o reducir las limitaciones actuales. Por ejemplo, a través de nuestra asociación con Promon , los clientes tienen una forma rápida y sencilla de agregar Distributed Cloud Bot Defense a sus aplicaciones móviles usando Promon SDK Integrator (consulte el artículo de caso de uso para obtener más detalles). En el sector minorista, utilizamos un conector para integrar fácilmente Distributed Cloud Bot Defense para proteger y defender las aplicações Salesforce Commerce Cloud de los clientes (consulte el artículo de caso de uso para obtener más detalles).

Al avanzar con la plataforma de nube distribuida F5, tenemos el potencial de utilizar SDK o herramientas similares para extraer telemetría que antes no estaba disponible directamente al borde de seguridad. Al hacerlo, Distributed Cloud Bot Defense tomará las acciones de seguridad y respuesta necesarias en el borde antes de que el código malicioso llegue a los servidores de origen. Esto puede eliminar el consumo innecesario de recursos en el origen (o a lo largo de su ruta) y, en consecuencia, reducir los costos operativos de la empresa.

Pronto, tanto los clientes como los socios de la alianza estarán encantados de ver a F5 expandir sus capacidades de defensa contra bots en la nube distribuida a nuevos horizontes a medida que nuestras soluciones integradas se implementan en toda la gama de soluciones PaaS en la nube, aplicaciones SaaS, arquitecturas de origen híbrido y plataformas de proveedores de CDN para garantizar que cada empresa tenga acceso a una defensa contra bots avanzada y un monitoreo de seguridad sofisticado.

Para obtener más información, comuníquese con su representante de ventas de F5 para analizar las nuevas y emocionantes oportunidades de experiencias digitales seguras habilitadas por F5 Distributed Cloud WAAP. También puede consultar F5 Distributed Cloud WAAP de forma gratuita a través de nuestro simulador interactivo y encontrar más información en f5.com .

Recursos adicionales