BLOG

F5 se junta ao programa de aliança de tecnologia de remediação preferencial da MazeBolt

Miniatura de Yuichi Miyazaki
Yuichi Miyazaki
Publicado em 26 de setembro de 2023

Líder global em segurança e entrega de aplicativos multi-nuvem, a F5 agora faz parte do Programa de Aliança de Tecnologia de Remediação Preferencial da MazeBolt. Este programa é o primeiro do gênero e a única solução combinada no mercado que garante proteção DDoS ideal para clientes mútuos. Neste blog, Yuichi Miyazaki, da F5, entrevista o CEO da MazeBolt, Matthew Andriani, para esclarecer a remediação com a oferta RADAR™ da MazeBolt e como os clientes que usam a F5 se beneficiarão dela.

Yuichi Miyazaki: Antes do RADAR, o que as organizações podiam fazer?

Mateus Andriani: Ataques DDoS bem-sucedidos e prejudiciais aumentaram drasticamente nos últimos anos . Mesmo com avanços tecnológicos significativos na proteção automatizada contra DDoS, configurações incorretas levam a um alto nível de vulnerabilidades nas proteções contra DDoS, resultando em ataques DDoS prejudiciais.

Muitas organizações estão voando às cegas e infelizmente continuarão fazendo isso, sem ter visibilidade do nível de vulnerabilidade de DDoS de seus serviços online. Geralmente, a única causa para o sucesso de ataques DDoS prejudiciais são vulnerabilidades na infraestrutura de proteção DDoS da organização, devido ao ambiente específico, mas em evolução.

Este é exatamente o problema que o MazeBolt RADAR resolve.

O que diferencia o MazeBolt?

A única maneira de evitar ataques DDoS prejudiciais é eliminar vulnerabilidades por meio de proteções DDoS. O RADAR é único em sua capacidade de identificar e corrigir essas vulnerabilidades DDoS. O RADAR revoluciona o cenário de segurança DDoS ao garantir que as proteções DDoS sejam automatizadas, sem depender de intervenção manual ou SLAs, o que pode significar tempo de inatividade significativo.

A tecnologia da RADAR é uma solução patenteada de teste DDoS não disruptiva: automatizada, adaptável e autônoma. Testando continuamente mais de 150 vetores de ataque DDoS contra todos os alvos no ambiente de uma organização, o RADAR não requer tempo de inatividade operacional ou janelas de manutenção para ser executado.

O RADAR também valida proteções DDoS, SLAs manuais, TTMs (tempo de mitigação) e requisitos de tempo de inatividade em relação a proteções DDoS automatizadas. Assim, o RADAR marca uma mudança de paradigma na proteção contra DDoS — de remediação emergencial para medidas preventivas e proativas tomadas antes de um ataque prejudicial.

Qual é a relação entre MazeBolt e F5?

Desde o lançamento comercial do RADAR no início de 2021, a MazeBolt e a F5 têm colaborado com sucesso nessa área, protegendo grandes instituições financeiras, governos e empresas digitais contra ataques DDoS. Os clientes do MazeBolt e do F5 agora podem desfrutar de segurança superior sem precisar depender de resposta de emergência durante ataques DDoS prejudiciais.

Usando a inteligência de vulnerabilidade fornecida pelo RADAR, as equipes do F5 SOC podem configurar de forma confiável e previsível suas soluções de segurança para mitigar ameaças DDoS com as soluções de segurança da F5. Os clientes mútuos obterão gerenciamento, proteção e correção de vulnerabilidades DDoS totalmente automatizados e contínuos, sem qualquer interrupção nos serviços online. A combinação das soluções da F5 com o RADAR proporciona proteção aprimorada para qualquer cliente.

A principal missão da aliança de tecnologia de remediação preferencial é garantir que nossos clientes mútuos não sofram nenhum dano devido a um ataque DDoS — e esta primeira cooperação é a melhor maneira de garantir isso. Resumindo, o MazeBolt e o F5 visam capacitar as organizações com a melhor segurança DDoS automatizada do mercado.

Qual é o significado de “Fornecedor de Remediação Preferencial”?

Em junho de 2023, a MazeBolt e a F5 fizeram um anúncio pioneiro no setor, com ambas as empresas anunciando uma nova parceria de aliança tecnológica focada em permitir que clientes mútuos experimentem uma correção simplificada e previsível de vulnerabilidades identificadas com proteções DDoS implantadas.

O tempo de inatividade prejudicial de um ataque DDoS ocorre em grande parte devido a vulnerabilidades criadas por configurações incorretas nas proteções contra DDoS. A visibilidade e o gerenciamento de vulnerabilidades DDoS são necessários para evitar tempo de inatividade, bem como cenários de resposta a emergências. A reconfiguração de todas as configurações específicas da organização antes de um ataque é fundamental para evitar tal situação.

Historicamente, tem sido praticamente impossível identificar tais configurações incorretas porque os testes de DDoS da equipe vermelha exigem tempo de inatividade e janelas de manutenção. E confiar apenas nos testes da equipe vermelha tornou impossível validar 99,9% das configurações de DDoS de qualquer fornecedor de mitigação antes de qualquer ataque DDoS ocorrer.

Um fornecedor de remediação preferencial é um provedor de mitigação que foi identificado pela MazeBolt como competente e cooperativo na facilitação de um processo simplificado de uma meta mutuamente compartilhada: Segurança DDoS que previne completamente um ataque DDoS prejudicial.

Por exemplo, após a identificação de vulnerabilidades DDoS pelo RADAR, a equipe F5 SOC trabalha com clientes e a MazeBolt para configurar produtos e serviços, com tempo de inatividade zero e sem interrupção da produção em andamento, de acordo com um plano priorizado. Depois que o RADAR valida as correções, ele continua testando o ambiente dos clientes em busca de mais vulnerabilidades nas camadas 3, 4 e 7 contra mais de 150 vetores de ataque DDoS.

A quem se destina a aliança?

A aliança de remediação preferida é baseada na capacidade comprovada da equipe da F5 de usar o RADAR de forma eficiente e permitir a remediação por meio de seus serviços de segurança, fornecendo proteção DDoS completa a clientes mútuos. Também se baseia nas colaborações efetivas e notáveis das equipes de SOC e Serviços Profissionais até o momento.

A aliança é destinada a organizações que têm como objetivo interno zero tempo de inatividade devido a ataques DDoS: uma classe de clientes para os quais o tempo de inatividade, em qualquer capacidade, não é uma opção. Por exemplo, instituições financeiras, governos, empresas de jogos, infraestrutura, etc.

Como empresa, a MazeBolt utiliza uma abordagem neutra em relação a fornecedores. A MazeBolt reconhece a capacidade da F5 de priorizar e corrigir vulnerabilidades DDoS de forma simplificada e sistêmica, garantindo a melhor segurança disponível aos clientes, capacitando assim as partes interessadas e as equipes de segurança a adotar uma abordagem nova e transformadora na automação da segurança DDoS e na obtenção de resiliência DDoS.

Saiba mais sobre testes RADAR contínuos e não disruptivos da MazeBolt.