Dual Web Application and API Protection (WAAP)

Vertrauen und Schnelligkeit angesichts neu auftretender Bedrohungen gewährleisten

Testen Sie Regelaktualisierungen in der Produktion ohne Risiko- oder Leistungseinbußen mit Dual WAAP.

Wie Helfen Wir?

Dual Web Application and API Protection (WAAP)

Da DevSecOps-Teams versuchen, neue Anwendungsfunktionen schneller bereitzustellen, stehen sie auch vor vielen Herausforderungen. Zu oft geht es um die Sicherheit. Da immer mehr Schwachstellen vorhanden sind und jedes Jahr neue CVE-Systeme schneller entdeckt werden (~5,5 % mehr im Vergleich zum Vorjahr im Jahr 2023), haben viele Teams Schwierigkeiten, die Markteinführungszeit von Funktionen mit dem Sicherheitsrisiko in Einklang zu bringen.

Um dieser Herausforderung gerecht zu werden, entwickelte Edgio seine einzigartige WAAP-Funktion (Dual Web Application and API Protection), mit der Teams Sicherheitsregeln in der Produktion testen können, ohne den legitimen Anforderungsverkehr zu beeinträchtigen. Diese Möglichkeit, Regeln risikofrei zu testen, gibt Teams die Gewissheit, dass sie Regeln schneller und genauer als je zuvor bereitstellen.

WAAP/Dual WAF Diagram

Funktionsweise von Dual WAAP

Da DevSecOps-Teams versuchen, neue Anwendungsfunktionen schneller bereitzustellen, stehen sie auch vor vielen Herausforderungen. Zu oft geht es um die Sicherheit. Da immer mehr Schwachstellen vorhanden sind und jedes Jahr neue CVE-Systeme schneller entdeckt werden (~5,5 % mehr im Vergleich zum Vorjahr im Jahr 2023), haben viele Teams Schwierigkeiten, die Markteinführungszeit von Funktionen mit dem Sicherheitsrisiko in Einklang zu bringen.

Um dieser Herausforderung gerecht zu werden, entwickelte Edgio seine einzigartige WAAP-Funktion (Dual Web Application and API Protection), mit der Teams Sicherheitsregeln in der Produktion testen können, ohne den legitimen Anforderungsverkehr zu beeinträchtigen. Diese Möglichkeit, Regeln risikofrei zu testen, gibt Teams die Gewissheit, dass sie Regeln schneller und genauer als je zuvor bereitstellen.

how-dual-waap-works

Bei der Websicherheit darf die Leistung nicht übersehen werden. Um dieses allgegenwärtige Problem zu lösen, entwickelte Edgio seine WAAP-Entscheidungs-Engine, um die höchsten Leistungsstandards zu erfüllen, die von unseren Kunden erwartet werden. Dies erfolgte über unsere selbst entwickelte Waflz-Engine, die speziell für die Skalierung in einer leistungsstarken Multi-Tenant-Umgebung entwickelt wurde. Dabei wurden hoch abgestimmte Regeln in einer effizienten Abfolge kombiniert, wodurch die Verarbeitungszeit für Entscheidungen auf Millisekunden reduziert wurde.

Waf WAAP

Edgios gesamtes Sicherheitspaket, einschließlich WAAP, wird an jedem unserer über 300 globalen Edge-Standorte bereitgestellt, sodass bei der Bewertung der Legitimität von Anfragen kein zusätzliches Anforderungsrouting erforderlich ist.

Die Vorteile von Dual WAAP

Der größte Vorteil von Dual WAAP ist eine schnellere Eindämmung von Bedrohungen bei geringerem Aufwand. Da kritische Zero-Day-Schwachstellen, die Webanwendungskomponenten (proprietär und Open Source) betreffen, häufiger erkannt werden, verlassen sich Unternehmen bei ihren virtuellen Patching-Funktionen stark auf ihre WAAP-Lösungen. Virtuelles Patching gibt Entwicklungsteams Zeit, um zugrunde liegende Schwachstellen (Update-Code, Update-Bibliotheken usw.) auf einer stärker kontrollierten Zeitachse zu beheben – im Gegensatz zu Feuerübungen an Deck – und verringert so die Auswirkungen auf die Zeitpläne für Feature-Releases und Produkt-Roadmaps.

Waf WAAP Analysis

Mit Dual WAAP erhalten AppSec-Teams die Informationen, die sie benötigen, um Entscheidungen schneller und genauer zu treffen. Im Gegenzug können sie ihre gesamte OODA-Feedbackschleife verkürzen.

Mit der Edgio Dual WAAP-Funktion können Kunden nicht nur Regeln testen, die normalerweise mit traditionellen benutzerdefinierten WAF-Regeln (benutzerdefinierte Signaturen, Regex usw.) verknüpft sind, sondern auch benutzerdefinierte Regeln, die speziell auf den Schutz von API-Programmen oder die Abwehr schädlicher Bots zugeschnitten sind.

Die Dual WAAP-Funktion ist ein Alleinstellungsmerkmal für unsere Kunden, das in Kombination mit den einzigartigen WAAP-Regeln von Edgio eine echte Tiefenverteidigung gegen eine Vielzahl von Bedrohungen bietet, die auf Webanwendungen und APIs abzielen. Edgio ist stolz darauf, ganzheitliche Webanwendungen und API-Schutz von der Peripherie aus in einer einzigen Konsole bereitzustellen, um die Sicherheit für alle unsere Kunden zu vereinfachen.

edgio dual waap

Warum Edgio Security?

Steuern, Sichern Und Überwachen Ihrer Anwendung

Moderne Edge-Sicherheit in Kombination mit der einzigartigen dualen WAAP-Konfiguration von Edgio bietet einen umfassenden Schutz vor einer Vielzahl von Bedrohungen, die auf Webanwendungen und APIs abzielen. Edgio ist stolz darauf, ganzheitliche Webanwendungen und API-Schutz von der Peripherie aus in einer einzigen Konsole bereitzustellen, um die Sicherheit für alle unsere Kunden zu vereinfachen

Preisgekrönte Plattform

NAB Product of the Year Award 2024
Spitzenreiter und Outperformer bei GigaOM Radar 2024
Global Infosec Award 2024

Erfolgsgeschichten Von Kunden

Shoe Carnival Logo

„Durch die Hinzufügung der Sicherheitslösungen von Edgio haben wir jetzt einen besseren Überblick über potenzielle Schwachstellen, weniger Fehlalarme und die Geschwindigkeit, die erforderlich ist, um neue Regeln bereitzustellen und versuchte Angriffe effizient und effektiv zu bekämpfen.“

– Kent Zimmerman, VP, eCommerce & CRM

Tapestry Logo

„Edgio hat uns dabei geholfen, Technologie, Prozesse und Menschen zu vereinigen. Die Ergebnisse sprechen für sich. Edgio hat es geschafft.“

– Mandeep Bhatia VP für Global Digital Product and Omnichannel Innovation

Canadian Hockey League Logo

„Ein qualitativ hochwertiges Fernseherlebnis ist für uns von entscheidender Bedeutung. Mit Edgio konnten wir von einer On-Premise-Lösung zu einer vollständig Cloud-basierten Lösung wechseln, ohne die Kontrolle zu verlieren.“​

– John McCauley, VP Marketing & Media

Secure Medical Logo Black

„Wir haben uns von Akamai entschieden, weil Edgio wesentlich bessere Tools, Preise und Support anbot. Die Plattform ist äußerst zuverlässig und robust, und Ihr Support-Team ist schnell dabei, Probleme zu lösen. Edgio ist einfach eine bessere Erfahrung.“​

– Kyle Rao, Präsident