Doble aplicación web y protección de API (WAAP)

Garantizar la confianza y la velocidad frente a las amenazas emergentes

Pruebe las actualizaciones de reglas en producción sin riesgo ni impacto en el rendimiento con Dual WAAP.

¿Cómo ayudamos?

Doble aplicación web y protección de API (WAAP)

A medida que los equipos de DevSecOps se esfuerzan por ofrecer nuevas funciones de aplicación más rápido, también se enfrentan a muchos desafíos. Con demasiada frecuencia, los desafíos están en torno a la seguridad. Con el aumento de los retrasos de vulnerabilidad y el descubrimiento de nuevos CVE a un ritmo más rápido cada año (~5,5% de aumento interanual en 2023), muchos equipos luchan por equilibrar el tiempo de lanzamiento de las funciones con el riesgo de seguridad.

Para hacer frente a este desafío, Edgio desarrolló su capacidad única de protección de API y aplicaciones web duales (WAAP), que permite a los equipos probar las reglas de seguridad, en producción, sin el riesgo de afectar el tráfico de solicitudes legítimas. Esta capacidad de probar las reglas de una manera libre de riesgos da a los equipos tranquilidad, sabiendo que están implementando las reglas más rápido y con mayor precisión que nunca.

WAAP/Dual WAF Diagram

Cómo funciona Dual WAAP

A medida que los equipos de DevSecOps se esfuerzan por ofrecer nuevas funciones de aplicación más rápido, también se enfrentan a muchos desafíos. Con demasiada frecuencia, los desafíos están en torno a la seguridad. Con el aumento de los retrasos de vulnerabilidad y el descubrimiento de nuevos CVE a un ritmo más rápido cada año (~5,5% de aumento interanual en 2023), muchos equipos luchan por equilibrar el tiempo de lanzamiento de las funciones con el riesgo de seguridad.

Para hacer frente a este desafío, Edgio desarrolló su capacidad única de protección de API y aplicaciones web duales (WAAP), que permite a los equipos probar las reglas de seguridad, en producción, sin el riesgo de afectar el tráfico de solicitudes legítimas. Esta capacidad de probar las reglas de una manera libre de riesgos da a los equipos tranquilidad, sabiendo que están implementando las reglas más rápido y con mayor precisión que nunca.

how-dual-waap-works

El rendimiento no se puede pasar por alto cuando se trata de seguridad web. Para abordar esta preocupación siempre presente, Edgio construyó su motor de decisiones WAAP para cumplir con los más altos estándares de rendimiento esperados por nuestros clientes. Lo hicimos a través de nuestro motor waflz de producción propia, diseñado específicamente para escalar en un entorno de múltiples inquilinos de alto rendimiento, con reglas altamente ajustadas combinadas en un orden eficiente de operaciones, reduciendo el tiempo de procesamiento de decisiones a milisegundos.

Waf WAAP

Toda la pila de seguridad de Edgio, incluido WAAP, se implementa en cada una de nuestras más de 300 ubicaciones de borde global, por lo que no es necesario que ocurra enrutamiento de solicitudes adicionales al evaluar la legitimidad de las solicitudes.

Los beneficios de Dual WAAP

El mayor beneficio de Dual WAAP es una contención más rápida de las amenazas con menor esfuerzo. Con vulnerabilidades críticas de día cero que afectan a los componentes de las aplicaciones web (tanto propietarios como de código abierto) descubiertas con más frecuencia, las empresas confían en gran medida en sus soluciones WAAP para sus capacidades de parcheo virtual. Los parches virtuales dan a los equipos de desarrollo tiempo para corregir vulnerabilidades subyacentes (código de actualización, bibliotecas de actualización, etc.) en una línea de tiempo más controlada, en lugar de los simulacros de incendio de cubierta, lo que reduce el impacto en los programas de lanzamiento de funciones y las hojas de ruta de productos.

Waf WAAP Analysis

Con Dual WAAP, los equipos de AppSec obtienen la información que necesitan para tomar decisiones, antes y con mayor precisión. A su vez, pueden acortar todo su ciclo de retroalimentación OODA.

La funcionalidad Dual WAAP de Edgio permite a los clientes no solo probar reglas típicamente asociadas con reglas personalizadas de tipo WAF tradicionales (firmas personalizadas, regex, etc.), sino también reglas personalizadas específicamente diseñadas para proteger API o mitigar bots maliciosos.

La capacidad Dual WAAP es un diferenciador para nuestros clientes que, cuando se combina con las reglas WAAP únicas de Edgio, proporciona una verdadera defensa en profundidad contra una amplia gama de amenazas dirigidas a aplicaciones web y API. Edgio se enorgullece de ofrecer una protección integral de API y aplicaciones web, entregadas desde el perímetro en una sola consola, lo que simplifica la seguridad para todos nuestros clientes.

edgio dual waap

¿Por qué Edgio Security?

Controle, asegure y supervise su aplicación

La seguridad de borde moderna combinada con la configuración única de WAAP dual de Edgio, proporciona una verdadera defensa en profundidad contra una amplia gama de amenazas dirigidas a aplicaciones web y API. Edgio se enorgullece de ofrecer una protección integral de API y aplicaciones web, entregadas desde el perímetro en una sola consola, lo que simplifica la seguridad para todos nuestros clientes

Galardonada plataforma

Premio NAB Producto del Año 2024
Líder y superador de plataforma Edge en GigaOM Radar 2024
Premio Global Infosec 2024

Historias de éxito de clientes

Shoe Carnival Logo

«Con la incorporación de las soluciones de seguridad de Edgio, ahora tenemos una mayor visibilidad de las vulnerabilidades potenciales, menos falsos positivos y la velocidad necesaria para implementar nuevas reglas y abordar los intentos de ataques de manera eficiente y efectiva».

– Kent Zimmerman, VP, comercio electrónico y CRM

Tapestry Logo

“Edgio nos ayudó a unir tecnología, procesos y personas. Los resultados hablan por sí solos. Edgio entregó”.

– Mandeep Bhatia VP de Producto Digital Global e Innovación Omnicanal

Canadian Hockey League Logo

“La experiencia de visualización de alta calidad es de vital importancia para nosotros: Con Edgio, pudimos pasar de una solución en las instalaciones a una solución totalmente basada en la nube sin perder el control”.​

– John McCauley, vicepresidente de marketing y medios de comunicación

Secure Medical Logo Black

“Nos mudamos de Akamai porque Edgio ofreció herramientas, precios y soporte sustancialmente mejores. La plataforma es extremadamente fiable y robusta, y su equipo de soporte responde rápidamente y resuelve cualquier problema. Edgio es una mejor experiencia en general”.​

– Kyle Rao, Presidente