Edgeo agrega protección DDoS avanzada con otras mejoras WAAP
Red de entrega de contenidos (CDN) El proveedor de servicios Edgeo ha lanzado una nueva Denegación de servicio distribuida (DDoS) Capacidad de limpieza junto con una aplicación web mejorada y API Interface (WAAP) a su oferta de seguridad de red.
La solución de saneamiento de Edgio, diseñada para reducir los daños graves de los ataques DDoS sofisticados, imita la red del cliente al enrutar el tráfico IP del cliente a través de su punto de presencia (PoP) de saneamiento y solo el tráfico «limpio» se envía de vuelta a la infraestructura del cliente. Richard Yew, director sénior de gestión de productos para la seguridad en Edgeo.
Un PoP es el punto en el que dos o más redes o dispositivos de comunicación diferentes se conectan entre sí.
“Empresas como Edgio siempre están trabajando para superar el nivel de mitigación de los ataques DDoS, mientras que los malos siguen impulsando sus ejércitos de bots, tanto en complejidad como en números”, dijo Chris Steffen, director de investigación asociado con la empresa consultora y analista Enterprise Management. «Junto con la detección de amenazas y la protección de API, la solución de Edgio ofrece algunas oportunidades interesantes para los clientes que luchan contra los ataques DDoS continuos y las vulnerabilidades de API».
La limpieza de Edge también se extiende a los servidores de origen
En un ataque DDoS típico, un atacante toma como rehén el sistema, el sitio web o la red de una organización al bombardearlo con una gran cantidad de solicitudes, lo que hace que no esté disponible para los usuarios legítimos. El ataque utiliza múltiples dispositivos comprometidos, conocidos como bots o zombis, para realizar solicitudes simultáneas.
Sin embargo, existen otros tipos de ataques DDoS que tienen como objetivo los servidores de origen o las direcciones IP de un sitio web o una aplicación en lugar de dirigirse a la infraestructura de front-end o CDN. Estos se conocen como ataques directos al origen.
La nueva función de depuración de Edgio promete protección a nivel de fuente contra ataques de aplicaciones no web a través de una función de depuración dedicada que utiliza protocolos estándar como Protocolo de puerta de enlace fronteriza (BGP) y encapsulación de enrutamiento genérico (GRAMO) túnel para enmascarar los paquetes IP originales.
“Combinar la depuración de DDoS con la protección DDoS basada en Edge/CDN garantiza que ahora ofrecemos una protección del 100 % contra todas las formas de ataques DDoS”, dijo Yew.
Personalización de reglas de salida y detección de proxy
Edgio también agregó una serie de mejoras a su WAAP, incluida la personalización avanzada de reglas, la prevención de fugas de datos salientes, la detección de proxy, la capacidad de configuración mejorada y la compatibilidad con códigos regionales para el cumplimiento geopolítico.
Tradicionalmente, las reglas de seguridad están diseñadas para inspeccionar las solicitudes entrantes para mitigar los ataques a las aplicaciones desde adentro hacia adentro, sin visibilidad externa. Por lo tanto, Edge agregó la capacidad de que las reglas de seguridad también escaneen el tráfico saliente para evitar fugas de datos y códigos.
«Controlar el tráfico saliente es fundamental: una de las mayores brechas de control que existen y continúa siendo la raíz del abuso de las API y el tráfico confidencial que las usa», dijo Steffen. «Controlar ese tráfico (o, al menos, la visibilidad de ese tráfico) es un paso importante para obtener el control de los datos en movimiento, los estantes de la fuente».
Según Yew, las reglas de salida tienden a tener costos computacionales más altos y tienden a agregar demasiada latencia cuando se realizan a través de una solución puntual no basada en el perímetro.
Edgio también agregó la capacidad de detectar y bloquear solicitudes de proxies anónimos, lo que brinda control adicional sobre el acceso a la aplicación del cliente. La gestión de configuración avanzada permite a los desarrolladores importar y exportar configuraciones JSON directamente a través de la API y la interfaz de usuario para proteger las nuevas aplicaciones.
Los clientes de Edgio también pueden controlar el acceso a sus aplicaciones a través de nuevas reglas avanzadas de control de acceso, como el control regional hasta regiones y provincias específicas.
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3689173/edgio-adds-advanced-ddos-protection-with-other-waap-enhancements.html#tk.rss_news