Cloud Defender o WAF tradizionale
Un Web Application Firewall (WAF) si può installare in casa, come dispositivo o software, oppure usare come servizio gestito. Cosa cambia per i vostri siti e le vostre API.
In breve
Non c'è una scelta valida per tutti: conta dove stanno le applicazioni e chi le può seguire ogni giorno.
Cloud Defender
- Proteggete siti e API esposti su Internet e nessuno in azienda ha il tempo di gestire un WAF.
- Volete protezione DDoS e blocco degli IP malevoli senza installare hardware.
- Volete vedere gli attacchi bloccati su Cyber Console, accanto agli altri servizi.
WAF installato in casa
- Dovete proteggere applicazioni interne, non raggiungibili da Internet.
- Vincoli contrattuali o normativi impediscono che il traffico passi da un servizio esterno.
- Vi servono regole molto specifiche e avete un team che le scrive e le mantiene.
Punto per punto
| Criterio | Cloud Defender | WAF installato in casa |
|---|---|---|
| Attivazione | Cloud DefenderUn record DNS verso secure.aegister.com, senza toccare il codice | WAF installato in casaInstallazione, configurazione e posizione in rete |
| Manutenzione | Cloud DefenderAggiornamenti e regole a carico nostro | WAF installato in casaAggiornamenti, patch e capacità a carico vostro |
| Regole contro SQL injection e XSS | Cloud DefenderCalibrate da noi sul vostro traffico | WAF installato in casaDa configurare e mantenere in casa |
| Indirizzi IP malevoli | Cloud DefenderBloccati con la nostra threat intelligence, elenco aggiornato in automatico | WAF installato in casaSe il prodotto ha un feed e la licenza lo include |
| Attacchi DDoS volumetrici | Cloud DefenderGestiti sull'edge, prima della vostra linea | WAF installato in casaUn dispositivo in casa non ferma un attacco che satura la connessione |
| Accesso diretto al server | Cloud DefenderIl server accetta solo il traffico che passa da Cloud Defender | WAF installato in casaDipende da come è configurata la rete |
| Certificati TLS | Cloud DefenderGestiti sull'edge | WAF installato in casaGestiti da voi |
| Applicazioni interne | Cloud DefenderNon coperte: Cloud Defender protegge ciò che è esposto su Internet | WAF installato in casaCoperte, se il WAF sta nella rete interna |
| Visibilità | Cloud DefenderSu Cyber Console: minacce bloccate, IP attaccanti, origini e livello che ha bloccato | WAF installato in casaNella console del WAF |
Come si parte con Cloud Defender
-
1
Domini
Indicate i siti e le API da proteggere.
-
2
DNS
Il record DNS punta a secure.aegister.com: le richieste passano dal nostro edge.
-
3
Server
Il vostro server accetta solo il traffico che arriva da Cloud Defender.
-
4
Calibrazione
Nelle prime settimane calibriamo le regole sul vostro traffico reale.
Domande frequenti
No. Basta un record DNS: le applicazioni restano come sono.
Pochi minuti per il record DNS. Nelle prime settimane calibriamo le regole sul vostro traffico.
Sì: per analizzare le richieste HTTPS, Cloud Defender gestisce il TLS sull'edge e inoltra al vostro server solo il traffico ammesso.
No: protegge siti e API raggiungibili da Internet. Per le applicazioni interne serve una protezione nella vostra rete.
Altri confronti
Threat Blocker o threat intelligence del firewall
Threat Blocker e la threat intelligence inclusa nel firewall a confronto: cosa bloccano, compatibilità, più sedi, visibilità e quando servono entrambi.
Confronto completoVirtual CISO o CISO interno
Virtual CISO e CISO interno a confronto: costi, presenza in azienda, competenze, strumenti e continuità. Quando conviene l'uno e quando l'altro.
Confronto completoNon sapete ancora quale fa per voi?
Il Cyber Check-up restituisce il profilo cyber della vostra azienda e le priorità da cui partire.