Proteger

Network Layer Protection

Un perímetro de seguridad programable en el edge para gestionar tu tráfico de entrada y salida.

Network Layer Protection

Cómo funciona

Network Lists para ACLs programables

  • Network Layer Protection mantiene network lists que contienen direcciones de IP, ubicaciones geográficas, datos ASN e información de reputación que sirven como criterios para las reglas del Edge Firewall.

  • El sistema proporciona listas mantenidas por Azion, incluyendo lista de direcciones de salida de redes Tor y direcciones de Origin Shield, actualizadas automáticamente para protección de seguridad e infraestructura.

  • Network lists personalizadas permiten a las organizaciones crear listas de permitir/bloquear IPs, restricciones geográficas y filtrado basado en reputación, adaptadas a requisitos específicos de seguridad.

Para comenzar, active Network Layer Protection en Edge Firewall y configure Rules Engine para definir los criterios de filtrado de tráfico.Para comenzar, active Network Layer Protection en Edge Firewall y configure Rules Engine para definir los criterios de filtrado de tráfico.

Seguridad segmentada mediante control de tráfico basado en reglas

  • Las reglas de Edge Firewall hacen referencia a network lists para aplicar diferentes comportamientos, incluyendo Deny, Drop o Set Rate Limit, basados en criterios de red combinados con otras condiciones.

  • La plataforma permite segmentación geográfica, posibilitando controles de acceso específicos por región, mientras soporta tráfico legítimo, como crawlers de motores de búsqueda, a través de lógica de reglas complejas.

  • Múltiples Edge Firewalls pueden referenciar las mismas network lists, garantizando políticas de seguridad consistentes en todas las aplicaciones, con propagación automática de las actualizaciones de las listas.

Cree allowlists o blocklists personalizadas utilizando IPs, bloques CIDR, ASNs, países o listas administradas por Azion, como redes Tor.Cree allowlists o blocklists personalizadas utilizando IPs, bloques CIDR, ASNs, países o listas administradas por Azion, como redes Tor.

Respuesta a amenazas mediante automatización

  • Los eventos de Network Layer Protection se transmiten a plataformas SIEM, posibilitando respuesta automatizada a incidentes, donde sistemas externos pueden actualizar network lists vía API basándose en inteligencia de amenazas.

  • El sistema soporta acceso programático a través de Edge Functions, permitiendo lógica de seguridad personalizada para consultar network lists e implementar decisiones dinámicas de bloqueo.

  • Actualizaciones de listas en tiempo real se reflejan automáticamente en todos los Edge Firewalls y aplicaciones asociadas, sin intervención manual o interrupción de servicio.

Monitoree, bloquee o limite la tasa de tráfico entrante y saliente basándose en sus network lists configuradas.Monitoree, bloquee o limite la tasa de tráfico entrante y saliente basándose en sus network lists configuradas.
Principales Casos de Uso

Descubre cómo puedes beneficiarte de nuestra plataforma.

Implementa listas de red

Protege tus aplicaciones contra redes Tor.

Evita el robo de cuentas

Establece límites de velocidad para restringir intentos excesivos de inicio de sesión generados por ataques de fuerza bruta o relleno de credenciales.

Detén a los atacantes y usuarios abusivos

Define listas de observación e identifica eventos para monitorear el comportamiento de los usuarios.

Protege tu infraestructura de origen

Oculta tus servidores de origen de la Internet abierta para mantener tus aplicaciones seguras y con un buen desempeño.

Evita costos de ancho de banda

Reduce costos de ancho de banda eliminando el impacto de momentos de alto tráfico indeseados y ataques.

Reconocido por líderes de mercado en los sectores de e-commerce, banca, tecnología y otros.

  • Mitigación avanzada

    Protección completa para tu infraestructura, contenido y aplicaciones con listas de red, limitación de velocidad y escudo de origen.

  • Flexibilidad

    Protege tus aplicaciones, API y redes, no importa el ambiente en el que estén alojadas: on-premise, multicloud o híbrido.

  • Control granular

    Crea listas de bloqueo actualizadas automáticamente, basadas en redes (ASN), IP/CIDR o país y que incluyan redes Tor.

  • Alta resiliencia

    Una red definida por software y ajustada automáticamente que enruta el tráfico malicioso fuera de tu infraestructura, con un respaldo del 100 % definido por SLA.

  • Respuesta rápida

    Soporte y experiencia de misión crítica antes, durante y después de un ataque.

  • Reducción de los costos de ancho de banda

    Bloquea el tráfico malicioso en el edge, sin tener que aumentar el ancho de banda.

  • Visibilidad y automatización

    Define respuestas y obtén valiosos insights sobre URL de sitios web, aplicaciones o endpoints de API específicos.

”Azion acelera la entrega de contenido para la mayor compañía de entretenimiento de Brasil.”

Omelete & Co logoOmelete & Co logo

Regístrate y recibe US$300 en créditos consumibles durante 12 meses.

Acceso a todos los productos

No necesitas tarjeta de crédito

Crédito disponible durante 12 meses