Proteger

Network Layer Protection

Um perímetro de segurança programável no edge da rede para tráfego de entrada e saída.

Network Layer Protection

Como funciona

Network Lists para ACLs programáveis

  • O Network Layer Protection mantém network lists contendo endereços de IP, localizações geográficas, dados ASN e informações de reputação que servem como critérios para as regras do Edge Firewall.

  • O sistema disponibiliza listas mantidas pela Azion, incluindo lista de IPs da rede Tor e endereços do Origin Shield, automaticamente atualizadas para proteção de segurança e infraestrutura.

  • Network lists personalizadas permitem que as organizações criem listas de permissão/bloqueio de IPs, restrições geográficas e filtragem baseada em reputação, adaptadas a requisitos específicos de segurança.

Para começar, ative o Network Layer Protection no Edge Firewall e configure o Rules Engine para definir os critérios de filtragem de tráfego.Para começar, ative o Network Layer Protection no Edge Firewall e configure o Rules Engine para definir os critérios de filtragem de tráfego.

Segurança segmentada através do controle de tráfego baseado em regras

  • As regras do Edge Firewall fazem referência a network lists para aplicar diferentes comportamentos, incluindo Deny, Drop ou Set Rate Limit, com base em critérios de rede combinados com outras condições.

  • A plataforma permite segmentação geográfica, possibilitando controles de acesso específicos por região, enquanto suporta tráfego legítimo, como crawlers de mecanismos de busca, através de lógica de regras complexas.

  • Múltiplos Edge Firewalls podem referenciar as mesmas network lists, garantindo políticas de segurança consistentes em todas as aplicações, com propagação automática das atualizações das listas.

Crie allowlists ou blocklists personalizadas usando IPs, blocos CIDR, ASNs, países ou listas gerenciadas pela Azion, como redes Tor.Crie allowlists ou blocklists personalizadas usando IPs, blocos CIDR, ASNs, países ou listas gerenciadas pela Azion, como redes Tor.

Resposta a ameaças por meio de automação

  • Os eventos do Network Layer Protection são transmitidos para plataformas SIEM, possibilitando resposta automatizada a incidentes, onde sistemas externos podem atualizar network lists via API com base em inteligência de ameaças.

  • O sistema suporta acesso programável através de Edge Functions, permitindo lógica de segurança personalizada para consultar network lists e implementar decisões dinâmicas de bloqueio.

  • Atualizações de listas em tempo real são refletidas automaticamente em todos os Edge Firewalls e aplicações associadas, sem intervenção manual ou interrupção de serviço.

Monitore, bloqueie ou limite a taxa de tráfego de entrada e saída com base nas suas network lists configuradas.Monitore, bloqueie ou limite a taxa de tráfego de entrada e saída com base nas suas network lists configuradas.
principais casos de uso

Aprenda como você pode se beneficiar de nossa plataforma.

Aplique Network Lists

Proteja suas aplicações contra as redes Tor.

Impeça account takeovers

Defina rate limits para limitar o excesso de tentativas de login devido a ataques de força bruta ou preenchimento de credenciais.

Impeça usuários abusivos ou invasores

Crie listas de observação e marque eventos para monitorar o comportamento dos usuários.

Proteja a sua origem

Oculte os servidores de origem da internet aberta para manter suas aplicações seguras e eficientes.

Evite custos de largura de banda

Reduza os custos de largura de banda eliminando picos de tráfego ou ataques indesejáveis.

Aprovado por especialistas em segurança de bancos, e-commerces, tecnologia e de outros setores.

  • Mitigação avançada

    Proteção total para suas aplicações, conteúdo e infraestrutura com network lists, rate limit, e Origin Shield.

  • Flexibilidade

    Proteção para suas aplicações, APIs e redes onde quer que elas estejam hospedadas: em ambientes multi-cloud, on-premises ou híbridos.

  • Controle granular

    Listas de bloqueio podem ser criadas com base em redes (ASN), IP/CIDR, país ou listas atualizadas automaticamente que incluem redes Tor.

  • Alta resiliência

    Nossa rede ajustada automaticamente e definida por software direciona o tráfego malicioso longe das suas aplicações, com 100% de garantia estabelecida por SLA.

  • Resposta rápida

    Apoio e experiência de missão crítica antes, durante e após um ataque.

  • Custos de largura de banda mais baixos

    O tráfego malicioso é bloqueado no edge sem que seja necessário aumentar a largura de banda.

  • Visibilidade e automação

    Defina respostas e obtenha insights valiosos sobre URLs específicas de sites, aplicações ou API endpoints.

”A Azion acelera a entrega de conteúdo para a maior empresa de entretenimento do Brasil.”

Omelete & Co logoOmelete & Co logo

Cadastre-se e ganhe US$300 para usar por 12 meses.

Acesso a todos os produtos

Não é necessário cartão de crédito

Crédito disponível para uso durante 12 meses