
Nexusguard Bastions
Protección híbrida uniforme y confiable con Nexusguard Bastions
.avif)
Cómo funciona
Detección y mitigación de amenazas On-Premise y Always-On
A través de Servidores Bastions, el módulo Nexusguard Network Protection ofrece detección y mitigación de ataques en las instalaciones y en todo momento para la infraestructura de los ISP, manteniendo las amenazas a raya para lograr la máxima disponibilidad. Como una extensión de Protección de red, Clean Pipe ofrece a los ISP una protección como servicio de DDoS totalmente productiva y lista para ofrecer a sus clientes, que se beneficiarán de capas adicionales de seguridad, visibilidad y control.
Protección de nube híbrida para baja latencia y residencia de datos localizada
Con Bastions, los ISPs pueden implementar servicios en la nube de Nexusguard en modalidad co-branded de forma local y, al mismo tiempo, beneficiarse de la Protección Extendida en la Nube de Nexusguard.
Bastions responde a los requisitos empresariales de baja latencia en el acceso a sistemas on-premises, procesamiento local de datos y cumplimiento con regulaciones de residencia de datos, mientras que la protección proporcionada por la nube de Nexusguard garantiza seguridad durante incidentes de seguridad de alcance global.
Protección DDoS de extremo a extremo para redes modernas
Experiencia híbrida uniforme y sin fisuras
Disfrute de lo mejor de ambos mundos: la sólida infraestructura de hardware, las herramientas y los controles de administración de Nexusguard Cloud combinados con Bastions, lo que brinda una solución híbrida unificada y sin interrupciones con capacidades de protección totalmente automatizadas.
Servicios de seguridad integrales en un panel de control de un solo panel
Los servicios de seguridad no deberían operar de forma aislada. Bastions permite al ISP ofrecer una gama completa de servicios para proteger las aplicaciones, las redes y la infraestructura, la conectividad y los servicios de nombres de dominio de los clientes de todos los posibles ciberataques, todo ello con el cristal único de la marca del ISP.
Protección híbrida verdadera
Los Bastions locales de Nexusguard funcionan simultáneamente con la nube de Nexusguard para detectar y mitigar las amenazas en tiempo real, a diferencia de los modelos híbridos secuenciales tradicionales que requieren activaciones que a menudo se controlan desde el punto de vista procesal, técnico y financiero. La protección extendida en la nube de Bastion y Nexusguard ofrece una solución totalmente personalizable que devuelve el control al ISP a la hora de seleccionar la mejor estrategia para cada evento individual.
Respaldado por Nexusguard Cloud
Incluso los sistemas locales más robustos pueden verse abrumados cuando los ataques masivos agotan el ancho de banda, dejándolos ineficaces. Bastions garantiza que su red se mantenga segura al desviar y reducir de forma inteligente el riesgo a través de la nube Nexusguard durante los ataques a gran escala, lo que brinda protección y tranquilidad ininterrumpidas.
Acceso ininterrumpido a expertos especializados para abordar de inmediato sus inquietudes
Nuestro SOC 24/7 y equipo de soporte técnico monitorean continuamente su red, garantizando la detección y mitigación rápida de amenazas para mantener su infraestructura siempre protegida y optimizada.
Mecanismos integrados de retorno de la inversión
Con servicios llave en mano listos para ser entregados de inmediato, los equipos de producto de los ISPs pueden lanzar de forma inmediata protección DDoS de nivel empresarial y otros servicios de seguridad gestionados.
Benefits
Implementación flexible en las instalaciones para un impacto inmediato
Protección sin complicaciones con soporte totalmente gestionado
Integración híbrida perfecta para una máxima flexibilidad
Combine la potencia de Nexusguard Cloud con los servicios locales de Bastions para crear una solución híbrida perfecta. Las herramientas unificadas, la infraestructura de hardware y los controles de administración funcionan en conjunto para garantizar un rendimiento y una protección uniformes en todos los entornos, sin importar dónde se encuentren sus operaciones.
Combine la potencia de Nexusguard Cloud con los servicios locales de Bastions para crear una solución híbrida perfecta. Las herramientas unificadas, la infraestructura de hardware y los controles de administración funcionan en conjunto para garantizar un rendimiento y una protección uniformes en todos los entornos, sin importar dónde se encuentren sus operaciones.
Portal unificado para una visibilidad total de la red
Resultados en los que todos ganan
Mayor tiempo de actividad y confiabilidad
Mejora de la satisfacción del cliente
Confianza para liderar sin crisis
Costos operativos reducidos
Mayor ventaja competitiva
Nuevas oportunidades de ingresos

FAQs
Nexusguard innova y actualiza continuamente su plataforma, proporcionando a los socios las últimas funciones, actualizaciones de seguridad y mejores prácticas para mantener una ventaja competitiva.
Servidores
Ofrezca a sus clientes una sólida protección como servicio contra DDoS
Servidor Nexusguard Bastions MX7000


- Servidores de centros de datos basados en chasis eficientes, de alto rendimiento y altamente redundantes
- Capacidad de limpieza de 100 ~ 800 Gbps
- Arquitectura de alta disponibilidad (HA) y salida
- Ideal para megasitios e implementaciones de más de 100 Gb/s
Servidor Nexusguard Bastions R660
• Small footprint, efficient, and high-performing 2U rack-mount data center servers with AC or DC power supply options
• 200 ~ 400 Gbps scrubbing capacity
• Standalone, off-ramp architecture
• Ideal for deployments above 200 Gbps


Introducir texto
Servidor Nexusguard Bastions R760


• Small footprint, efficient, and high-performing rack-mount data center servers with AC or DC power supply options
• 40 ~ 200 Gbps scrubbing capacity
• Standalone, off-ramp architecture
• Ideal for satellite sites and deployments under 200 Gbps
Servidor Nexusguard Bastions X12
- Servidores de centro de datos de montaje en rack de tamaño reducido, eficientes y de alto rendimiento con opciones de fuente de alimentación de corriente alterna o continua
- Capacidad de limpieza de 40 ~ 200 Gbps
- Arquitectura independiente de salida
- Ideal para sitios satelitales e implementaciones de menos de 200 Gbps


Introducir texto
FAQs
Los CSP pueden diferenciarse en el mercado al ofrecer servicios integrales de protección contra DDoS, aumentar su propuesta de valor, atraer a más clientes e impulsar los flujos de ingresos.
Nexusguard ofrece modelos de asociación de marca blanca y marca compartida
A través de Nexusguard's Socio de la Alianza Transformacional , Nexusguard brinda un amplio soporte, que incluye asistencia técnica, recursos de marketing y capacitaciones para ayudar a los socios a brindar y administrar de manera efectiva los servicios de protección contra DDoS.
Nexusguard Bastions permite a los socios adoptar un modelo basado en servicios, lo que reduce la necesidad de gastos de capital iniciales (CAPEX) y pasa a los gastos operativos (OPEX) mediante servicios escalables basados en suscripciones.
Características
Tecnología
- Para megapoP a gran escala que exigen una capacidad de más de 100 Gbps+, el MX7000 ofrece redundancia y escalabilidad de varios chasis incomparables, lo que garantiza la confiabilidad para los entornos de red modernos. Para los POP satelitales más pequeños con necesidades de menos de 200 Gbps, el R660/X12 combina un diseño compacto con un rendimiento potente, lo que brinda eficiencia sin comprometer la capacidad.
- Todo el hardware cumple con Estándares de Internet para la conectividad física, de red y la recopilación de flujos, sin dejar de cumplir con Mejores prácticas de CSP como anuncios de rutas BGP y un control de acceso sólido. Además, implementación de nube híbrida proporciona una protección integral, combinando recursos locales y en la nube para lograr la máxima flexibilidad y seguridad en todos los escenarios de red.
En el centro del sistema de defensa de Nexusguard se encuentra una tecnología de vanguardia Protección de red Motor, complementado por un conjunto de módulos inteligentes. Estos módulos se activan secuencialmente al detectar patrones de tráfico anormales y funcionan de manera armoniosa para neutralizar las amenazas y garantizar un servicio ininterrumpido.
- Detección de ataques
Nuestro sistema avanzado monitorea el tráfico las 24 horas del día, los 7 días de la semana, comparándolo con las líneas de base para identificar anomalías como picos de tráfico o patrones inusuales. Esto permite detectar rápidamente las amenazas, desde ataques DDoS volumétricos hasta ataques sofisticados a nivel de aplicación, para ofrecer una respuesta inmediata. - Base de referencia en tiempos de paz
Impulsado por el aprendizaje profundo, Línea base inteligente analiza el tráfico de su red para establecer umbrales de referencia precisos. Esto reduce las falsas alarmas, acelera la detección de anomalías y garantiza una rápida mitigación de las amenazas, lo que permite que las operaciones funcionen sin problemas. - Alertas
Nexusguard Aplicación Event Notifier envía alertas por correo electrónico, SNMP Trap o syslog, con niveles de alerta personalizables para una gestión proactiva de los incidentes. - Desvío de tráfico
El Aplicación de desvío a la nube redirige automáticamente el tráfico a la red de Nexusguard cuando se superan los umbrales. Al no requerir equipos locales ni intervenciones manuales, garantiza una mitigación perfecta y un flujo de tráfico legítimo ininterrumpido. - Mitigación de ataques
Nuestra defensa de varios niveles combina algoritmos heurísticos, almacenamiento en caché de contenido estático/dinámico y técnicas de aceleración para bloquear los ataques volumétricos y a nivel de aplicación y, al mismo tiempo, optimizar el rendimiento de la red. - Entrega limpia de tráfico
Durante un ataque, Nexusguard anuncia el prefijo IP /24 objetivo a través de BGP, lo que redirige el tráfico a través de centros de depuración globales. El tráfico malintencionado se filtra y el tráfico limpio se devuelve de forma segura a través de Túneles GRE, manteniendo las redes seguras y operativas.
Protección de red
- La protección de red de Nexusguard protege la infraestructura de CSP mediante la supervisión continua, la detección avanzada de amenazas y la mitigación proactiva. Un aspecto fundamental de este servicio es un servidor Bastions local y un amplio ancho de banda troncal para mantener tanto la protección de la red como la prestación ininterrumpida del servicio Clean Pipe durante los ataques.
Pipa limpia
- El servicio Clean Pipe está diseñado para clientes intermedios conectados directamente a los ISP en asociación con Nexusguard, y aprovecha las capacidades avanzadas de Nexusguard Bastions. Estos clientes dan prioridad a una conectividad segura y sin interrupciones, y confían en el acceso a Internet del ISP para acceder a sus activos de red críticos. Al suscribirse al servicio Clean Pipe, obtienen una capa adicional de seguridad, lo que mitiga eficazmente la congestión de la red provocada por el impacto perturbador de los ataques DDoS volumétricos.
Protección de origen
- Nexusguard Origin Protection es un servicio de vanguardia diseñado específicamente para proteger los servicios de misión crítica en redes a gran escala. Origin Protection, diseñado para satisfacer las demandas únicas de los entornos que administran cientos de redes de clase C, proporciona una protección sólida contra las amenazas en evolución y, al mismo tiempo, se adapta a los diversos requisitos de infraestructura.
Protección de aplicaciones
- Nexusguard Application Protection es un servicio premium diseñado específicamente para combatir la creciente complejidad y sofisticación de los ataques DDoS modernos. Gracias a su tecnología patentada, Application Protection proporciona una defensa permanente y de varios niveles que abarca las capas 3 a 7, lo que garantiza una seguridad integral para sus sitios web, aplicaciones, API y otros activos web críticos orientados al público.
Protección de DNS
- La protección DNS de Nexusguard ofrece una resolución de dominio siempre activa a través de nuestra infraestructura de DNS escalable de alta capacidad y distribuida a nivel mundial. La plataforma, totalmente redundante, está diseñada para absorber incluso los mayores ataques DDoS basados en el DNS y, al mismo tiempo, mantener un servicio ininterrumpido para los usuarios legítimos, lo que garantiza un tiempo de actividad del DNS del 100% para los sitios web y aplicaciones críticos.
Protección de bordes
- Nexusguard Edge Protection está diseñado para proteger a los socios de CSP al mitigar los ataques que podrían superar el ancho de banda asignado o sobrecargar la capacidad de sus servidores Bastions. Al desviar sin problemas el tráfico malicioso a la nube de Nexusguard, este servicio garantiza una disponibilidad ininterrumpida del servicio y un rendimiento óptimo de la red.
Detección de amenazas de comportamiento de red (NBTD)
La aplicación NBTD emplea el aprendizaje automático (ML) para monitorear y analizar los patrones de tráfico a un sitio a lo largo del tiempo. Basándose en este análisis, recomienda de forma dinámica umbrales de detección adaptativos que se ajusten al comportamiento actual del tráfico. Estas recomendaciones sirven como un punto de referencia fiable, ya que permiten configurar los umbrales iniciales de forma precisa y perfeccionarlos continuamente para lograr una seguridad óptima.
Notificador de eventos
Event Notifier proporciona capacidades integrales de alertas de seguridad diseñadas para mantener el conocimiento operativo y acelerar la respuesta a los incidentes. La solución envía notificaciones en tiempo real a través de varios canales integrados, como el correo electrónico, las trampas de SNMP y el syslog, lo que garantiza que los eventos de seguridad críticos se comuniquen de inmediato a los equipos correspondientes.
Desvío de la nube
Origin Protection de Nexusguard incorpora la aplicación Cloud Diversion para gestionar automáticamente los aumentos repentinos de tráfico. Cuando el ancho de banda supera los umbrales predefinidos, el sistema inicia el desvío del tráfico (normalmente en cuestión de minutos) sin necesidad de intervención manual ni de hardware local. Este proceso automatizado mantiene un servicio continuo y, al mismo tiempo, simplifica las operaciones mediante activadores basados en umbrales totalmente automatizados y una implementación sin dispositivos.
Filtro SMART
La aplicación SMART Filter es una función de mitigación avanzada dentro de la plataforma NetShield, impulsada por la tecnología patentada de detección inteligente. Esta solución inteligente genera y optimiza de forma dinámica las reglas de mitigación en tiempo real, adaptándose continuamente a las metodologías de ataque en evolución para garantizar la máxima eficacia de la protección.
En el corazón del sistema se encuentra un mecanismo de retroalimentación inteligente que establece los patrones de tráfico de referencia, monitorea las desviaciones e implementa automáticamente las respuestas de mitigación apropiadas.
Especificación de flujo
La implementación de Nexusguard de su aplicación FlowSpec mejora la precisión al identificar de forma dinámica los flujos de tráfico específicos y actuar sobre ellos. Al utilizar criterios como las direcciones IP de origen y destino, los parámetros de la capa 4 y los atributos de los paquetes (por ejemplo, la longitud y la fragmentación), aplica políticas de mitigación en tiempo real en los enrutadores fronterizos. Estas políticas pueden eliminar el tráfico malintencionado de forma selectiva, redirigir los flujos sospechosos a una instancia de enrutamiento y reenvío virtuales (VRF) para un análisis más profundo o aplicar una limitación de velocidad para reducir el tráfico no deseado sin interrumpir por completo.
Presentación de informes
La plataforma Nexusguard captura datos completos sobre el tráfico de los ataques, lo que brinda una visibilidad total de las métricas de seguridad clave. La aplicación Report transforma estos datos en información útil, lo que permite generar análisis detallados del uso del ancho de banda, el rendimiento de la mitigación y los eventos de seguridad.
Las métricas clave incluyen:
- Principales ataques DDoS a nivel de aplicación
- Ataques volumétricos más significativos
- Tendencias y patrones históricos
Accesible a través del portal Nexusguard, la aplicación Report sirve como un centro de informes centralizado. Los usuarios pueden generar rápidamente informes estandarizados o análisis personalizados adaptados a los requisitos operativos o de cumplimiento específicos.
maderero
La aplicación Logger de Nexusguard proporciona una solución de administración de registros centralizada, que consolida y almacena los datos críticos de la red, incluidos los registros de acceso web, TCP y WAF. El sistema mantiene registros históricos completos, lo que facilita la capacidad de recuperar y analizar fácilmente los archivos de registro según sea necesario.
Gestión e integración de servicios
- Nexusguard Bastions ofrece una experiencia fluida y unificada para los CSPS al integrar el análisis continuo del tráfico, las alertas de ataque en tiempo real, la redirección del tráfico, la depuración avanzada y la entrega de tráfico limpio, todo en una sola plataforma. Un elemento fundamental de este sistema es un portal de administración intuitivo y multiusuario, en el que cada cliente disfruta de su propio perfil personalizado. Los administradores de los CSP obtienen el control total, con la capacidad de administrar sin esfuerzo a los clientes individuales y personalizar sus configuraciones de seguridad.
- El panel dinámico reúne todo y presenta una gran cantidad de métricas, registros de eventos e informes detallados en un formato fácil de entender.
- Nuestro portal de clientes ofrece a los clientes finales una experiencia de autoservicio fluida, lo que les permite supervisar de forma independiente los eventos, los incidentes, los gráficos de tráfico y más, todo ello sin depender de su socio de CSP. Cada cliente está equipado con su propio portal de control dedicado, adaptado a su servicio individualizado. Estos portales personalizados cuentan con perfiles de seguridad únicos y parámetros personalizables, lo que garantiza que se alinean perfectamente con las necesidades y requisitos específicos de cada empresa.
La API patentada de Nexusguard permite una estrecha integración con las operaciones de los CSP de los socios, lo que ayuda a optimizar los flujos de trabajo, mejorar la eficiencia y simplificar la administración para lograr una experiencia de servicio más cohesiva.
- El modelo SaaS de Nexusguard reemplaza las inversiones intensivas en capital (CapEx) por un modelo de gastos operativos (OpEx) predecible, lo que elimina los problemas del ciclo de vida y el riesgo de escenarios de fin de soporte. Esta transición elimina la necesidad de ciclos periódicos de actualización tecnológica y de grandes desembolsos de capital.
- Nuestro enfoque basado en suscripciones garantiza licencias y soporte ininterrumpidos, manteniendo la eficacia operativa de forma indefinida. Este modelo sostenible ofrece un valor cada vez mayor con el tiempo, con un costo total de propiedad (TCO) que disminuye progresivamente a medida que la solución permanece en servicio.
Soporte
- Incluido como función estándar en cada implementación, Nexusguard proporciona capacitación integral, habilitación, evaluación y reentrenamiento continuo para nuestros equipos de ventas y preventa, socios y sus equipos. Nuestros cursos están diseñados por profesionales experimentados con años de experiencia práctica, lo que garantiza que sean prácticos, realistas y altamente efectivos.
- El SOC de Nexusguard cuenta con un equipo de profesionales de seguridad altamente cualificados que trabajan día y noche para supervisar y defenderse de las amenazas emergentes, incluidos los ataques de día cero. Al aprovechar los sistemas avanzados de inteligencia contra amenazas y las capacidades de monitoreo en tiempo real, nuestro SOC garantiza una detección rápida y una respuesta rápida a los incidentes de seguridad, manteniendo sus sistemas seguros y protegidos en todo momento.
Productización de DDoS: convertir la protección contra DDoS en una solución perfecta
Cómo funciona
Transforma el dolor en ganancia con Nexusguard Bastions
Nexusguard Bastions ofrece un enfoque transformador que convierte estos desafíos en oportunidades valiosas. En lugar de depender de costosos servicios de terceros, los socios de CSP ahora pueden tomar el control de su protección contra DDoS asociándose con Nexusguard. Al implementar Nexusguard Bastions en su infraestructura de red local, los CSP asociados no solo pueden reforzar su propia seguridad, sino también aprovechar un nuevo potencial de crecimiento al ofrecer servicios de protección contra DDoS a sus clientes intermedios.
Potencie su red y su empresa con una protección integral contra DDoS
Con Nexusguard Bastions, los socios de CSP desempeñan un papel activo a la hora de ofrecer una sólida protección contra DDoS, que incluye Clean Pipe, Protección de origen, Protección de aplicaciones y Protección de DNS. Esta innovadora solución crea una nueva fuente de ingresos, mejora las carteras de servicios y garantiza que los clientes intermedios se beneficien de una protección más rápida y confiable. Al mismo tiempo, los socios de CSP logran importantes ahorros de costos al eliminar la necesidad de costosas soluciones de terceros.

FAQs
Resources
Datasheet
Nexusguard Bastions Server MX7000-G2 Datasheet
Nexusguard Bastions Server R760 Datasheet
Nexusguard Bastions Server X12 Datasheet
Nexusguard Bastions Server R660 Datasheet
Hoja de datos técnicos del servidor Nexusguard Bastions MX7000
Nexusguard Bastions Server MX7000-G2 Datasheet
Nexusguard Bastions Server R760 Datasheet
Nexusguard Bastions Server X12 Datasheet
Nexusguard Bastions Server R660 Datasheet
Hoja de datos técnicos del servidor Nexusguard Bastions MX7000
Whitepaper
Fortalecer las defensas: aprovechar los bastiones de Nexusguard para obtener soluciones integrales de seguridad gestionada
Este documento técnico profundiza en las soluciones de protección DDoS dedicadas que brindan protecciones sólidas contra una amplia gama de ataques DDoS, lo que garantiza operaciones ininterrumpidas para organizaciones de todos los tamaños.
Los servicios Bastions de Nexusguard para la ciberprotección gubernamental
La ciberseguridad gubernamental presenta desafíos únicos, ya que los ISP suelen enfrentarse a barreras de entrada. El Programa de Alianza para la Transformación (TAP) de Nexusguard y los servicios Bastions ofrecen una solución para los ISP de la región de Asia Pacífico.
Guía de soluciones: un enfoque ganador para crear un MSSP
En esta guía de soluciones, analizaremos en detalle los beneficios clave que ofrece el programa TAP de Nexusguard, incluida la reducción del costo total de propiedad de la tecnología, los servicios prefabricados, el soporte de comercialización y la preparación operativa.
Convierta el desafío de DDoS en una oportunidad para los CSP
Una implementación escalable y automatizada de mitigación de DDoS podría evitar que los CSP pierdan clientes e ingresos, cumplir con el compromiso de tiempo de actividad y ayudar a proteger la reputación empresarial de los CSP.
Blog
Mejore su ciberseguridad con Nexusguard Bastions
.avif)



.avif)

.avif)

.avif)

.avif)

.avif)






