Proteção de aplicativos (AP)

Proteção em várias camadas para sites, aplicativos e ativos essenciais da Web voltados para o público

Segurança abrangente para sites, aplicativos e ativos essenciais da Web voltados para o público

Proteção de Aplicações Nexusguard é um serviço premium criado especificamente para combater a crescente complexidade e sofisticação dos ataques DDoS modernos. Equipado com tecnologia proprietária, o Application Protection fornece defesa sempre ativa e em várias camadas, abrangendo as camadas 3 a 7, garantindo segurança abrangente para seus sites, aplicativos, APIs e outros ativos críticos da Web voltados para o público. Seja implantada por meio do Nexusguard Bastions (local ou híbrido) ou por meio de nosso serviço Nexusguard totalmente gerenciado (nuvem), essa solução oferece proteção incomparável personalizada para atender às demandas exclusivas de sua infraestrutura digital.

Como funciona

Mitigação robusta de DDoS para operações ininterruptas

O Application Protection da Nexusguard oferece uma solução estratégica e abrangente para proteger seus servidores e ativos on-line. Em sua essência, o sistema se concentra na mitigação robusta de DDoS, projetada para detectar, interceptar e neutralizar ataques rapidamente antes que eles interrompam seus sites ou servidores. Ao mitigar eficazmente as ameaças volumétricas e filtrar o tráfego malicioso, o Nexusguard garante que seu servidor ou aplicativo permaneça resiliente e operacional, mesmo diante de ataques cibernéticos.

Firewall avançado de aplicativos da Web (WAF) para segurança em várias camadas

Depois que as ameaças de DDoS são mitigadas com sucesso, o Web Application Firewall (WAF) da Nexusguard entra em cena como a segunda linha de defesa. O WAF identifica e elimina proativamente possíveis ameaças a aplicativos web, como injeção de SQL, cross-site scripting (XSS) e outras vulnerabilidades. Essa combinação dinâmica de proteção contra DDoS e recursos de WAF fornece às organizações uma defesa em várias camadas contra ataques no nível da rede e do aplicativo.

Recursos essenciais para a segurança total dos aplicativos

Proteção contra DDoS sempre ativa

Protege sites e aplicações TCP contra os maiores ataques de DDoS volumétricos e de camada de aplicação, usando técnicas de mitigação de ataques de DDoS de ponta

Proteção WAF sempre ativa

Protege aplicativos web, aplicativos móveis e terminais de API contra as ameaças mais críticas, incluindo o OWASP Top 10

Otimização da Web

Desfrute de velocidades de download aprimoradas por meio do armazenamento em cache e, ao mesmo tempo, reduza a pressão sobre seu servidor de origem. Combinado com a otimização da geolocalização, o tráfego é encaminhado sem problemas para o centro de depuração mais próximo, minimizando a latência e garantindo uma experiência mais rápida e responsiva para os usuários

Análise integrada da Web e de segurança

Combina análises da web em tempos de paz, oferecendo informações sobre o comportamento do usuário e os padrões de tráfego, com estatísticas detalhadas de ataques para fornecer uma visão holística da atividade na web e dos incidentes de segurança. Acessível por meio de um portal fácil de usar e resumido em relatórios mensais, ele garante visibilidade consistente e insights acionáveis para os clientes

Benefícios transformadores para aplicativos resilientes

Confiabilidade sempre ativa

Oferece confiabilidade “sempre ativa”
Oferece confiabilidade “sempre ativa”

Resiliência online

Mantém sites e aplicativos voltados para o público on-line durante ataques de DDoS
Mantém sites e aplicativos voltados para o público on-line durante ataques de DDoS

Proteção abrangente

Proteção abrangente, incluindo suporte para os 10 principais riscos de segurança na web do OWASP, explorações de dia zero e muito mais
Proteção abrangente, incluindo suporte para os 10 principais riscos de segurança na web do OWASP, explorações de dia zero e muito mais

Visibilidade do tráfego

Visibilidade abrangente de tráfego e mitigação de ataques, relatórios e registros de eventos por meio do Portal Nexusguard
Visibilidade abrangente de tráfego e mitigação de ataques, relatórios e registros de eventos por meio do Portal Nexusguard

Entrega de nível corporativo

Distribuição de conteúdo e aplicativos de alto desempenho
Distribuição de conteúdo e aplicativos de alto desempenho

Segurança SSL

Mitigação de ataques SSL enquanto retém a chave privada
Mitigação de ataques SSL enquanto retém a chave privada
Com os Bastions da Nexusguard, não só obtenho uma integração mais rápida, mas também a liberdade de ser verdadeiramente criativo, criando pacotes flexíveis que se adaptam a um mercado em constante mudança. Posso contar com a plataforma e a equipe da Nexusguard para oferecer sempre uma entrega perfeita, o que nos permite atender às necessidades dos clientes com confiança.
Queremos tornar o ambiente de rede para nossos clientes tão seguro quanto eles se sintam em casa. A Nexusguard oferece uma solução personalizada de segurança na Internet para que nossos clientes possam continuar interagindo conosco da maneira que deveriam e da maneira que quiserem, sem interrupção.
Escolhemos a parceria com a Nexusguard por causa de sua especialidade em mitigação de DDoS. Na verdade, eles não se concentram apenas nos ataques de DDoS, mas também estão curiosos e se esforçam para resolver os pontos problemáticos que enfrentam.
Nossos clientes estão extremamente satisfeitos com as soluções de proteção contra DDoS da Nexusguard porque eles têm ferramentas sofisticadas que lhes dão visibilidade em suas redes. Com a instalação de mitigação da Netpluz comissionada em Cingapura, alimentada pela Nexusguard, nossos clientes podem esperar mitigações proativas e inteligentes para garantir que apenas tráfego limpo chegue à sua rede.
A solução Nexusguard protege nossa rede com SLAs de nível corporativo. Mais importante ainda, ele garante que todos os aplicativos essenciais aos negócios tenham o tempo de atividade necessário.
Quando temos dúvidas e novas solicitações de serviço, a equipe da Nexusguard pôde nos atender prontamente. Essa é uma boa parceria que toda empresa gostaria de garantir que nossos planos de negócios sejam implementados sem problemas.

Perguntas frequentes

Eu ainda preciso de proteção contra DDoS se eu já tiver um WAF?

Sim, a proteção contra DDoS é essencial em conjunto com um WAF para sites e aplicações web. Enquanto o WAF protege o tráfego da web, a proteção contra DDoS é fundamental para lidar com ataques em larga escala que podem afetar a disponibilidade e o desempenho dos serviços. A combinação de ambas as soluções oferece uma defesa abrangente contra diversas ameaças cibernéticas na camada de aplicação.

Ainda preciso de proteção contra DDoS se meu site estiver em uma CDN?
Sim, apesar de usar uma CDN, a proteção contra DDoS é essencial. As CDNs cobram com base no tráfego, portanto, uma proteção eficaz contra DDoS pode evitar custos inesperados durante um ataque. A proteção contra DDoS garante disponibilidade e desempenho contínuos de seus serviços digitais, complementando os recursos de sua CDN.
Quais opções de suporte estão disponíveis para os clientes?
Oferecemos suporte ao cliente 24 horas por dia, 7 dias por semana, para ajudar com quaisquer dúvidas, esforços de monitoramento e mitigação, garantindo que sua empresa permaneça protegida o tempo todo.
Como seu serviço se diferencia dos concorrentes?

Nosso serviço oferece técnicas avançadas de mitigação, inteligência para tratar ameaças em tempo real e suporte 24/7 para garantir a máxima proteção contra as ameaças de DDoS em constante evolução.

Como você cobra por seus serviços de proteção contra DDoS?
O Nexusguard personaliza os preços de proteção contra DDoS com base em fatores como endereços IP protegidos, nível de proteção e tamanho do tráfego. Entre em contato conosco para obter planos personalizados de mitigação de DDoS.
Se eu for um CSP ou SI, vocês oferecem uma opção de franquia para oferecer serviços de proteção contra DDoS?
Sim, oferecemos uma opção de franquia para CSPs e SIs fornecerem serviços de proteção contra DDoS a seus clientes. Entre em contato para saber mais sobre oportunidades de parceria.

DDoS Detection

L3/4 - Volumetric Attacks

Nexusguard’s NetShield DDoS Module defends against Layer 3 volumetric attacks, which overwhelm networks with massive traffic floods. Equipped with advanced filters, it enables SOCs to detect, analyze, and neutralize threats in real-time. Features such as time and threshold-based detection allow precise attack identification, while peacetime autobaselining establishes baselines from network traffic patterns to simplify anomaly detection. Per-host detection ensures granular monitoring of every device, providing full visibility and control over the network.

Network Threat Intelligence Feed (NTIF) Module: Complementing NetShield is the NTIF Module, powered by a dynamic IP reputation database. NTIF tracks malicious IPs and alerts against potential DDoS threats based on their historical behavior and risk profiles, adding an intelligence-driven layer of protection.

L7 - Application Attacks

Nexusguard’s WebShield activates after L3/L4 NetShield protection, delivering always-on security for HTTP/S traffic. Designed to defend against Layer 7 and resource-intensive attacks that specifically target websites, it ensures uninterrupted performance and reliability. 

WebShield operates with independent detection and mitigation policies, allowing for precise and flexible defense mechanisms. The detection policy defines Layer 7 conditions to identify and trigger alerts for potential application-based DDoS events as soon as an attack begins. This proactive approach ensures rapid response and robust protection, keeping websites secure and operational.

Alerts

Nexusguard’s Event Notifier App ensures timely awareness by delivering real-time alerts through email, SNMP Trap, or syslog. Featuring customizable alert levels, it enables proactive incident management, allowing for swift and effective responses to potential threats.

DDoS Mitigation

NetShield - Volumetric Attacks

NetShield leverages advanced DDoS mitigation techniques to defend against L3/L4 attacks. Its key features include:

  • Anti-Flooding Protection: A sophisticated set of rules combats a variety of flood attacks, such as IP, TCP, UDP, ICMP, SYN, SSL/TLS, and SIP floods. These attacks overwhelm systems by flooding them with excessive requests, depleting resources and disrupting legitimate traffic. By filtering out malicious traffic, systems remain operational and secure.
  • Traffic Policing: To maintain network stability, predefined traffic thresholds are enforced after mitigation, ensuring only manageable volumes of data are forwarded to other systems or networks. This prevents tunnel congestion and minimizes disruptions across interconnected environments.
  • Network Threat Intelligence Feed (NTIF): An IP reputation database identifies and blocks malicious IP addresses based on their historical behavior and risk profiles, stopping threats well before they can impact critical infrastructure.
WebShield - Application Attacks

WebShield crafts advanced L7 mitigation policies designed to block and mitigate DDoS threats effectively. Key features include:

  • HTTP Authentication: Suspicious requests are routed through Nexusguard’s intelligent HTTP authentication engine, which employs a sophisticated three-layered filtering system. The authentication level can be configured as low, medium, or high, or set to operate fully automated for seamless, adaptive protection.
  • Slow Attack Protection: This policy operates in three distinct modes to detect and block abnormally slow HTTP requests, preventing attackers from exploiting slow-rate techniques to disrupt services.
  • RangeAmp Attack Protection: WebShield tackles invalid requests that abuse HTTP range attributes, often used to manipulate CDN servers into amplifying traffic and overwhelming target sites. By neutralizing these exploits, WebShield ensures servers remain resilient against such sophisticated attacks.

Web Application Firewall (WAF)

OWASP Top 10

Nexusguard’s Web Application Firewall (WAF) utilizes advanced blocklist rules to mitigate known security threats, with a strong focus on addressing the OWASP Top 10 Most Critical Web Application Security Risks. Additionally, the WAF enhances web application security by implementing Secure Headers, which add an extra layer of protection, and CSRF tokens to ensure that HTTP requests originate from trusted domains.

Web Optimization

Caching and Load Sharing

Our Content & Network Optimization feature delivers exceptional performance by intelligently compressing and caching all cloud-routed traffic. This dramatically enhances the speed and efficiency of high-traffic websites and online services, offering users around the world a smooth and responsive experience.

Complementing this, our advanced load-sharing traffic services evenly distribute workloads across multiple backend configurations, maximizing resource efficiency and performance. To further enhance reliability, automatic backend failover seamlessly redirects traffic in the event of a server failure, reducing downtime and guaranteeing uninterrupted access for users.

Smart Route

Smart Route, available as an optional enhancement to our AP service, is a sophisticated geolocation routing feature designed to enhance the experience for website visitors worldwide. By intelligently directing user traffic to strategically positioned Nexusguard scrubbing centers, it reduces latency, boosts reliability, and ensures consistent availability, delivering a seamless and responsive experience for users, no matter their location.

Web Analytics & Reporting

Centralized Reporting

Nexusguard integrates web analytics and attack reporting to provide a holistic view of peacetime web activity and attack statistics. Peacetime analytics offer insights into user behavior, traffic patterns, and performance, while attack statistics analyze the nature, frequency, and impact of incidents. Both sets of data are accessible via a user-friendly portal and summarized in monthly reports, ensuring consistent visibility for clients.

Centralized Repository

Nexusguard Logger acts as a centralized repository for all log data, efficiently storing essential information such as TCP, WAF, and Web Access logs. Historical log files are readily available for download, ensuring operational transparency and compliance with regulatory standards.

Customer Portal

Service Dashboard

Designed to provide complete visibility and control, the Customer Portal is a powerful, user-friendly platform for managing security and performance. Featuring an integrated dashboard and detailed analytics, it enables customers to view and configure detection and mitigation settings tailored to their specific service plans. From monitoring real-time traffic — including raw and clean bandwidth — to tracking network performance metrics like cached bandwidth and request volumes, the portal offers a comprehensive overview of their digital environment.

Customers can stay ahead of threats by viewing ongoing and stopped DDoS attacks, analyzing potential risks, and exploring detailed insights such as visitor geography, source IPs, connection speeds, and more. The portal also provides access to detailed event logs, downloadable raw logs, and monthly reports for deeper analysis.

Resources

Datasheet

Nexusguard Application Protection Datasheet

Nexusguard Application Protection Datasheet

Whitepaper

Proteção em várias camadas para sites, aplicativos e ativos essenciais da Web voltados para o público

Exploramos os amplos recursos e capacidades oferecidos pelo serviço de proteção de aplicativos da Nexusguard, projetado especificamente para proteger sites, aplicativos, APIs e outros ativos críticos da web voltados para o público.

O custo da segurança contra DDoS

O Nexusguard identifica e detalha os custos diretos e indiretos de capital e operações envolvidos na implantação e manutenção de uma estratégia de detecção e mitigação de DDoS que funcione.

Guia de soluções: Setor de serviços financeiros e ataques de DDoS

Este artigo analisa como o setor de serviços financeiros é afetado negativamente pelos ataques de DDoS. Apresentamos uma análise de impacto nos negócios e várias soluções para os problemas enfrentados pelo setor. O documento destaca os pacotes de proteção da Nexusguard para aplicativos e DNS.

Sobreviver ao GDPR significa sucesso na nova era da Internet

Para sobreviver às regras de dados do GDPR, as empresas devem se preparar com uma tecnologia que possa defendê-las contra violação de dados, intrusão e interrupção do serviço.

Blog

Procurando uma proteção contra DDoS mais simples?

Proteja sua infraestrutura crítica sem esforço com a proteção contra DDoS confiável e fácil de gerenciar da Nexusguard. Fale com um de nossos especialistas em segurança de rede para saber como podemos simplificar suas operações de segurança e proporcionar tranquilidade.