NOTICIAS

Cloudflare WAF ha sido elegida por los clientes como solución líder en el informe Gartner Peer Insights "Voice of the Customer" de 2021 Leer reseñas

Web Application Firewall

Una solución diseñada para adaptarse a la arquitectura de las empresas modernas

Una solución inteligente, integrada y escalable para proteger las aplicaciones web más importantes para tu negocio de ataques maliciosos, sin necesidad de implementar cambios en la infraestructura ya existente.

Cómo funciona

El intuitivo panel de control del WAF de Cloudflare permite a nuestros usuarios desarrollar un potente conjunto de reglas con solo unos clics y posibilita también la integración con Terraform. Cada solicitud al WAF se contrasta con el motor de reglas y la información sobre amenazas que se obtiene al proteger aproximadamente a 25 millones de sitios web. Las solicitudes sospechosas se pueden bloquear, cuestionar o registrar, según las indicaciones del usuario, mientras que las legítimas se enrutan hasta su destino, independientemente de si se aloja localmente o en la nube. Analytics y los registros de Cloudflare permiten visualizar métricas útiles para el usuario.

Diseñada para todas tus necesidades de seguridad

Facilidad de uso y de gestión

El proceso de registro y puesta en marcha, y la gestión de WAF son sencillos e intuitivos, con solo unos pocos clics. Aparte de esto, las API permiten una fácil implementación de reglas en caso de clientes que prefieran utilizar la interfaz API.

Inteligencia antiamenazas a escala mundial

La red global de Cloudflare nos permite obtener una puntuación patentada de nivel de amenaza mediante el análisis de más de mil millones de direcciones IP y firmas digitales diariamente.

Integraciones API

Buena integración API con populares conjuntos de herramientas que posibilita una sencilla configuración, estadísticas personalizables y complementos (plug-ins) directos respecto de la infraestructura SIEM ya existente. Ejemplos: Terraform, GraphQL Splunk, SumoLogic, Datadog y muchos más.

Control flexible

Las Reglas de firewall permiten a nuestros clientes crear sus propias reglas según sus necesidades específicas directamente desde el panel de control. El motor de reglas es compatible con diversas funciones, operadores y transformaciones.

Seguridad y funcionamiento integrados

Nuestra solución WAF se halla en la misma red global de Anycast en la que se encuentra nuestra suite de productos de rendimiento. WAF se integra a la perfección con nuestros productos protección DDoS, Bot Management, CDN, Load Balancer, Argo Smart Routing y muchos más. La estrecha integración entre productos que se consigue nos permite ofrecer un rendimiento mejorado en comparación con anteriores soluciones WAF.

Elevada precisión

Nuestro equipo de ingenieros saca el máximo provecho de la base de conocimientos de amenazas patentada de Cloudflare haciendo que los conjuntos de reglas gestionados se actualicen de forma regular. Esto nos permite mejorar de forma permanente nuestra precisión, disminuir falsos positivos y proporcionarte una cobertura integral para protegerte frente a vulnerabilidades de día cero.

Page Shield

Protect User Data In-Browser

Protege a los visitantes de tu sitio web de los ataques de scripts y el robo de datos. Cloudflare Page Shield te ayuda a monitorizar las dependencias de Javascript de tus aplicaciones en busca de actividad sospechosa y a proteger a tus visitantes de ataques Magecart.

Page Shield monitoriza los posibles vectores de ataque de scripts de terceros y evita que la información de los usuarios caiga en manos de los hackers, donde puede revenderse o utilizarse para lanzar otros ataques, como el fraude con tarjetas de crédito y el robo de identidad.

Page Shield utiliza una función llamada 'Script Monitor' para registrar con el tiempo las dependencias de JavaScript de tu sitio web. Las nuevas dependencias de JavaScript activan las alertas para que los propietarios de aplicaciones puedan investigar si se trata de cambios previstos o no.


Seguridad de la API en el perímetro

Secure your APIs and prevent data leaks

Cloudflare API Shield te ayuda a proteger tus API con un modelo de seguridad positiva. Utiliza una identidad sólida basada en el certificado del cliente y una validación rigurosa basada en modelos para reducir el impacto de los ataques de exfiltración de datos.

Evita las fugas de datos y protege tu servidor de origen de solicitudes inválidas o de una carga útil maliciosa. Crea reglas automáticamente para validar cada solicitud de API con tus definiciones de API cargando un modelo de la especificación de OpenAPI v3 en el firewall. Realiza comprobaciones de la ruta, sus variables, los parámetros de consulta y los encabezados.

Evita que las IP maliciosas abusen de tus API. Aprovecha la escala masiva de información de amenazas de Cloudflare con una lista de direcciones IP administrada que contiene direcciones IP de Open SOCKS y HTTP Proxy.

Impide que los dispositivos robados o en riesgo expongan datos confidenciales, mediante la exclusión permanente del tráfico. Revoca una lista de certificados del cliente con un solo clic.

Identifica los datos confidenciales que salen de tu servidor de origen en la fase de respuesta de una solicitud HTTP o API.


Hacer clic, implementar, proteger

WAF de Cloudflare aporta protección frente a ataques maliciosos que pretenden explotar vulnerabilidades, entre otras, de SQLi y XSS, mediante el sencillo proceso de activar OWASP Core Ruleset. Para obtener una protección rápida frente a vulnerabilidades nuevas y de día cero, selecciona los conjuntos de reglas de Cloudflare Managed Ruleset que quieras activar. Dado que las vulnerabilidades evolucionan sin cesar, los conjuntos de reglas gestionados se actualizan de forma regular para poder defenderte frente a las amenazas más recientemente descubiertas.

También tienes la flexibilidad de poder construirte tu propio conjunto personalizado de Reglas de firewall con los siguientes atributos: agente de usuario, ruta, país, cadena de consulta, dirección de IP y otros. El modo de simulación te permite probar de forma rápida tus nuevas reglas antes de implementarlas en la realidad.


Una solución integral para proteger todas tus aplicaciones, en cualquier parte del mundo.

El WAF de Cloudflare está diseñado para integrarse a la perfección con nuestros productos de seguridad y rendimiento, como DDoS, Bot Management, CDN, Load Balancing, Argo Smart Routing y otros, para ofrecer una solución de seguridad integrada y de alto rendimiento

El enfoque moderno proporciona una solución de seguridad uniforme para proteger todas tus aplicaciones, independiente de dónde residan a nivel mundial: centros de datos en las instalaciones, nube privada y múltiples nubes públicas.

Un aspecto importante en el diseño del WAF de Cloudflare es su capacidad de integrarse con sistemas y herramientas de terceros. Crea reglas de forma programada que bloquean amenazas potenciales casi en tiempo real integrando la API con las SIEM de terceros, sistemas de alerta interna o escáneres de vulnerabilidad.


Desarrollado en una red global en continuo aprendizaje

Los firewall de aplicaciones web de sistemas heredados no se benefician de la información colectiva de otras propiedades web. Más bien, requieren que los clientes desarrollen conjuntos de reglas, un proceso que es complicado, lento y exige una gran cantidad de recursos

La red de Cloudflare se extiende a través de 200 ciudades en todo el mundo y da servicio a un promedio de 25 millones de solicitudes HTTP por segundo. Esta gran escala nos proporciona una base de conocimientos única que permite una gran precisión y pocos falsos positivos.

El análisis continuo de la tecnología heurística basada en firmas y reputación de las direcciones IP de nuestra red global sustenta los conjuntos de reglas administradas de Cloudflare, mejorando así la protección. Los ingenieros de Cloudflare trabajan continuamente para optimizar los conjuntos de reglas administradas y ofrecer nuevas funciones para proteger tus propiedades de Internet.

Contamos con la confianza de aproximadamente 25 millones de propiedades de Internet