NOTICIAS

Cloudflare WAF ha sido elegida por los clientes como solución líder en el informe Gartner Peer Insights "Voice of the Customer" de 2021 Leer reseñas

Firewall de aplicaciones web

Creado para la arquitectura de la empresa moderna

Una solución inteligente, integrada y escalable para proteger tus aplicaciones web comerciales importantes de ataques maliciosos, sin cambios a tu infraestructura actual.

Cómo funciona

El intuitivo panel de control del WAF de Cloudflare permite a nuestros usuarios desarrollar un potente conjunto de reglas con solo unos clics y posibilita también la integración con Terraform. Cada solicitud al WAF se contrasta con el motor de reglas y la información sobre amenazas que se obtiene al proteger aproximadamente a 25 millones de sitios web. Las solicitudes sospechosas se pueden bloquear, cuestionar o registrar, según las indicaciones del usuario, mientras que las legítimas se enrutan hasta su destino, independientemente de si se aloja localmente o en la nube. Analytics y los registros de Cloudflare permiten visualizar métricas útiles para el usuario.

Desarrollado para satisfacer tus necesidades de seguridad

Fácil de usar y gestionar

La incorporación y la gestión son simples e intuitivas, y solo requieren unos pocos clics. Además, las API permiten implementaciones de reglas sencillas para los clientes que prefieren usar una interfaz API.

Inteligencia para detectar amenazas de gran magnitud

La red de Cloudflare distribuida de manera global nos permite organizar una puntuación de riesgo propia mediante la evaluación de 1B+ IP y el análisis de firmas digitales todos los días.

Integraciones de API

La integración completa de la API con conjuntos de herramientas populares permite una configuración sencilla, análisis personalizados y complementos directos para la infraestructura SIEM actual. Entre los ejemplos se incluyen Terraform, GraphQL Splunk, SumoLogic, Datadog, etc.

Control flexible

Las reglas de firewall permiten a los clientes crear reglas personalizadas que se adapten a sus necesidades específicas directamente desde el panel de control. El motor de reglas admite un número de funciones, operadores y transformaciones

Seguridad y rendimiento integrados

Nuestra WAF se encuentra en la misma red Anycast global que nuestro paquete de productos de rendimiento, y se integra sin dificultades con la protección contra DDoS, la gestión de bots, CDN, Load Balancer, Argo Smart Routing, etc. La perfecta integración entre productos permite un mejor rendimiento, en comparación con las soluciones de WAF heredadas.

Alta precisión

Nuestro equipo de ingeniería aprovecha la información sobre amenazas propia de Cloudflare para actualizar de manera regular el conjunto de reglas establecidas. Esto nos permite mejorar continuamente la precisión, disminuir los falsos positivos y brindar una cobertura integral para proteger de las vulnerabilidades de día cero.

Page Shield

Protect User Data In-Browser

Protege a los visitantes de tu sitio web de los ataques de scripts y el robo de datos. Cloudflare Page Shield te ayuda a monitorizar las dependencias de Javascript de tus aplicaciones en busca de actividad sospechosa y a proteger a tus visitantes de ataques Magecart.

Page Shield monitoriza los posibles vectores de ataque de scripts de terceros y evita que la información de los usuarios caiga en manos de los hackers, donde puede revenderse o utilizarse para lanzar otros ataques, como el fraude con tarjetas de crédito y el robo de identidad.

Page Shield utiliza una función llamada 'Script Monitor' para registrar con el tiempo las dependencias de JavaScript de tu sitio web. Las nuevas dependencias de JavaScript activan las alertas para que los propietarios de aplicaciones puedan investigar si se trata de cambios previstos o no.


Seguridad de la API en el perímetro

Secure your APIs and prevent data leaks

Cloudflare API Shield te ayuda a proteger tus API con un modelo de seguridad positiva. Utiliza una identidad sólida basada en el certificado del cliente y una validación rigurosa basada en modelos para reducir el impacto de los ataques de exfiltración de datos.

Evita las fugas de datos y protege tu servidor de origen de solicitudes inválidas o de una carga útil maliciosa. Crea reglas automáticamente para validar cada solicitud de API con tus definiciones de API cargando un modelo de la especificación de OpenAPI v3 en el firewall. Realiza comprobaciones de la ruta, sus variables, los parámetros de consulta y los encabezados.

Evita que las IP maliciosas abusen de tus API. Aprovecha la escala masiva de información de amenazas de Cloudflare con una lista de direcciones IP administrada que contiene direcciones IP de Open SOCKS y HTTP Proxy.

Impide que los dispositivos robados o en riesgo expongan datos confidenciales, mediante la exclusión permanente del tráfico. Revoca una lista de certificados del cliente con un solo clic.

Identifica los datos confidenciales que salen de tu servidor de origen en la fase de respuesta de una solicitud HTTP o API.


Hacer clic, implementar, proteger

El WAF de Cloudflare protege contra los ataques maliciosos que tienen como objetivo explotar las vulnerabilidades que incluyen SQLi, XSS y otras. Para, ello simplemente activa un conjunto de reglas fundamentales de OWASP. Para protegerte con rapidez de las vulnerabilidades nuevas y de día cero, activa el conjunto de reglas establecidas de Cloudflare. Como el escenario de vulnerabilidades cambia rápidamente, Cloudflare actualiza el conjunto de reglas establecidas de manera regular para brindar protección rápida y sin inconvenientes contra los últimos vectores de ataque.

También ofrece flexibilidad para elaborar tus propias reglas de firewall con atributos que incluyen usuario-agente, ruta, país, cadena de consultas, dirección IP, etc. El modo de simulación te permite probar de manera rápida tus reglas recientemente creadas antes de implementarlas en vivo.


Una solución integrada para proteger todas tus aplicaciones, en todas partes.

El WAF de Cloudflare se integra perfectamente con nuestros productos de seguridad y rendimiento, que incluyen DDoS, gestión de bots, CDN, equilibrio de carga, Argo Smart Routing y otros, para ofrecer una solución de seguridad de alto rendimiento e integrada

El enfoque moderno ofrece una solución de seguridad uniforme para proteger todas tus aplicaciones, independientemente del lugar del mundo en donde se encuentren: centros de datos en las instalaciones, nubes privadas y múltiples nubes públicas.

La integración con las herramientas y los sistemas actuales de terceros es un importante aspecto del diseño del WAF de Cloudflare. Mediante programación, crea reglas que bloqueen amenazas potenciales casi en tiempo real mediante la integración de la API con SIEM de terceros, sistemas de alerta internos o escáneres de vulnerabilidad.


Integrada a una red global que siempre está aprendiendo

Los firewall de aplicaciones web de sistemas heredados no se benefician de la información colectiva de otras propiedades web. Más bien, requieren que los clientes desarrollen conjuntos de reglas, un proceso que es complicado, lento y exige una gran cantidad de recursos

La red de Cloudflare se extiende a través de 200 ciudades en todo el mundo y da servicio a un promedio de 25 millones de solicitudes HTTP por segundo. Esta gran escala nos proporciona una base de conocimientos única que permite una gran precisión y pocos falsos positivos.

El análisis continuo de la tecnología heurística basada en firmas y reputación de las direcciones IP de nuestra red global sustenta los conjuntos de reglas administradas de Cloudflare, mejorando así la protección. Los ingenieros de Cloudflare trabajan continuamente para optimizar los conjuntos de reglas administradas y ofrecer nuevas funciones para proteger tus propiedades de Internet.

Unos 25 millones de propiedades de Internet confían en nosotros