La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L5Capa quinta de nueve

Seguridad de Aplicaciones

Lo que usted publica en internet está expuesto a todo el mundo, todo el tiempo. Esta capa filtra el tráfico antes de que llegue a su aplicación.

  • WAF
  • Anti-DDoS
  • DNS
  • Gestión de bots
Oficina técnica en plano general durante una mañana de trabajo, con seis personas repartidas en dos hileras de puestos junto a un ventanal corrido.
Por dónde entra

Su portal recibe visitas que no son de clientes.

Un sitio público recibe intentos automatizados desde el primer día: pruebas de credenciales, escaneo de vulnerabilidades, raspado de contenido y picos de tráfico dirigidos a tumbarlo. Filtrar eso en el borde, antes de su infraestructura, es más barato y más rápido que absorberlo.

Señales de que le falta esta capa
  • Su portal se ha caído por picos de tráfico sin explicación clara.
  • Las aplicaciones publicadas no pasan por ningún filtro previo.
  • Nadie revisa quién intenta autenticarse contra su portal de clientes.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Firewall de aplicaciones web

Reglas gestionadas y ajustadas a su aplicación, con revisión de falsos positivos antes de pasar a bloqueo.

Mitigación de denegación de servicio

Absorción del pico en el borde de la red, sin que su infraestructura tenga que dimensionarse para el peor día.

Entrega de contenido y DNS

Distribución del contenido más cerca del usuario y DNS con protección, que además mejora el tiempo de carga.

Gestión de bots

Distinción entre automatización legítima, raspado y pruebas de credenciales, con respuesta distinta para cada caso.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Informe de tráfico bloqueado por tipo de ataque.
  • Registro de disponibilidad del servicio publicado.
  • Revisión periódica de reglas y falsos positivos.
Preguntas

Lo que nos preguntan sobre esta capa

¿Hay que cambiar la aplicación para protegerla?

No. La protección se aplica delante de la aplicación; los cambios de código quedan como recomendación, no como requisito.

¿Puede bloquear a clientes reales?

Por eso empezamos en modo de observación: se afinan las reglas con tráfico real antes de bloquear nada.

¿Sirve para aplicaciones internas?

Para lo interno el instrumento correcto suele ser el acceso Zero Trust de la capa de red. Se define caso por caso.

¿Qué pasa durante un ataque de denegación de servicio?

La mitigación es automática y el SOC le informa qué ocurrió, con qué volumen y por cuánto tiempo.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp