Liebe Fastly Kunden und Freunde,
Ein weiteres erfreuliches Jahresende mit neuen Releases, die noch mehr Schutz und Transparenz bieten In diesem Quartal hat unser Sicherheitsteam fleißig an neuen, nutzerfreundlichen Verbesserungen gearbeitet, darunter die General Availability (GA) von vereinfachten Angriffssignalschwellenwerten, Verbesserungen an Agents und ein neuer NGWAF Simulator, mit dem Kunden prüfen können, ob WAF-Regeln wie erwartet funktionieren. Mit der Veröffentlichung des Out-of-Band-Anomaliesignals lassen sich potenzielle Angriffe und böswillige Abfragen nun leichter identifizieren. Im Bereich Compute haben wir eine neue Logging-Schnittstelle eingeführt, die die Fehlersuche und die Ermittlung von Performance-Metriken erleichtert. Außerdem haben wir den Erwerb zusätzlicher Config Stores eingerichtet, was das Speichern und Aktualisieren von Konfigurationsdaten auf der Edge noch leichter macht. Als letzte Neuerung in diesem Quartal wurde das Fastly Control Panel überarbeitet. Die Interaktion mit der Fastly Plattform ist nun so intuitiv wie nie zuvor. Eine vollständige Liste aller Releases finden Sie unten.
Die Subscriber Provided Prefix (SPP) API bietet SPP-Kunden die Möglichkeit, selbständig IP-Konfigurationen zu erstellen, zu löschen oder zu aktualisieren, einschließlich unterstützter Protokolle, TLS-Versionen und anpassbarer vollqualifizierter Domainnamen auf Fastly.
Entwickler lieben Config Stores, weil sich damit schnelle Entscheidungen auf der Edge fällen lassen. Config Stores können von verschiedenen Services gemeinsam genutzt werden, was den Verwaltungsaufwand reduziert, und über API und UI aktualisiert werden, wobei die globale Geschäftslogik ohne Neukompilierung und Neuverteilung des Compute-Codes aktualisiert wird. Im Zuge unseres jüngsten Updates ist es Kunden nun möglich, Config Stores ganz nach Bedarf hinzuzukaufen.
Über die Log Tailing UI können Entwickler Logdateien einsehen, und zwar während sie Anwendungen auf Fastlys Compute-Plattform testen. So lässt sich der stdout- und der stderr-Output der Edge-Anwendung in Echtzeit überwachen. Das hilft wiederum dabei, Probleme schnell zu erkennen und zu beheben. Ein Log Management Service Dritter ist nicht notwendig.
Schwellenwertbasierte Blockierung ist ein Schlüsselmerkmal der Next-Gen WAF. Dank ihr können Kunden schneller in den Blocking Mode wechseln. Sie zu nutzen – also Schwellenwerte für Angriffssignale festzulegen – ist nun so einfach wie nie zuvor, denn wir haben eine neue Schnittstelle hinzugefügt, die von den Website-Einstellungen aus aufgerufen werden kann.
Mit Freude geben wir die General Availability von Agent Auto-Updates und von Hashicorp Vault Integration bekannt. Im Rahmen der GA von Agent Auto-Update erhalten Kunden bei Freigabe neuer Versionen automatisch Updates. Auch für die Umgebung Azure App Services ist dies nun möglich. Dank der GA von Hashicorp Vault Integration können Kunden Schlüssel außerhalb der NGWAF-Konsole verwalten und Lizenzschlüssel im Falle einer Kompromittierung auswechseln. So bietet die Verwaltung von Schlüsseln über Hashicorp Vault die Möglichkeit, Schlüssel direkt aus dem Tresor in Agents zu importieren, ohne dass Mitarbeiter Einsicht in die Schlüssel erhalten.
Mit dem Next-Gen WAF Simulator können Kunden Regeln in einer sicheren und kontrollierten Simulationsumgebung validieren (Debuggen von Anfragen und Antworten) und die Redaktionsfunktionalität testen. So ermittelt der Simulator, ob Anfragen blockiert oder zugelassen würden, und zeigt nicht nur, was die Next-Gen WAF als Antwortcodes auf diese Anfragen zurückgeben würde, sondern auch, welche Signale hinzugefügt werden würden.
Wir haben ein Anomaliesignal (OOB-DOMAIN) entwickelt, mit dem Kunden erkennen können, wenn bekannte Out-of-Band-Domains in einer Client-Anfrage auftauchen. Out-of-Band-Domains werden im Allgemeinen bei Penetrationstests verwendet, um den Zugriff auf das Netzwerk ermöglichende Schwachstellen ausfindig zu machen. Neugierig geworden? Eine vollständige Beschreibung dieser und aller anderen Systemsignale finden Sie in unserer Dokumentation zu Systemsignalen.
Die Fastly Nutzeroberfläche wurden überarbeitet. Die Interaktion mit der Fastly Plattform ist nun so intuitiv wie nie zuvor. Sei es die Einrichtung neuer Services, die Suche nach den gewünschten Informationen oder die Zusammenarbeit unter Teams – das Nutzererlebnis war nie besser. Registrieren Sie sich jetzt für ein kostenloses Konto, sollten Sie Fastly noch nicht nutzen. Anhand von bis zu zwei kostenlosen Domains können Sie sich selbst davon überzeugen, wie einfach Fastly funktioniert.