Prevenção contra violações de dados

Proteger aplicativos de ataques que resultam no comprometimento de dados confidenciais do cliente

O comprometimento de dados pode acontecer devido ao vazamento de informações confidenciais dos clientes, como informações de cartões de crédito, senhas e outras informações de identificação pessoal (PII), armazenadas em um aplicativo. Invasores geralmente usam diversos vetores de ataque quando tentam comprometer dados de clientes, como falsificação de DNS, interceptação de dados em trânsito, tentativas de login de força bruta ou usos mal-intencionados de cargas.

O custo médio global das violações de dados por registro perdido ou roubado foi US$ 141 em 2017, e o custo médio total de violações de dados nos EUA foi US$ 3,62 milhões. Graças ao exame mais minucioso dos governos e da mídia, empresas enfrentam repercussões severas mesmo nos menores comprometimentos de dados. Os impactos incluem a perda de clientes e receitas, degradação da confiança, danos à marca ou sanções regulamentares.

Sites e aplicativos exigem a resiliência e a inteligência de uma rede escalável para combater os ataques mais recentes e mais sofisticados. A proteção contra ameaças não deve degradar o desempenho causado por latências induzidas pela segurança, e os serviços de segurança devem ser fáceis de configurar de forma a eliminar erros de configurações, que introduzem novas vulnerabilidades.

Entre em contato com vendas

Prevenção contra violações de dados

Selecione seu nível de cargo... *
Contribuidor individual
Diretor
Estudante
Gerente
Nível C
Outros
VP
Selecione sua função de trabalho... *
DevOps
Engenharia
Estudante
Executivo
Financeiro/compras
Imprensa/mídia
Infraestrutura
Outros
Produto
Rede
Segurança
TI
Vendas/marketing
Selecione seu país...
Afeganistão
África do Sul
Albânia
Alemanha
Andorra
Angola
Anguila
Antártica
Antígua e Barbuda
Arábia Saudita
Argélia
Argentina
Armênia
Aruba
Austrália
Áustria
Azerbaijão
Bahamas
Bahrein
Bangladesh
Barbados
Belarus
Bélgica
Belize
Benim
Bermuda
Bolívia
Bonaire, Santo Eustáquio e Saba
Bósnia e Herzegovina
Botsuana
Brasil
Brunei Darussalam
Bulgária
Burquina Faso
Burundi
Butão
Cabo Verde
Camarões
Camboja
Canadá
Catar
Cazaquistão
Chade
Chile
China
Chipre
Cingapura
Colômbia
Comores
Congo
Coreia do Norte
Coreia do Sul
Costa do Marfim
Costa Rica
Croácia
Cuba
Curaçao
Dinamarca
Djibuti
Dominica
Egito
El Salvador
Emirados Árabes Unidos
Equador
Eritreia
Eslováquia
Eslovênia
Espanha
Estados Unidos
Estônia
Etiópia
Federação Russa
Fiji
Filipinas
Finlândia
França
Gabão
Gâmbia
Gana
Geórgia
Gibraltar
Granada
Grécia
Groenlândia
Guadalupe
Guatemala
Guiana
Guiana Francesa
Guiné
Guiné Equatorial
Guiné-Bissau
Haiti
Honduras
Hong Kong
Hungria
Iêmen
Ilha Bouvet
Ilha Christmas
Ilha de Man
Ilha Guernsey
Ilha Heard e Ilhas McDonald
Ilha Norfolk
Ilhas Aland
Ilhas Cayman
Ilhas Cocos (Keeling)
Ilhas Cook
Ilhas Faroé
Ilhas Geórgia do Sul e Sandwich do Sul
Ilhas Malvinas
Ilhas Maurício
Ilhas Pitcairn
Ilhas Salomão
Ilhas Turcas e Caicos
Ilhas Virgens Britânicas
Índia
Indonésia
Irã
Iraque
Irlanda
Islândia
Israel
Itália
Jamaica
Japão
Jersey
Jordânia
Kuwait
Laos
Lesoto
Letônia
Líbano
Libéria
Líbia
Liechtenstein
Lituânia
Luxemburgo
Macau
Macedônia do Norte
Madagascar
Malásia
Malauí
Maldivas
Mali
Malta
Marrocos
Martinica
Mauritânia
Mayotte
México
Moçambique
Moldávia
Mônaco
Mongólia
Monserrate
Montenegro
Myanmar
Namíbia
Nauru
Nepal
Nicarágua
Níger
Nigéria
Niue
Noruega
Nova Caledônia
Nova Zelândia
Omã
Países Baixos
Palestina
Panamá
Papua Nova Guiné
Paquistão
Paraguai
Peru
Polinésia Francesa
Polônia
Porto Rico
Portugal
Quênia
Quirguistão
Quiribati
Reino Unido
República Centro-Africana
República Democrática do Congo
República Dominicana
República Tcheca
Reunião
Romênia
Ruanda
Saara Ocidental
Samoa
San Marino
Santa Helena, Ilha de Ascensão e Tristão da Cunha
Santa Lúcia
Santa Sé (Cidade Estado do Vaticano)
São Bartolomeu
São Cristóvão e Nevis
São Martinho (parte francesa)
São Martinho (parte holandesa)
São Pedro e Miquelão
São Tomé e Príncipe
São Vicente e Granadinas
Seicheles
Senegal
Serra Leoa
Sérvia
Síria
Somália
Sri Lanka
Suazilândia
Sudão
Sudão do Sul
Suécia
Suíça
Suriname
Svalbard e Jan Mayen
Tailândia
Taiwan
Tajiquistão
Tanzânia
Território Britânico do Oceano Índico
Territórios Franceses do Sul
Timor-Leste
Togo
Tonga
Toquelau
Trindade e Tobago
Tunísia
Turquemenistão
Turquia
Tuvalu
Ucrânia
Uganda
Uruguai
Uzbequistão
Vanuatu
Venezuela
Vietnã
Wallis e Futuna
Zâmbia
Zimbábue

 
Ao enviar este formulário, você concorda em receber informações da Cloudflare relacionadas aos nossos produtos, eventos e ofertas especiais. Você pode cancelar o recebimento dessas mensagens a qualquer momento. Nunca venderemos seus dados e valorizamos suas opções de privacidade. Consulte nossa Política de Privacidade para obter mais informações.

Ilustração de uma lupa com código
Pilha de processos - Ícone
Inteligência da rede compartilhada

A cada novo ativo da internet adicionado a rede da Cloudflare fica mais inteligente. O banco de dados de reputação de IPs da Cloudflare identifica e bloqueia ameaças, novas e em evolução, em todos os milhões de ativos da internet em sua rede.

Proteção do escudo de segurança - Ícone
Defesa em camadas

Reduza o risco de comprometimento de dados com a defesa em camadas contra diversos vetores de ataque usando o DNSSEC, criptografia de SSL/TLS, o Firewall de Aplicativos Web (WAF) e o Rate Limiting.

Foguete de aceleração de desempenho - ícone
Sem perdas de desempenho

Elimine a necessidade de abrir mão do desempenho em prol da segurança por meio da integração dos Serviços de Desempenho incluídos da Cloudflare, entre eles: CDN, Argo Smart Routing, otimizações de sites e os mais recentes padrões da web.

Tipos comuns de invasões de dados e prevenção

Falsificação de DNS

Um registro de DNS comprometido (ou “cache envenenado”) pode retornar uma resposta maliciosa do servidor DNS e enviar um visitante inocente ao site de um invasor. Isso permite que invasores roubem credenciais do usuário e tomem posse de contas legítimas.

Solução da Cloudflare

O DNSSEC verifica os registros de DNS usando assinaturas criptográficas. Ao verificar a assinatura associada a um registro, os resolvedores de DNS conseguem verificar se as informações solicitadas são provenientes de seu servidor de nomes autoritativo e não de um invasor intermediário.

Ilustração de falsificação de DNS

Espionagem de dados em trânsito

Os invasores podem interceptar ou “espionar” sessões de clientes não criptografadas para roubar dados sensíveis, inclusive credenciais como senhas ou números de cartão de crédito.

Solução da Cloudflare

Criptografia rápida de SSL/TLS na borda da rede da Cloudflare, gerenciamento automatizado de certificados e compatibilidade com os mais recentes padrões de segurança permitem a transmissão segura de dados sensíveis de clientes sem o medo de exposição.

espionagem de dados

Tentativas de login por força bruta

Invasores podem promover “ataques de dicionário”, automatizando logins com dumping de credenciais a fim de acessar uma página protegida com login usando “força bruta”.

Solução da Cloudflare

A Cloudflare oferece controle granular através de limitação de taxa, para detectar e bloquear ataques difíceis de detectar na borda da rede, definido por regras personalizadas que configuram limiares de solicitações, períodos de tempo limite e códigos de resposta.

bots e tentativa de login

Explorações de cargas maliciosas

Invasores podem aproveitar vulnerabilidades de aplicativos através de cargas mal-intencionadas. As formas mais comuns são: SQL injections, script entre sites e inclusões de arquivos remotos. Cada forma pode expor dados sensíveis ao executar códigos maliciosos em aplicativos.

Solução da Cloudflare

Filtrar automaticamente o tráfego ilegítimo direcionado à camada de aplicação através de conjuntos de regras do firewall de aplicativos web (WAF), inclusive solicitações de HTTP baseadas em GET e POST. Ativar conjuntos de regras pré-desenvolvidas, como as Top 10 do OWASP e regras específicas para aplicativos da Cloudflare. Criar conjuntos de regras para especificar tipos de tráfego a serem bloqueados, desafiados ou permitidos.

invasor com explorações

O que nossos clientes dizem

Produto Gateway - espaço reservado
Logotipo da Karma Insurance

"Como corretores de seguros, precisamos provar que tomamos as precauções adequadas para prevenir o acesso não autorizado aos nossos dados. Quando permitimos que a Cloudflare fosse a única usuária da nossa nuvem privada, eliminamos todas as classes de vetores de ameaça, e provar a nossa segurança ficou muito mais simples."

-MARTIN BAILEY
CTO, presidente e cofundador

Mitigue ataques de DDoS

Diagrama de ataque de DDoS azul

Proteja seus ativos da internet contra o tráfego malicioso direcionado às camadas de aplicativos e de rede de forma a manter a disponibilidade e o desempenho e, ao mesmo tempo, controlar os custos operacionais.

Saiba mais sobre a proteção contra DDoS  

Bloqueie o abuso de bots maliciosos

diagrama de robô e roteador

Bloqueie bots abusivos para que não danifiquem ativos da internet por meio de content scraping, pagamentos fraudulentos e controle de conta.

Saiba mais sobre o Bot Management da Cloudflare  

Considerada confiável por milhões de ativos da internet

Ícone de escudo de proteção de segurança

Comece hoje mesmo