# Fastly

### Plugin Netacea pour Fastly

L'intégration directe entre Fastly et Netacea vous permet de bénéficier de la puissance de la plateforme edge cloud sécurisée et évolutive de Fastly, combinée à la solution Netacea de [gestion des bots](https://netacea.com/bot-management/). En intégrant des extraits VCL personnalisés dans votre configuration Fastly, vous pouvez exploiter un apprentissage automatique performant pour détecter les bots et appliquer des mesures d'atténuation en périphérie, sans impact sur les performances ni sur les parcours utilisateurs.

### Flux de requêtes

Lorsqu'un visiteur accède pour la première fois à un site protégé par Netacea/Fastly, le plugin interroge le service API Netacea Protector. Si le visiteur est identifié comme malveillant, le plugin exécute l'action d'atténuation appropriée.

Un cookie contenant des informations sur la validité de l'utilisateur est déposé sur l'appareil du client pour permettre une identification ultérieure, et sa validité est vérifiée périodiquement.\
\
Le plugin transmet en continu les données de journalisation relatives au visiteur et à la session vers le service Netacea Monitor Ingest, où le moteur de détection Netacea effectue une analyse approfondie pour confirmer s'il s'agit d'un acteur légitime. Cette action est réalisée de manière asynchrone et n'ajoute donc aucune latence à la requête.\
\
Si, à un moment donné, l'activité du visiteur devient malveillante, le service API Netacea Protector est mis à jour et le plugin exécute l'action d'atténuation appropriée.

Le schéma ci-dessous et les notes associées expliquent le flux de trafic dans cette implémentation (à un niveau général).

<figure><img src="https://899558619-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaRSpZrGcUHd5EHGjrrO5%2Fuploads%2Fgit-blob-4aa90472bd94dcaabf0bf782e6562ad41859493b%2FGitbook_diagrams_Fastly.jpg?alt=media" alt=""><figcaption></figcaption></figure>

1. Le visiteur accède au site protégé par Netacea/Fastly.
2. Le plugin Netacea pour Fastly interroge le service API Netacea Protector pour vérifier si le visiteur est identifié comme malveillant ou sûr.
3. Une copie de la requête web est envoyée sous forme de données de journalisation pour analyse, en utilisant notre intelligence collective sur les menaces, l'apprentissage automatique et l'analyse comportementale afin de déterminer si la requête est sûre.
4. Les résultats de l'analyse sont publiés pour que le plugin Netacea pour Fastly puisse les consulter et déterminer quelle stratégie d'atténuation doit être appliquée à ce trafic.
5. Si les requêtes sont bénignes, elles sont transmises normalement à l'origine.
6. Si les requêtes nécessitent une mesure d'atténuation, l'action appropriée est exécutée et servie au client.
