F5 Networks推出了几款安全解决方案,帮助提供可视性、环境信息和控制能力,以应对当今不断演变的威胁。在数字经济时代,应用为各种接入点和位置提供业务服务,这就给新风险和攻击载体提供了可乘之机——尤其随着 IT 团队将安全和加密功能扩展至云、数据中心和混合环境中,这一问题变得愈加严重的时候。
F5 Networks 亚太地区首席技术官 Mohan Veloo 表示:“不同行业的企业领导者越来越认识到应用和数据资产对实现向数字经济转型所需灵活性的巨大作用。但是,极快的创新步伐和互联设备的采用以及对新技术的极度渴求催生了新的问题,表现为针对更广层面的攻击载体增多。企业比以往任何时候都更需要重新思考传统的安全架构,将精力放在最脆弱的环节 – 应用和用户。”
大多数网络/应用流量现在都被加密,这意味着任何想仅通过传统方法解决应用安全问题的尝试都会受到严重制约。由于广泛的加密 — 包括其在有针对性的复杂攻击中的恶意使用,保护客户和数据现在需要深入地了解应用流量与用户行为、高级威胁情报与响应策略以及对应用和数据的实际访问控制。为此,F5 将推出更多综合性安全解决方案。
F5 全新 Herculon™安全产品线为您提供专用保护
结合 F5 独立安全产品的优势与专用硬件和简化的用户体验,全新的Herculon 产品系列可支持安全管理员快速部署解决方案,克服具体的应用安全障碍和威胁。Herculon 产品旨在提供更高的应用行为可视性和控制,以简化部署,轻松解决艰巨的行业挑战。F5 今天首先推出了 Herculon 产品组合中的两个入门级产品。
Herculon SSL Orchestrator可增强洞察,弥补由越来越多地加密应用数据而产生的可视性缺口。借助面向 SSL/TLS 的专用硬件,这款产品提供领先的加密功能、环境感知型动态服务链和本地集成。借助来自庞大的安全厂商生态系统的支持,运用‘深度防御’策略增强检测、执行和协调。
Herculon DDoS Hybrid Defender通过F5 Silverline将高性能硬件与智能异地云净化集成,可为客户提供针对无孔不入的容量耗尽 DDoS 攻击的多层防御。在网站和应用可用性对客户交互和盈利能力至关重要的场景中,这种混合方法提高了攻击缓解的速度。该产品可采用嵌入或带外模式部署,并通过行为分析、亚秒级攻击缓解和复杂应用层攻击的可视性全面防御 DDoS 攻击。
F5 实验室对安全威胁环境进行的有价值分析
为了补充其产品和服务,F5 组建了一支由安全行业专家和研究人员组成的团队来收集全球威胁情报、分析应用威胁和发布相关研究结果。为了增强安全意识、可视性和环境洞察,F5 还为其专家提供独立收集的安全数据,使专家能够针对当前网络攻击和新出现的趋势进行切实可行的指导和说明。这有助于 F5 结合 Mike Convertino 以及其他的行业首席信息安全官 (CISO) 和合作伙伴的深刻见解,更准确评估影响整个 IT 行业的安全因素。F5 实验室还通过F5 可编程技术和DevCentral 社区,将与威胁有关的情报和研究结果整合到公司的发展路线图以及自定义创新中。
Silverline® WAF Express 基于云的应用安全即服务
尽管网络应用防火墙 (WAF) 功能是企业数字化的基础,但是行业缺少拥有可有效启动、供应和扩展应用保护服务技能的专家。此外,将应用部署到云环境中的开发人员对应用安全即服务的攻击规避方法的兴趣渐浓。F5 将推出一款利用其基于云的 Silverline 平台的预配置的自助式产品。客户可轻松选择将 WAF 服务应用到哪些应用,同时 F5 在幕后管理安全策略来保护应用免受各种威胁,包括OWASP攻击、参数篡改和 bot。在该模式中,F5 的安全运营中心专家采用并维护相关策略,包括监控、应用攻击缓解和分析托管在公有云、私有云以及数据中心内的应用。一篇随附的博客提供了关于 Silverline WAF Express 的更多信息。
额外的威胁监控和修复帮助提升安全决策
除其易于部署的解决方案之外,F5 还将进一步推出安全事件响应团队 (SIRT) 服务,以便在出现问题时及在安全产品的整个生命周期内提供额外的支持和可视性。这些专业服务面向所有 F5 安全客户,可帮助企业快速响应应用与网站攻击和异常现象。SIRT 服务旨在有效识别威胁并即时响应,以缓解或抵御潜在的有害活动和保护业务运营。这些服务拓展了 F5 的解决方案产品组合,增加了监控、分析、事后报告和最佳实践推荐功能,可有效应对网络犯罪企图,并帮助确保网站、应用和用户的安全和连接。
支持引述
Bank Danamon信息技术主管 Susilo Hardiyantono 表示:“与客户保持同步与提供无缝的银行服务访问同样重要。我们生活在一个以应用为中心的世界,为了应对不断增长的客户数量和银行活动数量,我们采用的解决方案需要能够支持我们消除任何性能瓶颈。借助 F5 的产品,我们能够轻松集成现有平台,并确保用户在使用我们的银行服务时拥有最高可访问性和安全性。”
ING DIRECT IT 主管 Roy Shiladitya 表示:“ING DIRECT 致力于确保完全虚拟化基础设施上的关键应用持续可用和自动化运行。F5 是应用交付领域的领导者,以其网络协议处理能力以及出色性能而著称。作为一家“以数字为先”的银行,这对于我们至关重要,哪怕只是几分钟的停机都有可能给我们的客户和业务造成巨大影响。”
可用性
F5 的 Herculon 产品、Silverline WAF Express、安全运营中心产品和安全事件响应团队服务现已推出。而有关 F5 实验室威胁研究和分析的详细信息,传送门走这边。