2013年2月6日星期三

F5 透過世界最快的防火牆提升應用交付安全性

流動化、雲運算和IT消費化(Consumerization)趨勢愈益普及,直接加劇了市場和企業對應用交付、保安、雲運算,和海量數據等方面之需求。

為滿足企業、電訊公司、營運商和政府部門的殷切需求,為他們提供一個安全可靠的雲運算環境,F5 Networks致力發展智能服務架構,為業界提供速度快、可擴展性高的應用交付防火牆方案。F5的BIG-IP防火牆管理器,和其他安全產品加強版,可為企業提供統一網絡防火牆方案,同時兼具智能服務架構管理流量、應用安全、用戶訪問管理和DNS安全功能。而其最新推出的一系列安全產品,亦皆以保護企業網絡和應用基礎設施為主。

有見愈來愈多企業員工自攜個人裝置(BYOD),加上分散式阻斷服務攻擊(Distributed Denial of Services,DDoS)日益猖獗,F5香港暨台灣區董事總經理許慧嫻認為,必須由基礎設施著手作為戰略控制點。「我們看到愈來愈多企業疲於應付層出不窮以及帶針對性的應用攻擊,有見及此,F5產品將傳統應用交付,結合防火牆功能和其他安全服務,務求全面覆蓋實體、虛擬以及雲運算環境,透過F5的Scale(擴展)技術為任何企業設備、用戶個人裝置、企業應用和雲端提供周全保護。新方案致力整合高性能、監控功能,以及基於環境的策略執行效能,讓企業進行裝置虛擬化,確保企業員工出差,無論身在何方,也必先經過F5的平台,以達致時刻連接卻又能提供最佳使用者體驗的網絡環境。」

新式應用交付防火牆

F5的應用交付防火牆方案,部署於F5全新的VIPRION 4800 硬件之上,可提供640 Gbps防火牆吞吐量和8百萬每秒連線,將多個BIG-IP模組的網絡和安全功能,整合至單一方案,以協助企業降低管理複雜程度和削減開支。

「除了Scale Out和Scale Up,F5亦迎合市場需要,提供針對虛擬化而設的Scale In技術,在裝置內置虛擬化。以VIPRION為例,2400型號可分割為16隻BIG-IP。」

其中,全新的BIG-IP高級防火牆管理器(AFM),乃F5應用交付防火牆方案之核心,建構於全代理架構之上,透過圍繞應用自身實現應用的安全性,簡化了防火牆策略管理。以應用為中心的安全模式,充分利用了F5的應用交付功能和智能,強化企業整體安全,同時減輕將應用基礎設施,映射到靜態結構(如傳統防火牆域)的複雜程度。

至於強化後的BIG-IP 接入策略管理器(APM),則可支援SAML 2.0,向以網絡為本、VDI和客戶機/伺服器應用(無論位於企業數據中心還是雲端之內),提供改進的單點登錄功能。此外,BIG-IP APM可對企業內多個產品提供身份聯合認證,減少用戶訪問企業應用所需的密碼數量。企業以這種方式管理證書,有助減輕安全風險,以及 IT 人員的管理負擔。另BIG-IP應用安全管理器(ASM)具備多項新功能,強化後更可支援使用Google網絡工具套件編寫的應用,這意味著安全團隊可利用該廣泛採用的框架,來實施應用安全策略。此外,BIG-IP ASM還能更出色地檢測並緩和點擊劫持,後者乃新興網絡威脅,攻擊者會誘導用戶泄露個人信息。

許慧嫻表示,F5的整合安全解決方案,銳意整合應用交付和防火牆安全性,於智能服務架構之內,能支援單獨及綜合安全措施,以及企業制定安全環境,從而滿足特定需求和優先任務,助企業解決流動設備和網絡應用的增長需求,同時助數據中心免受阻斷服務攻擊。當DDoS攻擊來襲時,源自多個來源的海量請求會湧向客戶點,企圖引起服務器過量負載。為避免這些威脅,F5 設備可幫助識別惡性操作、指定來自特定位置請求的處理優先級別,並處理滿足合格的請求。

沒有留言:

發佈留言