PC TECH 電腦技術

  • 增大字號
  • 缺省字號
  • 減小字號

F5 為數碼型經濟提供應用安全保護 及 「2017年應用交付狀態報告」

E-mail 打印 PDF

 

 

F5  為 數 碼 型 經 濟 提 供 應 用 安 全 保 護
新解決方案為客戶提供確保應用和用戶數據安全所需的保護和情報

<  香  港  > -   F5 Networks ( NASDAQ: FFIV ) 推出具透明度、情境化和控制性的安全方案,以應付現今層出不窮的威脅。在一個數據主導的經濟中,應用程式向各種接入點和位置提供業務服務,增加風險和攻擊缺口, 特別是當IT團隊把安全和加密擴展至雲諯、數據中心和混合環境。
 
F5 亞太區首席技術總監 Mohan Veloo 表示﹕「不同領域的管理層逐漸明白到應用和數據對數碼型經濟所需的靈活性的關鍵作用。然而,創新和連接設備採用的急速步伐,加上對新科技的不斷追求,為整體經濟增添了更多攻擊問題。機構需要重新思考傳統的安全架構,重點關注最大漏洞的領域 — 他們的應用和用戶。」

目前大部份網站和應用流量已加密,這意味著通過任何傳統方式嘗試解決應用安全性都非常有限。由於廣泛的加密技術應用 - 包括複雜的針對性攻擊的惡意使用 – 要保護客戶和數據,現在便需要深入了解應用流量和用戶行為,準備精密詳盡的威脅情報和回應策略,以及對應用和數據的實際接入控制。考慮到這些因素,F5正在為其全面安全解決方案添加新成員。
 
*  F5全新Herculon™安全方案系列提供專有保護
集合了F5獨立安全方案的優勢和其iSeries™ 平台,全新Herculon方案系列讓安全管理員能夠快速部署可對付特定應用安全障礙和威脅的解決方案。Herculon方案旨在加強透明度和對應用行為的控制,以簡單和易於部署的方式解決業界的艱巨挑戰。Herculon系列率先於今天推出兩個方案。
 
-   Herculon SSL 協調器為已加密的應用數據改善透明度。通過專門設計的SSL / TLS硬件,這方案能提供領先的加密功能、情境感知的靈活服務鍊和本機集成。這方案採用“深度防禦”策略,加上強大安全廠商生態圈的支持,有效加強檢測、執行和協調表現。
-   Herculon DDoS 混合防禦技術為客戶提供多層防禦,通過整合高效硬件和F5 Silverline的智能雲端流量清洗,應付大量和密集的DDoS攻擊。當網站與應用可用性能影響客戶溝通和盈利時,此混合方式能縮短緩解時間。該產品可以內聯或帶外模式部署,並通過行為分析、次秒級攻擊緩解和精密的應用層攻擊的可見性,提供全面的DDoS覆蓋。
 
*  F5 Labs對攻擊形勢進行有價值的分析
F5 組成了一個安全行業專家和研究人員團隊,收集全球威脅情報,分析應用威脅並發布相關發現,以配合其安全產品和服務。為了增強意識,可見性和情境性,F5通過獨立收集的安全數據增強其專家的知識,為當前的網絡攻擊和新興趨勢提供可行的指引和評論。 F5這重點領域提供了一個更具可見性的平台,討論廣泛的IT行業安全議題,並設專頁上載F5 Mike Convertino以及其他行業首席資訊安全總監和合作夥伴的觀點。此外,F5更有機會把F5 Labs所收集的安全威脅情報和經驗,連同客制創新,通過其可編程技術和DevCentral社區,融入公司技術開發路線圖。
 
*  WAF ExpressSilverline® WAF Express雲端應用安全即服務
雖然網頁應用防火牆 (WAF) 的功能對企業機構的數碼存在非常重要,但行業缺乏能有效啟動、交付和擴展應用保護服務的技術專家。此外,在雲端環境中推出應用的開發人員對“應用安全即服務”攻擊緩解方法越來越感興趣。 F5利用其基於雲的Silverline平台,推出了預先配置的自助服務產品。客戶可以輕鬆選擇需使用WAF服務的應用,而F5管理後台安全政策,以保護應用免受廣泛的威脅,包括開放網絡軟件安全計劃 (OWASP)攻擊、參數篡改和傀儡程式。在這個模式中,F5的安全營運中心專家參與和維護政策,包括監控、應用攻擊緩解和分析在公共或私有雲以及數據中心託管的應用。隨附的博客文章提供有關Silverline WAF Express的更多資訊。
 
*  更多攻擊監測和緩解服務  助機構作出更佳安全決定
除了易於部署的解決方案,F5還新增了安全事件回應團隊(SIRT)服務,於整個安全產品生命週期中,在問題出現時為客戶提供額外的支援和可見性。這專業服務適用於所有F5安全客戶,幫助機構快速回應應用和網站攻擊或異常狀況。 SIRT服務旨在有效監測威脅並提供即時回應,以減輕或消除潛在有害活動及保護業務營運。SIRT服務通過更有效監控、分析、事後報告和最佳實踐推薦來優化F5的解決方案組合,以有效應對網絡罪案攻擊,並有助維護網站、應用和用戶的安全和連繫。
 
支援引述 -
印尼金融銀行資訊科技主管Susilo Hardiyantono 表示﹕「能夠配合我們客戶的快速步伐與提供無縫銀行服務存取同樣重要。我們生活在一個以應用為中心的世界,為了滿足不斷增長的客戶數量和銀行活動,我們需要能夠消除任何表現瓶頸的解決方案。透過F5,我們可以簡易地整合現有平台,並讓用戶獲得最方便和安全的銀行服務。」

ING DIRECT資訊科技主管Roy Shiladitya表示﹕「ING DIRECT確保可以在全面虛擬化的基礎設施上,關鍵應用能持續可用和自動化。 F5是應用交付的領導者,以處理網絡協議和表現因素的能力而聞名。這對我們作為數碼第一銀行至關重要,因幾分鐘的停機時間便有可能對我們的客戶和我們的業務造成顯著影響。」

推出日期
F5 的 Herculon系列、Silverline WAF Express、 Security Operations Center 服務和Security Incident Response Team 服務已推出。請聯絡F5銷售團隊查詢更多有關產品及服務於個別市場推出的資訊。請瀏覽 www.F5Labs.com 獲取更多有關F5 Labs 對網絡威脅所作的調查和分析。
 
其他資源
 
·         F5 網誌 - Securing the New Perimeter (英文版)
·         F5 Labs 文章 - Welcome to CISO to CISO (英文版)


 

F5 調查顯示安全關注驅動應用服務的迅速普及
安全性首次取替可用性成為機構轉向雲端的主要考慮因素

< 香 港 >  F5 Networks ( NASDAQ:  FFIV )宣佈「2017年應用交付狀態報告」調查結果。這全球客戶調查顯示雲端運算的加快部署增加對網絡應用防火牆(WAF)、DNSSEC和DDos防護等安全應用服務的需求。由於應用服務的數量增加往往需要額外資源的配合,受訪機構表示會轉向DevOps方式,通過推動自動化和可編程性以增加營運效率,這對可延展性的需求取代回應市場速度成為部署DevOps的主要原因。

F5 亞太區高級副總裁 Emmanuel Bonnassie表示:「隨著按需經濟對速度和效率的需求不斷增加,應用正成為亞太區業務策略的重點。2017年應用交付狀態報告比以往調查更顯著地反映一個新趨勢,以締造更快、更智慧和更安全的客戶體驗,因此,企業需更倚賴流動和應用為本的資訊科技系統以配合精通科技的工作團隊。」

這應用交付狀態報告已踏入第三年,是次調查主要研究應用服務所扮演的重要角色,讓企業更快、更智慧和更安全地部署應用。調查訪問了來自世界各地逾二千名IT、網絡、應用和安全專家,剖析他們對包括雲端運算部署、更多安全挑戰、DevOps、軟件定義網絡(SDN)和企業應用服務未來發展等應用交付有關的看法。

報告重點 -
這項調查的受訪機構來自全球各地的政府、金融服務、科技和教育等行業,他們的工作範疇包括基礎設施、IT安全、應用開發、DevOps以至企業管理層。調查的主要結論包括:

• 安全是首要重點,而日益複雜的攻擊是最大的挑戰:安全團隊除了傳統的防火牆和企業外圍外,不斷提升安全以回應越來越多黑客針對應用的攻擊。全球調查結果顯示,最多企業部署的安全服務為DDoS抵禦(21%)、DNSSEC防護(25%)和網絡應用防火牆服務(20%),而最有信心能扺禦應用層攻擊的是已安裝WAF的企業,當中包括雲端為先的機構。

• 2017年將迎接雲端專業時代:在現今多雲的世界,五間受訪機構中有四間採用混合雲,近三分一(32%)的受訪機構表示他們今年會採用公共雲架構即服務(laaS)解決方案,比2016年的相關數據(25%)大幅提升。此外,部署越多應用的企業對獲取雲端營運效益有更大動機,部署最多應用(3000+)的受訪機構報稱擁有較多部署於雲端的應用。

• 部署應用服務的數量將持續上升:受訪機構表示它們現時平均部署14個應用服務(從2016年的平均11個為多),並於未來十二個月計劃平均部署17個應用服務。

• 營運規模和可編程性為DevOps的主要考慮因素:隨著應用服務的增加和雲端的持續發展,機構正在轉向自動化和調編技術,在不同環境下擴展營運。結果超過一半的受訪機構現在認為以API為基礎的基礎設施和模板是重要的,比去年分別只有31%和22%為多。此外,可延展性和削減營運成本仍是採用SDN框架的兩大要素,而且越來越多企業走向規範化的趨勢,在2017年39%的受訪機構採用單一框架,比2016年的數據(32%)為高。

其他資源 -
請到f5.com/SOAD瀏覽以下資源﹕
• 到f5.com/SOAD下載2017年應用交付狀態報告
• 介紹視頻  - 2017年應用交付狀態報告概況
• F5網誌 2017 SOAD Security with a High Probability of Cloud (英文版)

 

關於 F5
F5( NASDAQ:  FFIV )為全球最大企業、營運商、政府及消費品牌提供更快、更智慧和安全的應用交付。F5提供雲端及安全方案,使組織能夠接受他們選擇最適切的應用基礎設施,而不會犧牲速度和控制。欲瞭解更多資訊,請瀏覽 f5.com。

請關注@F5NetworksAPJ,LinkedIn和Facebook,以獲取更多有關F5及其合作夥伴和技術的資訊。

F5 是 F5 Networks公司在美國和其他國家的商標。本文中的所有其他產品和公司名稱可能是其各自所有者的商標。