成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

F5安全解決方案:幫助企業應對新挑戰

原創
網絡 網絡優化 網絡運維 企業動態
F5 Networks負責安全與戰略解決方案的運營網絡高級副總裁Manny Rivelo先生表示:“F5正在用實際行動努力改變企業用戶的傳統安全防御理念?!?/div>

隨著網絡攻擊的頻率和性質不斷發生變化,企業IT部門發現有效解決安全問題的難度越來越大。目前網絡攻擊逐漸呈現出復雜、多層次的威脅特征,針對于4-7層的應用層攻擊越來越多的出現在企業中,給很多IT部門管理者造成很大的困擾。

一方面,面對新的持續性的高級網絡威脅,IT部門很難有效的發現這些攻擊特征。諸如網絡防火墻、IPS和防毒系統這樣的傳統安全解決方案通常部署在獨立設備之上,在面對這些高級網絡威脅時,這種靜態方法并不利于IT安全策略的實施,而保護應用、用戶和數據就無從談起,換句話說,傳統的安全防御思路根本無從應對這些新的威脅和新的挑戰。

此外,新的安全攻擊多是復雜的多層攻擊,使用多個攻擊向量將目標鎖定在網絡以及基礎應用和數據上。一個攻擊可能通過拒絕服務(DoS)攻擊鎖定網絡層,然后通過Web瀏覽器鎖定應用漏洞。這使得IT部門很難掌握攻擊行為,原本的第三層IP層的攻擊,對于IT部門來說,是可視的,可管的,但針對4-7層的應用攻擊,傳統網絡防火墻等解決方案就顯得力不從心。

因此,對于企業IT部門來說,他們需要能夠提供跨層可視性、4-7層檢測能力,以及對應用的具有保護能力的安全解決方案。而這也已經得到了業界的普遍認可。

Gartner研究副總裁Greg Young曾表示:"如今,最嚴重的非法行為都是通過利用Web應用實現的。雖然Web應用防火墻已經取得了明顯進步,但是單層解決方案不足以抵御今天的復雜攻擊。對于IT機構而言,最關鍵的是采用專門的安全保護方法,同時保護網絡和應用。"

我們都非常清楚,解決安全問題需要全方位的思考。對于目前的安全威脅現狀和傳統的防御理念,F5網絡作為一家知名IT公司,有著不同的看法。

F5 Networks 負責安全與戰略解決方案的運營網絡高級副總裁Manny Rivelo先生表示:"F5正在用實際行動努力改變企業用戶的傳統安全防御理念。F5目前為用戶提供的價值主要體現在4-7層的IT架構中,我不得不說,過去20年的安全防御體系都是圍繞第三層IP層進行的,雖然IP層很重要,但至少在今天看來IP層出現的弱點--不了解用戶、不了解應用、不了解會話,使得針對4-7層的攻擊更加復雜。而F5的優勢就在于4-7層靈活管理,這也是為什么F5通過開發一系列安全產品,用事實改變目前的安全現狀。"

[[78315]]

F5 Networks運營網絡高級副總裁Manny Rivelo先生

實際上,F5期望的不僅僅是解決目前新的安全難題,這家公司更加希望做到4-7層的靈活架構和業務集成。用Manny Rivelo先生的話說,F5在安全方面希望做到以下三點:

1、更好幫助客戶了解4-7層的IT架構

2、讓用戶了解DNA(動態、網絡、架構)的信息。

3、F5所提供的服務必須要讓用戶得到更好的體驗。

換句話說,F5要做的事情,就是讓企業IT架構實現應用與用戶之間的對接,而安全在這其中就顯得格外重要。即使你的IT架構實現了可用性和快速交付,但你沒有對應用進行相關的保護,那么這樣的IT架構還存在很大的缺陷。也就是說,安全、快速、高可用這三者對于企業IT部門來說必須兼顧。

在談到安全永遠是一攻一防的矛盾體時,Manny Rivelo先生也有不同的觀點,他認為所謂的安全是與過去比,與過去比你才知道現在是安全的,因為你永遠也無法預知未來會怎樣,會有什么攻擊出現,這時,你就只能用現有的技術保護自己。而當有新的威脅出現時,企業IT部門需要做的其實是"反映",換句話說,攻和防之間是一個平衡問題,關鍵是看企業的反映速度有多快,攻擊和防御的時間差有多少。據介紹,F5目前要求做到的是"零日"威脅,意思就是從發現威脅到打齊補丁的時間差不超過一天。

實際上,在51CTO.com記者看來,安全問題就是一個悖論,怎樣做都無法保證企業滿意。當威脅發生時,F5公司的觀點是不要試圖找到與攻擊相關的所有連接,那樣容易發生其他的攻擊事件,而F5的做法是利用對4-7層的可視性,可控性,讓企業有充分的時間做出相關的反映。

這也是F5公司的安全理念:為企業用戶提供4-7層的安全保護,因為F5對企業用戶的應用更加了解。

問題出來了,既然F5可以提供4-7層的安全防護,那么面對國內外眾多知名的、專業的安全公司,F5的安全解決方案優勢在哪里呢?

顯然,這是很多企業CIO想知道答案的問題。不過在Manny Rivelo先生看來,這并不是難以回答,他強調說,過去十年F5一直致力于幫助實現可靠,快速交付和易管理的IT架構。其實,F5在安全方面也一直努力著,比如一如既往地給企業用戶提供網絡層防火墻等安全模塊。而面對現在新的安全威脅和挑戰,F5早就為此做好了充分準備,因為沒有任何一家專業安全公司比我們更了解企業的應用現狀。過去的十年我們一直在深入了解企業的應用,試問誰能比我們更加了解企業應用面臨的安全問題呢?

Manny Rivelo先生認為,專業安全公司的安全解決方案固然能夠解決用戶面臨新的安全挑戰,但這無疑給企業整個IT架構帶來管理的復雜性,從而影響企業管理成本增加,這并非危言聳聽,而是事實。F5的安全解決方案給企業帶來的價值是整合技術、使IT架構靈捷可靠,應用安全運行,最終會促使管理成本下降。

"最終還是那句話,安全、快速、高可用這三者對于企業IT部門來說必須得到兼顧。而F5恰巧十多年一直在為此而努力著。" Manny Rivelo先生如是說。

F5總裁兼CEO John McAdam先生也曾談到這樣的觀點"未來在F5的產品中加入更多的管理功能,來適應市場的新發展。我們希望客戶能夠具有更強大的管理功能,將軟件和系統整合在一起來管理,這樣更加方便他們實現管理動態、靈活的數據中心。"

我們不妨看看F5安全解決方案有哪些技術優勢:

網絡安全層面的挑戰:為了保證應用的安全,企業可以嘗試追蹤并修補明顯的漏洞。也可以部署單獨的解決方案,專用于保護應用安全,但這些解決方案并不能增強性能或簡化控制。

F5的安全解決方案:F5 BIG-IP本地流量管理器(LTM) 應用交付控制器有助于企業保證基于網絡的應用與數據的安全,同時提供一個戰略控制點,提高應用性能。

一方面BIG-IP LTM作為一個安全代理,用于防止基于網絡的SYN泛洪和其它網絡拒絕服務(DoS)以及分布式拒絕服務(DDoS)攻擊,而且它提供了控制功能,用于定義和執行基于L4的過濾規則,以提高網絡防護能力。

此外,BIG-IP LTM還使您能夠有選擇地加密數據, 以保護并優化企業的通信。通過使用最強大的安全套接層 (SSL) 加密、位加密和4096密鑰長度而支持先進的加密標準算法,BIG-IP LTM作為您的關鍵業務資源的網關。BIG-IP LTM可用在靈活的多解決方案設備平臺上,或者作為虛擬版本而運行。

Web接入管理層面的安全挑戰:為了保證用戶輕松地接入關鍵的Web應用,許多企業創建了安全性最低的網絡。網絡管理員需要更好地了解并控制網絡中日益增多的應用接入用戶。然而,這一要求可導致企業的IT基礎設施復雜性升高,擴展難度增大,而且費用昂貴。

F5的安全解決方案:BIG-IP接入策略管理器(APM) 是一個靈活的高性能接入與安全解決方案,提供了基于策略并具有上下文感知能力的用戶接入,同時可以簡化驗證、授權和計費(AAA)管理。通過在BIG-IP上直接實現AAA控制,您可以整合接入基礎設施,降低驗證和授權成本,并同時支持數千個用戶,同時保證每秒數百個用戶登錄。BIG-IP APM可作為靈活的多解決方案BIG-IP LTM和BIG-IP LTM虛擬版本平臺上的一個產品模塊。

應用安全方面的挑戰:隨著網絡上的應用流量不斷增加,敏感數據面臨著遭受針對企業應用的漏洞攻擊的風險。因此,恢復流程、法律費用以及知識產權數據丟失所帶來的財務影響會非常嚴重。許多管理員認為他們的網絡是安全的,因為他們部署了防火墻,但是,黑客可能攻擊應用層,因為該層存在更大的漏洞。

F5的安全解決方案:BIG-IP應用安全管理器(ASM) 是一個先進的Web應用防火墻,可顯著減少和控制數據、知識產權和Web應用丟失或損壞的風險。BIG-IP ASM提供了應用和網站防護,例如防止7層DDoS等最新的Web威脅。此外,BIG-IP ASM為您提供了完整的攻擊專家系統,并且可以滿足關鍵的法規要求。

遠程接入方面的安全挑戰:IT 部門必須支持不斷增多的移動員工的要求。保證這些用戶通過不同設備并在不同位置安全、無縫地接入應用和數據變得越來越具有挑戰性。IT部門可以部署不同廠商的孤立解決方案,以促進接入、加速和優化。但隨著用戶數量的增多,這種孤島式方法不僅復雜、靈活性低,而且難以管理。隨著新威脅不斷出現,防止未授權的接入和攻擊也變得日益困難。這種費用高昂且容易出錯的環境限制了成功的遠程接入,并阻礙了業務增長。

F5的安全解決方案:BIG-IP Edge Gateway是一種企業接入解決方案,它將針對遠程用戶的SSL虛擬專網 (VPN) 遠程接入、安全、應用加速和可用性服務結合在一起。BIG-IP Edge Gateway將身份管理融入網絡中,以LAN的速度提供具有上下文感知的、基于策略的、安全的遠程應用接入。作為行業中最安全的加速接入解決方案,BIG-IP Edge Gateway可幫助接入關鍵業務應用和網絡的用戶實現最高的性能。借助BIG-IP Edge Gateway,客戶可以輕松地使用戶通過任何網絡或移動設備(包括Apple iPhone、Apple iPad、Andriod、Windows Mobile和Windows Phone設備)更快地遠程接入企業應用和數據。

下面這段視頻或許能夠讓你的企業更加了解,F5的安全解決方案優勢:

在51CTO.com記者看來,企業用戶要考慮到未來2年甚至更長時間的網絡及安全需求。但在企業IT應用迅速增加、移動互聯網、動態數據中心快速發展的今天,如果只根據當前需求部署相應的解決方案,用戶就會因此變得極為被動。著眼未來,避免搭建復雜的IT基礎架構,面對日益增加的安全威脅及問題,前瞻性的部署十分重要。或許F5的安全解決方案能夠使企業IT部門獲得新的防御思路。 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-04-11 15:28:29

IBM軟件集團

2012-03-13 09:36:37

西雅圖移動設備安全

2013-11-11 17:17:35

2021-05-26 14:58:22

F5One-WAF混合云

2012-11-29 15:49:10

BIG-IPBIG-IP解決方案F5

2020-02-10 17:20:23

遠程

2012-10-31 12:46:24

F5解決方案

2011-08-02 21:21:28

2024-05-16 17:51:27

2009-05-01 11:34:12

F5應用交付ADN

2013-03-01 16:45:27

2021-05-06 10:56:52

F5阿里云混合云

2020-09-22 16:56:40

F5多云安全

2012-11-21 12:00:07

應用交付云計算F5 Networks

2014-09-26 15:01:01

2018-05-14 16:41:45

2010-04-06 17:37:58

2012-01-13 10:44:32

2020-12-22 21:00:13

物聯網可穿戴設備傳感器

2011-09-22 09:40:32

F5VMWARE虛擬桌面
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 毛片久久久| 国产一区二区三区高清 | 欧美中文字幕在线 | 一区二区三区四区日韩 | 日日干日日操 | 国产成人精品久久二区二区91 | 夜色www国产精品资源站 | 天天色影视综合 | 亚洲视频一区在线观看 | 亚洲人成在线观看 | 久久成人18免费网站 | 中文字字幕一区二区三区四区五区 | 毛片黄 | 亚洲国产精品一区二区www | 不卡一区二区三区四区 | 精品一级| 国产91亚洲精品一区二区三区 | 亚洲一区 中文字幕 | 国产精品爱久久久久久久 | 欧美日韩亚洲一区二区 | 欧美视频第三页 | 天堂久久av| 国产在线观看av | 欧美小视频在线观看 | 99久久国产综合精品麻豆 | 91视在线国内在线播放酒店 | 天天天天天操 | 成人三级视频 | 亚洲成人一级片 | 国内精品视频 | 日韩在线观看视频一区 | 日韩靠逼 | 日韩免费在线 | 性一交一乱一伦视频免费观看 | 激情婷婷 | 久久夜夜 | 日本久久综合 | 日韩欧美三级在线 | 91精品国产综合久久婷婷香蕉 | 中文字幕免费在线 | 亚洲欧美一区二区三区视频 |