PRESS RELEASE

F5 加强应用和 API 保护,助推现代化数字体验

Published June 02, 2022

联系信息

Teri Daley                   
F5 Communications
(469) 939-3712 
t.daley@f5.com

Caitlin Valtierra
WE Communications
(212) 551-4858
cvaltierra@we-worldwide.com

新功能扩展了 F5 分布式云服务的覆盖范围,可轻松部署基于 SaaS 的安全保护措施

西雅图F5(纳斯达克:FFIV)今日宣布推出 F5分布式云服务(F5 Distributed Cloud Services) 的增强功能,在保障客户安全的同时,提供不可或缺的数字体验,这些体验关乎我们日常生活的互动与娱乐方式,以及购物和服务体验。今年早些时候推出的 F5 分布式云服务提供了一种基于 SaaS 的平台驱动型方法,可以通过一整套 Web、移动应用和 API 保护措施来保护连接体验的必备元素。今日这则公告会一一介绍这些功能与全新解决方案,它们支持更多的平台、防御常见攻击,并帮助客户更妥善地控制现代应用架构。

F5 安全和分布式云产品部执行副总裁兼总经理宋海燕表示:“许多组织发现,在为用户增加或扩大数字服务的同时,可能也在无意之中增加了许多新兴威胁的攻击面。因此,企业正优先考虑那些能够帮助他们扩展卓越功能与竞争优势的安全解决方案,让客户感到满意的同时又不向安全和隐私妥协。F5 将始终专注于不断提供安全解决方案产品组合,尽可能保护各式各样的应用生态系统。”

随着组织强化对用户提供的数字服务并追求更广泛的基础设施模型以提高性能和降低成本,应用服务环境也变得更加复杂。两种趋势的互相作用使得各大公司日渐依赖 API 和多云环境来支持应用,根据今年发布的应用策略现状报告,78% 的组织目前正专注于 API 安全措施,超过四分之三的受访者表示他们如今正在多云环境中运行应用。

为了游刃有余地应对当今瞬息万变的安全态势并支持感知可控的应用,供应商必须提供可降低操作复杂性的解决方案,并通过使用复杂的 AI/ML 技术和快速引入新服务来提供一套可随时更新的控制措施(例如将 bot 防御与主流 CDN、应用交付控制器以及电子商务和应用平台相结合)。通过技术合作伙伴关系和生态系统集成,F5 在安全防护方面部署的举措日趋完善。

F5 分布式云服务的安全增强功能包括:

  • 在 BIG-IP 平台使用的分布式云Bot防御连接器(Distributed Cloud Bot Defense Connector):收购 Shape Security,我们一直致力于集成服务,将 分布式云Bot防御功能添加到 F5 的主打平台便是最好的证明,这些功能既可作为当前 BIG-IP 版本 17 软件中的原生模块,也可通过 iApp 使用(针对之前的版本)。Distributed Cloud Bot Defense 可以收集丰富的客户端信号,并将此遥测数据传输至其数据系统,使用 AI 检测 bot 的最新意图,并立即部署规则更新以进行实时检测,让组织提前防御攻击,做到先行一步。
  • 在 Salesforce Commerce Cloud 上使用的分布式云服务 Bot 防御连接器:扩充安全解决方案的覆盖范围以进一步支持主流电子商务平台,F5 以原生方式将分布式云Bot防御集成到了Salesforce Commerce Cloud (SFCC)。该解决方案可在此处下载,其使用 AI 和机器学习以实时识别、阻止和重定向欺诈性流量,防止帐户接管、撞库攻击、Web 抓取、结账滥用、拒绝库存和其他攻击。
  • 分布式云客户端防御(Distributed Cloud Client-Side Defense):F5 可以免费提供相关产品,帮助组织应对与日俱增的第三方数字供应链攻击风险。这种自助缓解解决方案通过维护与先前攻击相关的详细信息来提供基于签名的 Magecart 检测和警报,组织只要单击一下,即可立即阻止具有强大破坏力的威胁。这一解决方案已简化了新用户的引导流程,并满足新的 PCI DSS 4.0 要求(6.4.3 和 11)。
  • 分布式云DNS(Distributed Cloud DNS):在 分布式云平台全球网络的基础之上,F5 又进一步加强了这款产品的扩展性和性能,从而提供快速、安全的 DNS 解决方案,这种解决方案可部署为主要或次要 DNS 以实现故障转移的目的。这款产品(可免费或付费使用)可以在更靠近 F5 全球网络交互点的位置提供 DNS 服务,以确保更快且更可靠地交付网站和应用。由于是托管在 F5 全球节点 (PoP) 的网络之上,分布式云 DNS 在默认情况下可安全运行。
  • API 端点的速率限制 - 与其他现代应用组件一样,API 可能会受到大规模攻击,从而有损其通信和传输数据的能力。API 在当今应用架构中的快速采用使其成为备受针对的攻击媒介。借助 分布式云API安全(Distributed Cloud API Security),所有 API 端点都可以使用全新的速率限制功能,利于限制大规模流量,确保顺利完成合法连接,同时提高应用整体的安全性和弹性。

支持性引述

企业管理协会常务研究主任 Chris Steffen 表示:“尽管没有一家全能的安全供应商,但有些供应商显然已走在其他竞争对手的前列,F5 发挥了创新与专业精神,基于 SaaS 的全新产品组合结合了 F5分布式云服务(F5 Distributed Cloud Services)、众多财富 500 强企业的安装经验,还有 F5 Labs 提供的重要威胁情报,最终可以提供一种基于生态系统的方法,随时随地保护所有应用和 API,免遇黑客攻击和 bot 侵害。”

Flinks 运营与安全副总裁 Simon-Pierre LeBel 表示:“F5 Distributed Cloud Bot Defense 是银行业最值得信赖的安全和欺诈防护解决方案。与其合作并为我们的开放式银行解决方案设定相同的高标准实为明智选择。”

担任 Q2 Chief Availability Officer 一职的 Lou Senko 表示:“F5 Distributed Cloud Bot Defense 使我们能够专注于为用户提供其他功能和服务,而不必担心可用性和扩展性,以便能够处理撞库攻击造成的麻烦”。

有关客户部署 F5 Distributed Cloud Services 的其他示例,我们今日会另外发布一则公告,详细介绍 F5 和 SoftBank 之间有关边缘计算合作的关键进展。

可用性

除非另有说明,否则本公告中提及的所有解决方案目前均可用。F5 Distributed Cloud DNS 将于本月晚些时间推出。请联系 F5 销售以获取更多产品和服务可用性信息。F5 的安全产品组合也将在下周于旧金山举行的 RSA 大会上亮相。

关于 F5

F5(纳斯达克:FFIV)是一家多云应用安全和交付公司,帮助我们的客户(包括全球规模最大的企业、金融机构、服务提供商和政府)将非凡的数字体验付诸实践。有关更多信息,请访问 f5.com。您也可以在 Twitter 上关注 @F5,或在 LinkedInFacebook 上关注我们,了解有关 F5 及其合作伙伴与技术的更多信息。

F5 和 BIG-IP 是 F5, Inc. 在美国和其他国家/地区的商标、服务标志或商标名。本文所有其他产品和公司名称均可能是其各自所有者的商标。

# # #

本新闻稿可能包含涉及风险和不确定性的未来事件或未来财务业绩相关的前瞻性陈述。此类陈述可通过术语(例如“可能”、“意将”、“应该”、“预计”、“计划”、“预期”、“认为”、“估计”、“预测”、“潜在”或“继续”)或此类术语或类似术语的否定词汇来识别。这些陈述只是预测,基于某些因素(包括公司向证券交易委员会提交的文件中确定的因素),实际结果可能与这些陈述中预期的结果有重大差异。