博客

F5 和 AlgoSec 实现整体网络安全管理

Frank Strobel 缩略图
弗兰克·斯特罗贝尔
2020 年 4 月 21 日发布

防火墙是任何组织的安全库中最基本的设备之一。 F5 的 BIG-IP高级防火墙管理器(AFM) 提供了特别强大的防线,可保护服务提供商和企业数据中心免受各种传入威胁。 它通过面向applications的防火墙策略简化了 F5 部署并简化了安全配置,有助于保持应用程序的敏捷性、安全性和可用性。

然而,随着组织的发展,其网络也会不断发展。 现代网络通常由内部部署数据中心以及 SDN 和公共云组成。 每个组件都有独特的网络和安全控制。 除了传统的内部防火墙、SDN 和云安全控制之外,利用 F5 BIG-IP的网络并不罕见。

在这种异构环境中,与组成网络的设备相关的规则和对象很容易激增。 这可能会导致不必要的重复和复杂性。 安全管理人员也很难实时掌握整个复杂的多供应商网络的状况,而这是他们进行风险分析和完成合规审计报告所必需的。 这还尚未考虑其他供应商的其他安全设备,典型的企业可能也会在其整个基础设施中部署这些设备。

为了应对这一挑战,AlgoSec 与 F5 密切合作,扩展客户在整个多供应商网络安全结构中已经享有的丰富功能。 AlgoSec 的安全管理解决方案独特之处在于完全支持 F5 的 BIG-IP AFM 和 BIG-IP本地流量管理器(LTM)。 这意味着,共同的客户可以在单一窗口内获得其 F5 部署以及整个网络环境(无论是物理、虚拟还是云)中许多其他安全设备的安全管理的整体可视性和协调性。

将 AlgoSec 与 BIG-IP AFM 和 LTM 结合使用,组织的安全和 IT 团队可以:

  • 查看、分析和模拟整个安全基础设施(包括云、防火墙和 SDN)中的复杂网络安全环境
  • 自动生成适用于 F5 设备和整个多供应商网络的合规性报告
  • 使用 AlgoSec 自动发现每个 F5 策略规则支持哪些业务applications
  • 轻松审核、清理和优化 F5 高级防火墙管理器防火墙规则和对象
  • 对 F5 部署和整个多供应商网络执行全面的风险分析

实际上,这意味着如果计划对安全策略或连接进行任何更改,网络和安全团队可以评估这些更改将如何影响整个企业网络结构的业务应用s和其他安全控制。 通过在进行任何更改之前评估其影响,可以消除配置错误和应用中断的风险。 它还确保安全策略自动且一致地应用和维护,而无需耗时、容易出错的手动流程,从而加速变更流程并提高业务敏捷性。

为什么不了解更多有关 AlgoSec 的信息,它如何帮助协调您的 F5 部署与网络其余部分的安全管理? 访问 F5 的用例页面,了解 AlgoSec 如何与 F5 AFM 和 LTM 配合使用,或访问 AlgoSec网站了解更多详细信息。