应用程序保护

应用程序保护

挑战

Web 应用程序需要获得保护,防止 SQL 注入、L7 DDoS 攻击以及未知安全威胁合规化。

解决方案

F5 BIG-IP 虚拟版本F5 高级 WAF

成果

•  与 AWS 轻松集成,享受简单的部署体验。

•  借助 F5 独特的策略生成器引擎实现的可自定义安全设置。

•  综合应用程序及安全合规性。

•  跨应用程序和云环境的一致策略管理。    

应用程序身份

应用程序身份

挑战

难以对用户访问进行身份验证,缺乏对抗潜在安全威胁的防护。

解决方案

联合身份验证与单点登录 (SSO)、F5 BIG-IP 访问策略管理器 (APM)、F5 BIG-IP 本地流量管理器 (LTM)

成果

•  通过设备检查、多重身份验证、升级身份验证和 AD 集成强化安全态势。

•  跨本地、云和混合环境整合和集中处理安全性。

•  通过跨应用程序的联合身份验证和 SSO 简化访问作业。

•  利用基于上下文感知、用户和设备的规则重定向流量。

•  利用简化的部署降低配置复杂性。     

应用程序访问

应用程序访问

挑战

需要控制可以访问应用程序的用户和设备,同时简化安全管理以允许第三方访问。

解决方案

为员工、承包商和合作伙伴保护 AWS 的访问权限 (SSL VPN)。与现有身份基础结构集成。

成果

•  通过 SAML 对 AWS 上的应用程序进行安全访问。

•  通过现有的 AD 和 SAML IdP 对 AWS 上的应用程序进行联合身份验证。

•  端点安全检查和 SSL VPN 可保护对 AWS 上应用程序的远程访问。

•  每个应用程序、SSL VPN 和合并客户端完整性的验证。

•  将 F5 部署至多个 AWS 区域中,借此增加可用性。

应用程序可用性

应用程序可用性

挑战

需要应用程序具备更好的运行时间和复原能力,同时改善控制性和灵活性。

解决方案

通过自带许可 (BYOL)、实用工具或订阅许可模式,实现本地和 BIG-IP DNS 与 SSL 卸载和拦截。

成果

•  交付客户 SLA 并让业务保持连续性。

•  监控并动态响应问题。

•  通过 DNS 服务和高级流量管理保护应用程序和用户身份。

•  支持在自动化工具链中使用 F5,无需编写代码或管理服务器。