BIG-IP 高级防火墙管理器

利用 BIG-IP 高级防火墙管理器 (AFM),保护网络免受入站威胁,包括大规模和复杂的 DDoS 攻击。

从核心到边缘,保护您的网络

获得持续的安全性和切实可行的可见性

获得持续的安全性和切实可行的可见性

BIG-IP AFM 是 F5 应用保护解决方案的核心组成部分,它结合了四个关键安全要素:防火墙、DDoS 缓解、DNS 安全和应用入侵保护系统 (IPS)。这些解决方案可以整合到一个 BIG-IP 平台,减少管理复杂性并降低开销,同时提供卓越的性能和可扩展性。

  • 为容器化应用提供一致的保护:利用攻击检测和缓解服务,保护基于容器的应用,不受平台或地点限制,从而缓解攻击与降低风险。
  • 切实可行的报告和可见性:丰富的遥测数据助您轻松掌握安全状态,并可用于定制报告和图表来提供所有事件类型的见解,从而实现有效的取证分析。

产品概览

示意图 — F5 数据中心防火墙

从核心到边缘,捍卫网络安全,保护您的服务

BIG-IP AFM 是一种高性能的全代理网络安全解决方案,旨在保护网络和数据中心免受入站威胁(通过最广泛部署的协议进入网络)。该产品采用独特的应用中心型设计,能够更有效地防范以网络基础设施级别为目标的攻击。此外,通过 BIG-IP AFM,企业可以获得 100 多个攻击特征的保护,远超任何其他领先的防火墙供应商的硬件型特征,同时兼具卓越的可编程性、互操作性,以及对威胁状况的可见性。

BIG-IP 设备和 VIPRION 平台提供的功能包括快捷编程、多供应商服务编排、软件定义的硬件,以及线路速率性能。

F5 应用服务在公有云和私有云的运作方式与在数据中心中完全相同。提供 CNF 和 VNF 选项。

BIG-IP 虚拟化(VE)拥有的功能与 F5 特制硬件中运行的功能相同,您可以在任何主流虚拟机监控程序或特定云提供商中部署。

核心功能

将应用配置与网络安全策略统一起来,让强制执行更加严格

在网络威胁、协议威胁、DNS 威胁到达重要数据中心资源之前进行识别并加以缓解

支持 SNMP、SIP、DNS、IPFIX 收集器,保护日志服务器,避免服务器不堪重负

利用由 F5 威胁数据增强的特制防御手段,保护数据中心资源

通过充当中间人的 SSH 代理,采用独特方式,控制 SSH 通道中的操作

保护您的网络基础设施和移动订阅者,避免其遭受 DDoS 等类型的攻击。

缓解复杂的零日威胁,或使用 F5 iRules 收集关键取证数据

通过可定制的报告与分析,了解进入数据中心的流量模式

资源

专题

BIG-IP AFM 具备不可比拟的订阅者聚合能力,可以保护您的网络和订阅者。换言之,您可以在不影响灵活性的情况下整合您的网络基础设施并控制成本。

trustradium-2023-best-value-and-featureset

2023 PeerSpot Award in Web Application Firewall

F5 has won a 2023 PeerSpot Award for BIG-IP Advanced WAF in the Web Application Firewall category. The solution was recognized for its advanced, scalable security features that thwart a variety of potential risks.

Learn more about F5’s PeerSpot awards ›