公司簡介 代理產品 活動快訊 eDM電子報 聯絡我們
   
解決方案
F5 DDoS 防禦新架構
F5 WAF資安防禦解決方案
資料中心雲聯盟
資料中心雲爆發
新聞中心
2016/11/21 F5推出安全雲端應用服務 全新解決方案促進私有、公有及混合雲應用部署
2016/9/6 F5 Networks連續第10年名列應用交付控制器魔力象限報告領導者
2016/6/29 F5 Networks電信級防火牆維護IoT與5G網路安全
2016/5/27 F5發表BIG-IP12.1新功能強化企業應用安全性
2016/3/16 F5新100 GbE VIPRION(R)刀鋒支援物聯網及4G到5G網路轉移
2015/12/11 F5 Networks 因應亞太客戶安全威脅需求推出 Web 防詐欺方案
2015/10/19 F5 連續第九年名列應用交付控制器魔力象限報告領導者
2015/8/26 F5 Ready 計畫支援雲端服務供應商無縫接軌融合 F5 技術
2015/5/6 F5 與 Frost & Sullivan 雲端運算白皮書發現亞太企業將雲端運算視為第一優先
2015/4/1 F5 與逸盈集團共築 WAF 完整方案助政府與企業打造完美網頁服務體驗
2015/3/24 F5 BIG-IQ 新版智慧型架構提供應用服務協調與管理

 

f5

f5.com 中文

 

 

F5 Application Delivery Networks

F5 Synthesis 軟體定義應用服務SDAS打造Synthesis架構

F5新世代資料中心應用交付平台,應用交付於任何時間、任何地點、任何設備,優化安全傳遞!F5奠基於一個彈性的多客戶共享(multi-tenant)高效能服務架構,讓客戶能夠快速且具成本效益的在任何時候將layer 4-7服務配置給任何人,而不會受到任何限制。

提升服務速率

F5 Synthesis 提供一個開放且可延伸的架構,讓成長中的技術夥伴生態系統能夠用廣泛而整合的服務配置與協調系統進行協同合作,以解決運算、網路與應用服務的速率需求。F5 Synthesis參考架構提供詳細的架構和建置指南,促成關鍵安全性、雲端與行動運算的快速服務建置,進一步加速上市時程。

降低成本與複雜性

以F5服務交付平台作為標準化,將可以透過完備的管理能力以顯著減少營運風險並改善商業連續性。在Synthesis架構框架內,企業能夠以一種跨越資料中心與雲端環境的一致方法,集中部署、管理和協調應用服務拓樸。實現了應用部署的可預測性和可重複性,減少人工組態及相關錯誤的數量,並且建立必要的自動化部署信心,朝自助服務計畫發展,進一步降低營運成本。由於F5服務平台可以部署在客戶選擇的F5硬體、任何最普及的hypervisors或雲端,因此客戶可以推展虛擬化與雲端計畫,如軟體定義資料中心,而不會犧牲關鍵應用服務的涵蓋或有效性、安全能力、以及網路可靠性。

應用驅動式彈性

F5技術(例如BIG-IP、BIG-IQ、LineRate、Traffix SDC和Versafe)為客戶提供多種部署選擇。F5的實體、虛擬和雲端方案提供一種彈性且高效能的服務架構,具備以應用可靠性與延展需求為重心的核心能力。F5 Synthesis讓客戶可以從傳統的可靠性管理模式,轉移到一種策略性的service-based方法,聚焦於應用層服務配置、自動化與協調,讓應用服務更進一步的符合商業與使用者期望。

雲端

希望將應用部署到雲端的企業往往因為顧及公司對於安全性、法規遵循與效能的要求而受到阻礙。在Synthesis模式內,F5應用服務可以部署到雲端環境並與那些部署在資料中心的服務一併集中管理,建立一致的部署和安全與效能政策遵循。這項能力讓企業能夠有信心的運用雲端效益優勢。

利用程式能力以符合商業需求

F5 Synthesis直接支援服務自動化,支援新興應用與網路架構,並且可以透過一種以政策為基礎的客製化方法建立服務。F5客戶可以利用強大的工具,如iRules、iControl、iCall、iApps,動態的為他們的環境組態和程式設定,以及延伸商業決策智慧,超越既有的服務能力。客戶可以快速建立、部署、修改和延伸服務,解決衝擊應用和網路安全、可靠性與效能的變數。F5強調程式能力與自動化,讓企業能夠配合商業與使用者需求而配置服務。

支援實體、虛擬和雲端環境,實現IT資源的動態使用

F5 擴展了其虛擬 ADN (Application Delivery Network) 的能力,從而使用戶能夠在任何的設備、任何的時間、任何的地點更輕鬆地將 F5 的應用交付技術與如 Amazon Web Services等領先雲端服務供應商結合在一起。無論企業選擇使用什麼 IT 和資料中心架構,憑藉 F5 廣泛的解決方案組合,皆能為客戶提供有效方法,從內部整合 IT 服務,並為雲端服務供應商提供高性能平臺,為其最高要求的客戶提供支援。

F5連續第九年榮獲2015 應用交付控制器(Application Delivery Controller; ADC) 魔力象限報告的領導者象限。Gartner給予F5在領導者象限的最高執行能力與最具前瞻觀點評價,充份肯定F5 Silverline 服務等創新產品為帶給客戶的成功經驗,以及F5整體新融合架構(Synthesis)觀點的領導性。

技術優勢

讓企業和服務提供者擁有絕佳的 ADC 處理能力
處理業界前所未見的性能,企業和組織可以毫不費力地在資料中心和雲端架構中擴展應用交付服務。

具有廣泛管理程式支援的增強型 BIG-IP 虛擬版本
為客戶在其如何利用雲端和虛擬化技術以高效支援其業務方面提供了極致靈活性。

領先的入門級和更高級別 ADC 性能
讓客戶能夠以最優的價格和最好的性能擬定聰明的投資決策和節省營運成本,為ADC創造最佳的性價比。


F5 WAF 協助企業組織以更複雜且整體性的方法保護Web應用程式

F5 WAF整合在應用交付控制器(Application Delivery Controller; ADC)平台,能在客戶遭受網路攻擊之前和攻擊期間掌握更大的Web應用流量型態能見度,因此IT部門可以更有效的防範威脅。F5 憑藉在應用交付控制器市場的強勢地位與影響性,持續領先亞太區的WAF市場,協助企業更簡單的減少應用相關風險並提供主動式的應用層保護。客戶能夠在他們整個商業應用套件部署 F5 多樣化的應用服務,而不論他們部署的地點為何。

阻斷不當請求 避免網站失靈停擺

F5 BIG-IP ASM可在前端服務請求、後端應用伺服器之間,巧妙建立全透明代理架構,審視過濾每一道HTTP、SSL或TCP流量,是否符合既定的應用程式管理規則,並詳查每個參數、URI與HTTP標頭是否潛藏攻擊特徵碼,確認無誤才導流至目的地,避免有害流量直達後端營運主機;另值得一提,BIG-IP ASM不僅能對進入流量施以策略控制,亦可過濾伺服器回饋至前端的內容,詳查是否涉及機敏個資保護原則,並適時遮罩敏感資訊,如此即便駭客技高一籌幾乎成功竊取資料,也將在最後一哩路含恨而歸。

F5 BIG-IP ASM除可針對一般WAF所能防護的攻擊行為,諸如SQL injections、Cross-site scripting、OWASP top 10等等加以防範,更可超越保護應用程式漏洞的格局,發揮更趨全面的綜合保護能量,包括可防禦L7 DDoS探測性攻擊、精準辨識出Web Bot所發動的流量、遏阻Web Scraping抓取網路資料、提供XML過濾與驗證、憑藉IP地理位置與IP風險等級判斷而阻擋可疑請求,並獨樹一幟整合ICAP防毒功能,避免夾帶病毒的檔案進入後端主機。

此外,BIG-IP ASM可進階整合Qualys等多家動態應用程式安全測試(DAST),使企業用戶能根據DAST工具檢測出來的網站漏洞,藉由一次點擊快速建立虛擬修補,以利開發部門爭取時效修補弱點,降低Web攻擊威脅;另可借助動態策略建置器(含自動或手動建立模式),或針對譬如Microsoft、Oracle等任務型關鍵應用程式預先建立防護規則,多管齊下建立網頁服務安全政策。

專業服務加持 驅使保護機能與時俱進

儘管F5 BIG-IP ASM功能堪稱齊備能夠阻擋諸多攻擊,但欲使其發揮最大防護成效,仍需搭配完善的專業資安服務、弱點掃瞄工具,方能驅使WAF功能恆常精準強大。中芯數據專屬F5之專業顧問服務,協助用戶建立客製化防護規則,預先察覺並修補邏輯性弱點等種種漏洞,也能因應網頁服務改版更新一併執行滲透測試,輔以定期弱點檢測,確保企業機構的網頁服務保護機制,亦步亦趨伴隨業務發展而優化調整,遠離Web攻擊威脅之陰霾,進而消弭可能干擾營運或商譽的負面因子。

WAF領導地位的F5 BIG-IP Application Security Manager (ASM) 產品,透過中芯數據集結弱點掃瞄、滲透測試等專業服務優勢,成為涵蓋WAF產品建置、定期檢測、規則調校之完整方案,協助用戶打造網頁應用程式之安全堡壘。


F5 SSL VPN 高效能、高智能控管

F5 SSL VPN 解決方案提供以政策為基礎的企業應用安全與優化存取,並且支援所有類型的使用者和裝置。BIG-IP APM 方案簡化裝置管理,確保能夠存取異質應用服務、存取網路和資料源。客戶可以利用免費的 BIG-IP Edge Client ( 包含在 BIG-IP APM) 結合加速、端點安全性和自動化網路漫遊持續性,以改善終端使用者經驗和提升員工效率。 Web 應用程式最佳化加速能力則可以為遠端和行動使用者提供顯著的效能強化。

高延展性以達到使用者遠端存取安全與加速的需求

BIG-IP APM 能夠協助企業以最具成本效益方式,將他們的存取網路延展至前所未有的層級。該方案加速並且優化應用程式,提供 LAN 速度效能 ( 增加多達 8 倍速度 ) ,並確保使用者能夠藉由 F5 新 BIG-IP Edge Client 的智慧型連接技術,建立無縫接軌般的連接性。智慧型連接技術獨特的連線持續性 。

透過存取政策管控以建立感知 (Context-Aware) 網路

BIG-IP APM 提供分級存取政策管控能力。它的多項功能例如視覺化的政策編輯器 (Visual Policy Editor; VPE) 以及整合的認證與端點檢測等,讓存取管理變得更簡單、集中化且更具成本效益。現在, IT 人員可以根據使用者政策提供以情境資訊為基礎的應用存取,辨識使用者位置以便將其重導至當地資源,以及為所有應用類型、裝置和作業系統提供涵蓋大多數目錄 服務的單一登入 (Single Sign-On) 支援。這項功能協助企業顯著降低成本和複雜性。


強化雲端DDoS攻擊緩解服務

DDoS 攻擊方法已變得更具隱匿性且提高了頻率、數量和應用特定性。為確保防範這些威脅,企業應考慮採取一種深層防護以對抗 DDoS 攻擊。企業內部設備(on-premises appliance)是一個重要的單元,它是偵測和舒緩進階應用、SSL與大量攻擊的關鍵。企業需要的是一個彈性且完整的安全策略,必須有能力將DNS安全性與DDoS保護、網路防火牆、存取管理、應用安全性等結合智慧型的流量管理。

F5 Networks協助網路、資料中心與應用程式緩解網際網路分散式阻斷服務(Distributed denial-of-service,DDoS)攻擊威脅。進一步實現F5提供完整安全方案與服務的觀點,並且讓客戶可以選擇部署企業內部(On-premise)與雲端服務組成的混合防護方案。

F5 Silverline 雲端平台服務提供 DDoS 攻擊防護

F5 Silverline 服務交付平台擴充了F5的新融合架構 (F5 Synthesis),讓客戶可以選擇應用服務的部署模式,包括內部部署 (on-premises) 和雲端服務。F5 在混合型服務交付與安全智慧授權選項方面的投資,反映了業界越來越有興趣提供跨越實體和虛擬基礎設施的可程式應用交付能力,以便於支援軟體定義應用服務 (Software Defined Application Services) 及其他軟體定義計畫。

F5 是第一家提供混合型 DDoS 防護方案的應用交付網路公司。這種混合方案是以 on-premises DDoS 保護能力結合高容量的雲端服務,為企業提供強大的能力以吸收並緩解所有 DDoS 攻擊。隨著這個地區對安全性與攻擊舒緩技術的關切,我們希望確保客戶做好妥善準備以防範 DDoS 攻擊,特別是這些攻擊正持續擴大規模與複雜性。

DDoS防禦關鍵效益

全方位防範DDoS攻擊

F5的DDoS保護套件能夠規避多種類型的DDoS攻擊,涵蓋從ICMP floods到DNS query floods攻擊洪流,乃至於應用攻擊例如Slowloris。F5彈性的硬體平台,讓額外的DDoS功能可以持續結合到硬體內。

單一平台提供完整的安全與應用交付服務

藉由在硬體內舒緩DDoS威脅,BIG-IP裝置讓客戶可以將多重安全與流量管理功能(例如,網路防火牆、Web應用防火牆、反詐欺、SSL終端、安全行動與存取控制服務)統合到一個單一平台。不同於競爭廠商的DDoS-only方案,BIG-IP平台是一種「常時可用、常時有效」的技術。

為各種規範的企業提供優化的DDoS保護

F5 的 BIG-IP 全系列產品均可提供各大小規模企業硬體加速威脅保護功能,而擁有龐大流量的較大規模企業和服務供應商,能夠在高階F5 VIPRION裝置享有相同的硬體加速DDoS防護效益。

顯著降低整體擁有成本

透過擴充的硬體方案、整合的硬體加速技術、以及單一平台支援多重應用交付、網路和安全服務等功能,F5讓任何大小規模企業客戶能夠克服他們最迫切的安全與應用交付挑戰,同時顯著降低投資與營運成本。


F5雲爆發方案實現更精簡更高效的資料中心

F5 致力於幫助企業實現最少的投入創造最大的的價值,提高盈利能力和競爭力。

企業最關心的資料中心性能問題,是一旦超大量用戶訪問雲端平台,導致雲爆發,如何保障企業能夠獲得更好的服務和質量保障呢!F5對於新一代應用服務網路的架設,準備了許多針對不同用途的參考架構。F5針對雲端服務暴量(Cloud Bursting)所推出的雲爆發解決方案,主要訴求是快速為應用程式交付網路環境,提供快速建立系統的能力,當跨資料中心的環境的應用程式交付需求擴展時,可藉此動態減少導引流量的時間。

F5雲爆發解決方案

適用於那些已經擁有大量基礎架構但卻需要增加支持高流量事件的企業。比如:一項業務可能平常需要將所有的伺服器用來託管電子商務網站。但是在網購大量爆發的時間,比如春節或者活動期間等,這家電子商務企業可能要處理比平時多十倍的流量。

F5雲爆發的解決方案,幫助企業渡過“雲爆發”難點,自動執行並編排傳統和雲基礎架構間的應用交付服務部署,同時還可以管理工作負載到最合適位置的動態重定向, 大幅度縮短數據中心擴展應用交付功能所需的週期,不論是在私有雲或公有雲。

實現資料中心透明擴展

通過集成公共環境和私有環境的管理進行連接,可安全地突破服務器和網絡的限制,提高體驗,同時消除資源和管理孤島,實現數據中心環境的透明擴展性,可將數據中心擴展到雲環境中,將其額外的請求放到現有基礎架構之外的雲端來處理。保護和加速與雲環境中的連接,並充分利用按使用量付費的資源,減少企業的成本。

精簡應用部署,快速進行預配置

F5 BIG-IQ雲計算可實現F5 BIG-IP解決方案在傳統和雲基礎架構間的聯合管理,幫助企業以快速、一致並可重複的方式部署和管理應用交付服務,而不受底層基礎架構的制約。此外, BIG-IQ雲計算與現有的雲編排引擎(例如VMware vCloud Director)集成或對接,精簡整個應用部署流程。BIG-IQ雲計算利用F5 iApps模板和自助服務模型快速對應用交付服務進行預配置,使用戶在幾分鐘內就可使用新應用,而不需要花費幾週的時間。IT部門可製定可用的應用交付服務的目錄,包括定制化或多層服務,管理員和應用主管可迅速從中選擇所需的服務。

提供最佳的應用體驗

F5 BIG-IP廣域流量管理器(GTM)根據鄰近性以及數據中心的性能,將用戶定向到最近的數據中心,為其提供最佳應用體驗。確保分佈式應用始終都是可用的,並且快速運行。BIG-IP GTM採用各種廣域負載均衡方法以及針對每種應用和每個用戶的智能監控。BIG-IP廣域流量管理器(GTM)持續監控應用可用性,並且根據業務策略和當前的網絡和用戶狀況對流量進行路由。


F5 BIG-IQ 將應用交付服務延伸至雲端

企業組織積極尋求廣泛的本機端(on-premises)和遠端(off-premises)雲端方案以提升基礎設施敏捷性和降低成本。許多企業已發現必須仰賴專門的協調與管理工具,才能充分發揮這項轉移效益和維護他們的系統能見度。BIG-IQ Cloud 讓 F5 客戶能夠在雲端與混合基礎設施,無縫接軌般的組態和建立自動化應用交付服務,例如應用可用性與優化服務。BIG-IQ Cloud符合我們的應用層SDN觀點,為客戶提供一種有效的方法,以協調的方式大幅延展服務、基礎設施和應用資源。

F5 BIG-IQ Cloud 管理方案,協助客戶以一致、快速且可重複的方法將應用交付與網路服務部署到公共和私有雲端、傳統資料中心、以及混合環境。BIG-IQ 採用可延伸的模組化架構,藉由一種智慧型的框架以建立集中化的應用控制面管理,為 F5 BIG-IP產品系列提供直覺、彈性且可延展的管理能力。這項方案代表一個關鍵的里程碑,支援F5的應用層SDN服務交付目標,並且為軟體定義資料中心(software defined data centers)提供傑出的應用智慧與程式能力。

為了尋求改善IT基礎設施敏捷性、彈性與安全,很多客戶採行了不同的雲端路線。與F5的合作目標,是為了建立無縫接軌、快速且安全的方案,協助客戶組態和部署包含所有必要網路與安全服務的應用,而不論IT團隊如何架構他們的系統。BIG-IQ與VMware方案的結合,讓客戶能夠延展他們的應用並維護管控能力與能見度。

BIG-IQ Cloud 關鍵功能

協調的應用交付與網路服務

透過BIG-IQ Cloud,企業可以跨越雲端系統建立聯盟服務以簡化管理。例如,BIG-IQ Cloud可以整合VMware網路虛擬化,以簡化應用交付與網路服務的配置程序,當成VMware工作流程的一部分。該方案的REST API讓使用者能為F5技術整合既有的管理與雲端協調工具,建立客製化方案以強化基礎設施和資源控制。再者,網路虛擬化控制器廠商可以藉由northbound API為他們的技術整合BIG-IQ,以支援應用交付和網路服務的協調與配置。

自助服務和自動化服務配置

BIG-IQ Cloud讓企業只需數分鐘就可以快速配置應用服務,提供給新的使用者和系統利用。若欠缺諸如BIG-IQ Cloud等自動化工具,IT組態可能需要好幾個星期才能以人工方式完成建置。再者,F5 iApps樣板可供客戶針對他們的特定應用、商業優先性和可用的IT資源,輕易的建立、更新和優化服務。

多客戶共享自助服務入口網站提供應用監控

BIG-IQ Cloud具備便利的管理儀表,讓企業可以提供差別化的應用交付與網路服務,同時監控應用健康狀態。管理人員擁有所需的能見度,能夠有效的排除錯誤以及協助進行錯誤孤立分析。這對於將應用延伸到公共雲端環境的企業而言是必要的,應用能見度讓他們能夠找出任何效能或應用問題原因。再者,這項功能也讓雲端服務供應商可以建立區別化或階層化的客戶應用服務,提高供應商對於資源利用的能見度並開啟新的營收機會。


資料中心雲聯盟

F5 資料中心雲聯盟解決方案提供應用服務與使用者身分登入管理更有效率,無論客戶端在哪裡可以讓內部與雲端應用服務一致,集中化客戶端登入策略。F5雲聯盟提高了生產效率並降低了訪問安全的複雜性。

許多組織都了解到透過SaaS的模式可讓服務與成本效益達到更大的效益 , 但是卻也增加了登入安全管理策略的成本控管 , F5雲聯盟解決方案可清楚控制登入使用者讓內部、外部應用服務做智慧判斷 。

F5 資料中心雲聯盟模組解決方案

增加了SaaS應用使用後 , 如何有效整合內部使用者與外部使用者整合性應用(各權限控管 , 條件式策略由單一設備做有效應用 , 多重應用多重密碼會使得使用者難以記錄 , 發揮SSO的高效能登入可減少密碼疲勞(太多密碼記錄的問題)產生。F5雲聯盟架構關鍵滿足在於SAML (XML格式 開放數據交換)和 SSO 技術,實現了更強的部屬解決方案,包括雙重身分驗證,IP地理位址和設備檢查。

F5 BIG-IP 本地流量管理器 LTM 和 F5 BIG-IP連入控管管理器 APM一起所使用平台:
1. 可透過SAML連接溝通內部系統與外部SaaS一同訪問
2. 可透過單一台BIG-IP設備對需要多重認證用的用戶做登入管理

 

關於F5

F5 Networks 提供方案支援建構一個應用世界。F5 協助企業無縫地擴展雲端、資料中心、電信和軟體定義網絡(SDN)部署,確保任何時刻都能成功的將應用交付至任何地方給任何人。F5解決方案透過開放且可擴展的架構,以及提供領先技術與業務流程的豐富夥伴生態系統,協助客戶擴充IT觸角。這種模式讓客戶能隨時依據業務需求變化,選擇最適切基礎設施模式。全球最大的企業、服務供應商、政府機構和消費者產品品牌仰賴F5以維持領先雲端、安全性和行動化運算趨勢。

歡迎加入逸盈粉絲團