數字化轉型和不斷增 高的客戶預期正在推動組織采用創新方法,以滿足多樣化的最終用戶和體驗需求。從遠程醫療到在線銀行,實時API是構建數字業務的基礎。Salt Labs報告中指出,在過去6個月的時間里,API攻擊活動數量快速增長了400%,API安全逐漸成為企業面臨的嚴峻的網絡安全挑戰之一。F5提供的一整套完整的全棧安全解決方案,為跨本地、云和邊緣部署的應用和API帶來了強大的安全防護能力。
值得關注的是,許多現代Web應用和API防護解決方案(WAAP)正利用CDN(內容分發網絡)廠商的端點產品技術來提供服務,難以部署于本地、公有云或者邊緣。F5的應用安全功能恰好能解決這一痛點,不僅為企業提供全方位的API安全防護和控制,還與AWS、Azure、阿里云等集成,為這些環境提供更好的業務可靠性和業務應用層面的安全性,采購的模型從以往永 久的采購模型變成了可訂閱的銷售模型,使得選用F5的時候更靈活。
F5端到端的安全防護措施,能夠在所有部署站點進行威脅數據的收集和分析,包括由F5威脅情報(F5Threat Campaigns)服務檢測到的正在進行和新出現的攻擊活動。分布式云API 安全通過使用人工智能/機器學習,提供發現和深入的見解。實時發現影子API并攔截API攻擊,從根源處消除漏洞。作為F5安全產品組合的一部分(該產品組合包含大型硬件、軟件、SaaS和托管服務),不僅提供了業界領先的應用交付能力,還提供了適用于任意環境下的分布式應用和API的應用安全能力。
從API安全防護能力來說,F5收購了Threat Stack,獲得了CWPP(Cloud Workload Protection Platform)的能力?,F在,F5用戶可直接通過不斷改進的分析引擎和統一的策略執行來強化他們的安全態勢。該功能通過驗證和監控API實現了應用間的安全通信,幫助安全團隊大幅減少糾正誤報的時間,從而讓他們節省出更多的時間用于部署全新服務。憑借升級后安全功能以及托管服務產品,F5分布式云服務的能力得到進一步提升,能夠為企業和服務供應商提供更好的安全保障。
正如EMA(企業管理協會)管理研究總監Chris Steffen所言,就像每項業務都在面臨不同的風險一樣,應用安全也絕不可能一勞永逸。如今,領先的技術廠商已經采用了一種更好的應對API安全風險的方式,那就是在跨多種環境中(數據中心、云、混合,以及邊緣部署),利用統一的安全策略和強化的機器學習技術來提供整合的安全能力。
F5針對API安全可信訪問做了大量的方案整合,保證用戶每一筆API請求都是安全的。無論是外部API請求還是內部API調用,都可以從多個層面進行過濾、識別和防護,為用戶擴展應用和基礎設施方面帶來了極大的靈活性,能夠為企業和服務供應商提供更好的安全保障。
(推廣)