Seguridad de API de F5 Distributed Cloud

Descubrir las API y evitar la fuga de datos

Descubra automáticamente los puntos finales de API que están conectados a sus aplicaciones, y haga una lista de permisos y supervise los comportamientos anómalos.

Por qué es importante la seguridad de API

Las aplicaciones modernas se encuentran en constante evolución, con una mayor dependencia de las API. Estos puntos finales de API aumentan la superficie de ataque de una aplicación e introducen nuevos riesgos y vulnerabilidades que las herramientas de seguridad actuales tienen dificultades para mitigar.

Ver el video ›

Los retos

El volumen de API está aumentando rápidamente, con la aparición de nuevas vulnerabilidades que corren el riesgo de exponer datos sensibles. Los equipos de seguridad se esfuerzan por gestionar e identificar un número cada vez mayor de puntos finales y conexiones en su infraestructura.

API en las sombras

Los desarrolladores a menudo implementan API públicas, saltándose los procesos y procedimientos de seguridad exigidos internamente.

Movimiento demasiado rápido

Las organizaciones con distribuciones de CI/CD implementan nuevos códigos y API de forma rápida, y puede que al hacerlo pasen por alto los requisitos de seguridad.

Excesiva exposición de datos

Los desarrolladores suelen exponer de forma involuntaria conjuntos de datos sensibles que pueden filtrarse accidentalmente.

Pérdida de autorización a nivel de objeto

Es necesario establecer permisos para evitar que un usuario acceda a los datos de otro.

¿Por qué Seguridad de API de Distributed Cloud de F5?

Una incorporación más rápida

Implementación rápida a través de SaaS con un sencillo descubrimiento de API que supone un ahorro en las operaciones.

El mejor rendimiento de su clase

Los puntos de presencia (PoP) en la seguridad de las API ofrecen alta velocidad, escalamiento y protección para las API.

Gestión simplificada

Obtenga métricas de red y de seguridad de las API en una única interfaz de usuario centralizada.

Vista general de la plataforma

Proteger y descubrir las API con Seguridad de API de Distributed Cloud

La Seguridad de API de Distributed Cloud ofrece descubrimiento e información detallada gracias a que utiliza la IA/aprendizaje automático. Bloquea los ataques a las API en tiempo real y elimina las vulnerabilidades en su origen. El portal basado en SaaS permite a los usuarios gestionar y profundizar en el análisis de amenazas, el análisis forense y la resolución de problemas de las aplicaciones modernas.

diagrama de seguridad API

Capacidades clave

Detecte y bloquee los 10 principales ataques de API de Open Web Application Security Project (OWASP) en tiempo real mediante la detección automática en la capa de desarrollo y producción.

Modelo de seguridad positiva

Puede crear y aplicar automáticamente un modelo de seguridad positiva a partir de sus propias especificaciones OpenAPI.

Descubrimiento automático de API

Detecte todas las API en sus aplicaciones, incluyendo las API fraudulentas y en las sombras.

Seguridad del ciclo de vida

Integre la seguridad en el proceso del ciclo de vida de las API a través de herramientas CI/CD o de los principales proveedores de gestión de API.

Supervisión del tráfico basada en el aprendizaje automático

El aprendizaje automático continuo supervisa todo el tráfico, lo que permite a la seguridad de API predecir y bloquear las actividades sospechosas.

Aplicaciones distribuidas globalmente

La infraestructura distribuida entre nubes y entornos periféricos proporciona una experiencia consistente.

Generación automática de políticas

Genere automáticamente políticas basadas en patrones de aplicación a aplicación y de API a API.

Casos de uso de Seguridad de API de Distributed Cloud

Implantaciones de seguridad híbrida

Proteja las cargas de trabajo existentes en una o varias nubes o entornos locales.

Gestión de la carga de trabajo utilizando una malla de servicios

Controlador Mesh Kubernetes y seguridad multi-capa en y entre clústeres.

Identificación del punto final de la API

Descubra los puntos finales de API con las capacidades de importación y exportación de Swagger.

Amplia compatibilidad con plataformas y proveedores de la nube

Los servicios de Distributed Cloud pueden entregarse a las aplicaciones que se ejecutan en cualquier plataforma y en cualquier nube pública o privada. Conecte y proteja las aplicaciones que se ejecutan en máquinas virtuales, contenedores, hardware o sin servidor.

Descubrimiento de servicios e integraciones de malla de servicios

Admite varios protocolos de descubrimiento de servicios simultáneamente. Consul, Kubernetes y DNS funcionan de forma inmediata. Service Mesh Istio o Linkerd puede integrarse con un gateway de entrada/salida de los Servicios de Distributed Cloud.

Automatización, alerta e integración de SIEM

El proveedor Terraform nativo de F5, la herramienta CLI Vesctl y las API públicas satisfacen las necesidades de automatización de los equipos de aplicaciones. La compatibilidad con herramientas como Opsgenie o Slack para alertas, y Splunk o Datadog para SIEM, simplifica la vida de los equipos de DevOps y SecOps.

Formas de implementación

Los Servicios de Distributed Cloud ofrecen servicios de gestión de aplicaciones, redes y seguridad más cerca de las cargas de trabajo, y pueden implantarse en nubes públicas o privadas, centros de datos locales y sitios periféricos con gestión centralizada a través de una consola basada en SaaS.

Nube pública

Gestione y proteja las cargas de trabajo de las aplicaciones alojadas en AWS, Azure y GCP.

PoP globales de F5

Gestione y proteja las cargas de trabajo de las aplicaciones desde cualquiera de los puntos de presencia (PoP) de la red global de F5.

En las instalaciones

Gestione y proteja las aplicaciones en el centro de datos y en los sitios periféricos.

Recursos

Protecting Web Apps and APIs in Distributed Cloud

SOLUTION OVERVIEW

Protecting Your Web Apps and APIs Across Distributed Environments

Learn more ›

Distributed Cloud API Security

Article

F5 Distributed Cloud WAAP - Introducing the Distributed Cloud API Security

Read the article ›

F5 Distributed Cloud API Security

VIDEO

F5 Distributed Cloud API Security

Watch the video ›

PRÓXIMOS PASOS

Póngase en contacto con nosotros para una prueba

Hable con un experto para programar una demostración y planificar una prueba.