BIG-IP SSL Orchestrator

Maximice las inversiones en infraestructura y seguridad con descifrado dinámico basado en políticas, cifrado y direccionamiento del tráfico a través de dispositivos de inspección de seguridad.

Ver opciones de compra Leer la ficha técnica

Lo que no puede ver, le puede hacer daño

Gestión inteligente del tráfico cifrado

Gestión inteligente del tráfico cifrado

La visibilidad y la inspección del tráfico SSL/TLS es un buen comienzo, pero sólo araña la superficie. Encadenar o configurar manualmente las soluciones de seguridad para admitir la inspección en toda la pila de seguridad no es escalable ni eficaz. BIG-IP SSL Orchestrator gestiona de forma inteligente el flujo de tráfico descifrado en toda la pila de seguridad.

  • Centralice el control : unifique el descifrado en múltiples dispositivos de inspección para detener el uso de cifrado no compatible, conexiones SSL/TLS falsas y la complejidad de la infraestructura.
  • Dirección basada en políticas : agrupe, supervise y dirija el tráfico con un motor de contexto flexible, independientemente de la topología de la red, el protocolo y el cifrado.
  • Encadenamiento dinámico de servicios : cree cadenas de servicios de seguridad lógicas y dinámicas con soluciones de seguridad existentes según el tipo de tráfico entrante, garantizando una seguridad y disponibilidad óptimas.

mitigate-ransomware

Mitigar el ransomware

El ransomware es una de las amenazas de ciberseguridad de más rápido crecimiento. Lo que una vez fue una amenaza poco común, ahora representa casi la mitad de todos los ataques. Desafortunadamente, el ransomware no muestra signos de desaceleración. Es fundamental que proteja a su organización del ransomware que se cuela a través de cargas útiles cifradas. BIG-IP SSL Orchestrator maximiza su capacidad para bloquear estos ataques mediante la creación de una defensa integral contra el ransomware.

  • Inspeccionar el tráfico saliente : evite ataques de ransomware y exfiltración de datos a "zonas de caída" inspeccionando el tráfico saliente.
  • Restringir el acceso de los inquilinos : asegúrese de que los usuarios solo accedan a dominios conocidos y utilizados para bloquear la redirección involuntaria o el acceso accidental a dominios de atacantes, poniendo fin al robo de credenciales.
  • Mitigue los ataques de phishing : evite el ransomware deteniendo el acceso a sitios de phishing maliciosos y las infecciones de archivos adjuntos malignos.

Descripción general del producto

Diagrama que ilustra Aspen Service Mesh de F5

Dirección dinámica del tráfico de F5

BIG-IP SSL Orchestrator mejora la infraestructura SSL/TLS, hace que el tráfico cifrado sea visible para las soluciones de seguridad y optimiza las inversiones en seguridad existentes. Ofrece un encadenamiento dinámico de los servicios y una dirección del tráfico basada en políticas aplicando inteligencia basada en el contexto en la gestión del tráfico cifrado, de modo que pueda gestionar de forma inteligente el flujo de tráfico cifrado a través de la pila de seguridad. Además, garantiza una disponibilidad y seguridad óptimas.

Implemente hardware de alto rendimiento en su centro de datos local o instalación de colocación.

Implemente en cualquier hipervisor dentro de su centro de datos, instalación de colocación o en AWS, Azure o Google Cloud.

Capacidades básicas

Si no está inspeccionando el tráfico SSL/TLS, pasará por alto ataques y dejará vulnerable a su organización. BIG-IP SSL Orchestrator proporciona un sólido descifrado/recifrado y orquestación del tráfico cifrado.

Proporciona descifrado y cifrado SSL/TLS, compatibilidad con cifrado fuerte e implementación flexible.

Proporciona inserción de servicios, resistencia de servicios, supervisión de servicios y equilibrado de carga.

Compatible con geolocalización, reputación de IP, categorización de URL e integración con ICAP de terceros.

Cambios de cabecera, soporte para la traducción de puertos y control sobre cifrados y protocolos.

Admite capas en línea 2 y 3, proxy HTTP, ICAP y servicios de inspección pasivos/de solo recepción.

Niveles de entrada/salida independientes, en clúster y separados.

Intercepta e inspecciona el tráfico sin requerir ninguna configuración especial del cliente.

Escala con alta disponibilidad, el mejor equilibrio de carga de su clase de F5, monitoreo de estado y capacidades de descarga SSL/TLS.

Plataformas e integraciones

Integraciones de herramientas de seguridad de socios

Aunque BIG-IP SSL Orchestrator no depende de ningún proveedor ni producto, está optimizado para integrarse fácilmente con los principales dispositivos de seguridad del mundo y crear una solución potente y preparada para hacer frente a cualquiera de sus amenazas cifradas.

Soporte en la nube

En F5, brindamos soporte amplio e integrado en todas las plataformas de nube para permitirle proteger e implementar cada aplicación, en cualquier lugar, sin importar cómo sea su recorrido hacia la nube.

Recursos