Mejore la seguridad en todo el motor WAF de F5 con mejor visibilidad, correlación y respuesta automática

Retos

  • La mayoría de las organizaciones de TI han implementado múltiples productos y servicios de seguridad tradicionales de varios proveedores, pero siguen siendo vulnerables.
  • Las empresas buscan optimizar sus inversiones existentes en infraestructura crítica de WAF de manera que reduzcan aún más el riesgo, aumenten la productividad y aceleren los tiempos de respuesta.
  • Las empresas priorizan el presupuesto de seguridad limitado solo para vulnerabilidades de seguridad conocidas, creando así posibles puntos ciegos al no abordar adecuadamente amenazas nuevas o previamente desconocidas.

Beneficios clave

  • Integral: Una única plataforma de seguridad abierta para visibilidad de 360 grados, detección de alta fidelidad y remediación rápida en entornos híbridos (locales, multinube, móviles, perimetrales, etc.)
  • Rápido: El motor F5 WAF integrado es accesible para un solo equipo a través de un "panel único" para un tiempo de respuesta más rápido y evitar "quedarse sin respuesta".
  • A prueba de futuro: El motor de inteligencia artificial Stellar Cyber ofrece análisis avanzados y respuesta automática para mantenerse al día con el dinámico entorno de amenazas actual.

Las herramientas de seguridad actuales suelen estar divididas en múltiples elementos, donde generan más datos de los que el personal de seguridad disponible puede manejar y donde las brechas crean el potencial de que se pasen por alto amenazas. La combinación del motor WAF de F5, incluido el potente firewall de aplicação web (WAF) avanzado BIG-IP, con la plataforma Stellar Cyber ​​Open XDR supera estos desafíos al eliminar los silos e implementar el motor de inteligencia artificial avanzado de Stellar Cyber ​​para una detección y correlación de alta fidelidad que supera drásticamente el escrutinio y la intervención humanos.

La solución

Stellar Cyber ofrece una plataforma de operaciones de seguridad inteligente y líder de última generación que brinda detección de amenazas de alta velocidad y alta fidelidad en toda la infraestructura de TI. Stellar Cyber, la primera plataforma Open-XDR del mundo, es una plataforma de investigación y respuesta automatizada fácil de usar. Esta solución ofrece una vista de 360° de toda su superficie de ataque con detecciones de alta fidelidad y fácilmente disponibles mediante capacidades prediseñadas y estrechamente integradas que incluyen NDR, CDR, NG SIEM, UEBA y ATH, todo incluido en una sola licencia.

La plataforma Stellar Cyber ayuda a eliminar la fatiga de herramientas y la sobrecarga de datos que suelen citar los analistas de seguridad y permite a los equipos de TI responder en segundos en lugar de días o semanas.

Asociación entre F5 y Stellar Cyber

Stellar Cyber ayuda a convertir sus implementaciones individuales de F5 WAF en una plataforma de seguridad totalmente integrada que ofrece visibilidad y análisis consolidados en todo el motor F5 WAF.

Con el tiempo, el WAF ha evolucionado hasta convertirse en un control de seguridad activo, que ofrece una gama completa de capacidades, desde la interrogación de puntos finales hasta el fortalecimiento dinámico de la seguridad de las aplicaciones. El motor WAF actual de F5 también emplea contramedidas para detectar y detener las amenazas en evolución de la capa de aplicación y puede integrar análisis de comportamiento y código dinámico para evaluar las amenazas de forma más completa. 

La plataforma Stellar Cyber Open XDR se puede integrar estrechamente con la infraestructura F5 WAF de una empresa para potenciar el análisis de seguridad del firewall. Open XDR utiliza aprendizaje automático para impulsar detecciones y manuales integrados para garantizar respuestas rápidas cuando se detectan amenazas.

CÓMO FUNCIONA

Al implementarse en todo el motor F5 WAF, Open XDR proporciona una visibilidad generalizada y elimina posibles puntos ciegos. La tecnología captura y correlaciona todo tipo de datos, como registros de tráfico de red, comandos de servidor, procesos, aplicações, información de usuario, archivos y más. La solución es completa, pero abierta, extensible, escalable, inteligente y fácil de automatizar.

La solución Stellar Cyber funciona implementando sensores y reenvíos de registros en la red, servidores, contenedores, hosts físicos y hosts virtuales. Los sensores transforman datos en bruto en registros Interflow y los envían a un procesador de datos centralizado y a un lago de datos que deduplica, correlaciona, enriquece, indexa y almacena los datos.

Una vez que los datos de toda la implementación de WAF se recopilan en el lago de datos central, Open XDR utiliza herramientas impulsadas por IA y ML para ejecutar análisis complejos que identifican y remedian eventos de violación.

Se accede a todas las capacidades de seguridad estrechamente integradas de la plataforma Open XDR a través de una interfaz única y fácil de usar. Al reunir todos los datos de seguridad de redes, puntos finales, la nube y aplicações en una única plataforma a través de sensores, recopiladores y reenvíos de registros, Open XDR permite al usuario ver la totalidad de su infraestructura de seguridad.

 

resumen

Con F5 y Stellar Cyber, los usuarios empresariales obtienen visibilidad de 360 grados de sus operaciones de TI y solucionan más fácilmente cualquier vulnerabilidad de seguridad que surja. Stellar Cyber es la única plataforma de operaciones de seguridad abierta que ofrece detección de amenazas de alta velocidad y alta fidelidad en toda la superficie de ataque, y F5 es el líder de la industria en la protección de aplicaciones y sus datos. Al consolidar la visibilidad y el análisis en todo el motor F5 WAF a través de Stellar, esta solución conjunta ofrece la mejor protección, visibilidad de 360 grados, detección de alta fidelidad y remediación rápida en entornos híbridos globales, todo ello fácilmente accesible a través de una única interfaz de usuario intuitiva.

Características de F5 y Stellar Cyber

  • Recopilar y centralizar los datos correctos: Recopile, normalice, enriquezca y almacene datos de todo el motor F5 WAF en un único lago de datos centralizado
  • Detectar las amenazas reales: Obtenga visibilidad inmediata y priorización de todas las vulnerabilidades de seguridad.
  • Investigar las vulnerabilidades críticas: Asegúrese de que las vulnerabilidades más críticas reciban atención inmediata, eliminando la fatiga de alertas
  • Responder automáticamente a las amenazas: Cree un monitoreo de seguridad continuo con remediación rápida y automatizada cada vez que surja una amenaza

Para obtener más información sobre la asociación y la integración de soluciones de F5 y Stellar Cyber, visite F5 Advanced Web Aplicação Firewall .

Más información:

Cibernético estelar