BLOG

Atténuez les vulnérabilités applicatives avec F5 et Google Cloud

Vignette de Beth McElroy
Beth McElroy
Publié le 4 décembre 2023

L’adoption croissante du cloud computing, des infrastructures avancées et des applications métier avec des intégrations tierces a considérablement élargi les surfaces d’attaque des organisations. Le nombre croissant de vulnérabilités applicatives constitue des cibles juteuses que les acteurs malveillants sont prompts à exploiter. Les volumes élevés d' applications, d'actifs et de vulnérabilités ont rendu difficile pour les organisations de suivre le rythme, et 69 % des organisations interrogées ont subi une cyberattaque provenant d'un actif Internet inconnu, non géré ou mal géré.1

La nécessité d’une sécurité des application modernes

Pour protéger leurs applications stratégiques, les entreprises doivent moderniser leur dispositif de sécurité afin d’atténuer efficacement les vulnérabilités applicatives. Les organisations font confiance à la sécurité robuste des services Google Cloud pour créer, déployer et exploiter des applications adaptatives . Les solutions F5 contribuent à étendre et à augmenter les services de sécurité de Google Cloud, permettant aux organisations de développer et de sécuriser les applications contre les menaces.

Protection puissante contre les vulnérabilités des application

Ensemble, Google Cloud et F5 peuvent réduire considérablement la surface des menaces, en contrecarrant un grand nombre de vulnérabilités applicatives connues. Grâce à des règles de pare-feu application Web (WAF) prêtes à l'emploi, Google Cloud Armor aide les organisations à se protéger contre les 10 principales menaces de l'OWASP et les tactiques d'attaque courantes telles que les scripts intersites (XSS) et les injections SQL (SQLi). Google Cloud Armor peut appliquer des politiques de sécurité de couche 7 qui protègent les applications modernes où qu'elles soient déployées.

En outre, les organisations peuvent encore améliorer leurs capacités de protection avec F5 BIG-IP Virtual Edition (VE), qui applique l'analyse comportementale et l'apprentissage automatique, soutenus par la veille sur les menaces, pour protéger les applications contre les vulnérabilités connues et les 10 principales menaces de l'OWASP. En fournissant aux organisations un Advanced WAF, BIG-IP VE arrête les attaques de la couche applicative qui échappent potentiellement aux mesures de sécurité statiques basées sur la réputation et les signatures manuelles.

Visibilité et contrôle complets grâce à une seule vitre

Pour empêcher efficacement les acteurs malveillants d’exploiter les vulnérabilités applicatives et de perturber potentiellement les opérations, les équipes SecOps ont besoin d’une visibilité complète sur leurs environnements application . Cependant, peu d’organisations bénéficient d’une visibilité totale, puisque Gartner a constaté que moins de 1 % des entreprises ont une visibilité sur plus de 95 % de leurs actifs.2 Avec Google Cloud et F5, les organisations peuvent obtenir une visibilité complète pour atténuer les vulnérabilités applicatives.

La gestion centralisée F5 BIG-IQ fournit un point unifié de visibilité et de contrôle pour analyser l'état de santé, les performances et la disponibilité de leurs applications F5 BIG-IP dans n'importe quel environnement. En gérant toutes les applications BIG-IP avec BIG-IQ, les organisations peuvent facilement étendre les configurations et capacités de sécurité sur site existantes au cloud, contribuant ainsi à accélérer l'adoption du cloud et les initiatives de modernisation de la sécurité. F5 offre une gestion à partir d'une seule et même interface qui aide les organisations à prévenir et à détecter les abus des ressources Google Cloud et à identifier les erreurs de configuration et les vulnérabilités des application à partir d'une source unique.

Renforcer les opérations informatiques et DevOps grâce à une livraison simplifiée et sécurisée

Ensemble, Google Cloud et F5 permettent aux équipes IT Ops de définir et de gérer de manière centralisée les politiques et de surveiller les performances et la sécurité des application tout en offrant aux équipes DevOps la flexibilité de choisir la manière dont elles consomment les services cloud et de sécurité sans ajouter de complexité. De plus, les fonctionnalités SaaS de F5 sont disponibles sur Google Cloud Marketplace , et leurs intégrations et connecteurs faciles à utiliser simplifient le déploiement pour les équipes de sécurité et informatiques.

Pour en savoir plus sur la manière dont Google Cloud et F5 peuvent moderniser votre posture de sécurité et mieux protéger vos applications, visitez f5.com/gcp .