WAF sur cloud distribué F5

F5 Distributed Cloud WAF allège la charge et la complexité d’une sécurisation cohérente des applications en cloud, sur site et en périphérie.

Le WAF leader de l’industrie de F5 dans un format SaaS facile à utiliser

Sécurisez le développement d’applications avec l’agilité des DevOps et le degré de contrôle des SecOps.

Simplifiez la sécurité des applications en intégrant les protections de manière transparente dans le processus de développement grâce à des fonctionnalités de sécurité de base, une orchestration centralisée et une supervision efficace. Offrant la programmabilité dont les DevOps ont besoin, combinée à l’efficacité et la supervision exigées par les SecOps, la solution permet des cycles de livraison et de publication plus courts et mieux sécurisés.

Une protection complète avec moins de faux positifs

Une protection complète avec moins de faux positifs

Utilisez à la fois des techniques de détection basées sur la signature et sur l’IA/ML avec l’ajustement automatique des signatures pour assurer une efficacité maximale et réduire la charge de travail des SecOps.

Aperçu du produit

Schéma de F5 Distributed Cloud WAF

Connecte, sécurise et gère les applications en cloud, sur site, en périphérie ou dans le F5 Global Network

F5 Distributed Cloud WAF est un pare-feu d’application web de nouvelle génération en SaaS, qui fournit une détection des menaces basée sur les signatures et le comportement pour protéger les applications où qu’elles soient déployées.

Gérez et protégez les charges de travail des applications hébergées dans différents clouds, y compris AWS, Azure ou encore GCP.

Gérez et protégez les applications dans votre centre de données et sur les sites périphériques.

Gérez et protégez les charges de travail des applications à partir de n’importe quel point de présence (PoP) sur le F5 Global Network.

Capacités de base

F5 Distributed Cloud WAF associe la reconnaissance des signatures et l’analyse du comportement pour protéger les applications Web. Il agit comme un proxy intermédiaire pour inspecter les requêtes et les réponses des applications afin de bloquer et d’atténuer un large éventail de risques découlant du Top 10 de l’OWASP, des campagnes de menaces, des utilisateurs malveillants, des menaces DDoS de couche 7, des robots, des attaques automatisées, etc.

Capture les vulnérabilités et les expositions courantes (CVE) ainsi que les vulnérabilités et les techniques connues identifiées par F5 Labs : attaques DDoS de couche 7, campagnes de menaces, robots et menaces automatisées.

S’appuie sur l’IA/ML pour surveiller et évaluer les interactions avec les clients, en déchiffrant l’intention en fonction du nombre de règles WAF touchées, des tentatives d’accès à des ressources interdites, des échecs de connexion, des taux d’erreur, etc., pour aider à identifier les menaces prioritaires d’une application.

Permet une micro-segmentation et une sécurité avancée au niveau de la couche d’applications, en utilisant la réputation de l’IP et des listes d’autorisation/refus pour bloquer les clients présentant une empreinte TLS malveillante connue, les ASN de pays suspects, et plus encore.

Détermine facilement si une attaque identifiée par signature est véritablement une menace, afin de réduire le nombre de faux positifs.

Le déploiement se fait via une interface utilisateur simple ou de façon automatique à l’aide d’API. Les bonnes pratiques de protection sont appliquées par défaut et vous avez la possibilité de créer des règles personnalisées en toute flexibilité.

Une observabilité riche via un tableau de bord unique qui offre une vue à 360 degrés des performances des applications et des événements de sécurité dans les applications distribuées.

Vous pouvez vous charger du déploiement et de la gestion ou bien faire appel à nos services gérés qui vont assurer le déploiement, la maintenance et l’assistance 24 heures sur 24, 7 jours sur 7, avec des experts certifiés F5 dans notre SOC.

Plateformes prises en charge

Prise en charge étendue de la plateforme et du fournisseur de cloud

Distributed Cloud Services peut être fourni à des applications fonctionnant sur toute plateforme sur tout cloud public ou privé. Connectez et sécurisez des applications exécutées dans des VM, des conteneurs, directement sur matériel ou sans serveur.

Simplifier les DevOps et SecOps

Le fournisseur Terraform natif de F5, l’outil CLI vesctl et les API publiques répondent aux besoins d’automatisation des équipes d’application. La prise en charge d’outils comme Opsgenie ou Slack pour les alertes, et Splunk ou Datadog pour le SIEM, simplifie la vie des équipes DevOps et SecOps.

Ressources

À la une

Protégez les applications Web dans n’importe quel environnement cloud, périphérique et local avec un WAF complet en SaaS fourni par F5.

trustradium-2023-best-value-and-featureset

F5 Distributed Cloud WAF Wins 2023 Awards

TrustRadius users have recognized F5 Distributed Cloud WAF in 2023 in three prestigious categories: Best Value for Price, Best Relationship, and Best Feature Set. We’re honored and excited that so many users of our solution think so highly of it, and of F5 overall.

See all 6 F5 TrustRadius Awards ›