サービスプロバイダー向け S/Gi ファイアウォール

課題

サービス プロバイダーが 4G LTE などの完全な IP ベースのネットワークに移行すると、ネットワークは侵入や攻撃に対してより脆弱になります。 サービス プロバイダーは、ネットワークが常に利用可能であることを保証するために、セキュリティの脅威に対して継続的に防御する必要があります。 残念ながら、これによりコストと運用の複雑さが増し、ネットワークのパフォーマンスと加入者のエクスペリエンスに悪影響が及ぶことになります。

解決策

BIG-IP Advanced Firewall Manager (AFM) は、攻撃元に関係なく、ネットワーク インフラストラクチャとモバイル加入者を攻撃から保護します。 この機能には、ネットワーク フラッド、ポート スキャンとスイープ、接続フラッドなどの大規模な DDoS 攻撃の緩和が含まれます。 BIG-IP AFM は、このような種類の攻撃を検出して阻止することで、制御プレーンとベアラ プレーンの輻輳と過負荷を防止します。 BIG-IP プラットフォームは、 DDoS 保護を高速化するための専用ハードウェアも備えて設計されています。

BIG-IP AFM は ICSA Labs 認定のファイアウォール ソリューションであり、フル プロキシ ファイアウォールの保護を提供します。つまり、着信クライアント接続がネットワークに到達する前に完全に終了して検査します。

F5 は次のことに役立ちます:
  • 高性能で拡張性に優れたファイアウォールでコアインフラストラクチャを保護
  • すべてのレイヤーでDDoS攻撃からネットワークを防御
S/Gi ファイアウォール保護の図