BIG-IP Advanced Firewall Manager

BIG-IP Advanced Firewall Manager(AFM)를 사용하여 대부분의 복잡한 대규모 DDoS 공격을 포함하여 유입되는 위협으로부터 네트워크를 보호하십시오.

코어에서 엣지까지 네트워크 보호

일관된 보안 및 실행 가능한 가시성 확보

일관된 보안 및 실행 가능한 가시성 확보

BIG-IP AFM은 방화벽, DDoS 완화, DNS 보안, 어플리케이션 침입 방지 시스템(IPS)의 네 가지 주요 보안 요소가 결합된 F5 애플리케이션 보호 솔루션의 핵심 구성 요소입니다. 이러한 솔루션은 단일 BIG-IP 플랫폼에 통합되어 관리 복잡성과 오버헤드를 줄이면서 뛰어난 성능과 확장성을 제공할 수 있습니다.

  • 컨테이너화된 애플리케이션에 대한 일관된 보호 - 공격 탐지 및 완화 서비스를 통해 플랫폼이나 위치에 관계없이 컨테이너 기반 애플리케이션을 보호하여 공격과 위험을 완화합니다.
  • 실행 가능한 보고 및 가시성 - 보고서와 차트를 통해 사용자 지정할 수 있는 풍부한 텔레메트리로 보안 상태를 쉽게 파악하여 모든 이벤트 유형에 대한 심층 정보를 제공하고 효과적인 포렌식 분석을 지원합니다.

제품 개요

다이어그램 - F5 데이터 센터 방화벽

네트워크 코어에서 엣지까지 방어하고 서비스 보호

BIG-IP AFM은 가장 널리 배포된 프로토콜을 통해 네트워크에 유입되는 위협으로부터 네트워크와 데이터 센터를 보호하도록 설계된 고성능 풀 프록시 네트워크 보안 솔루션입니다. 이 제품의 고유한 애플리케이션 중심 설계를 통해 네트워크 인프라 수준의 표적 공격을 효과적으로 방어할 수 있습니다. 또한 조직은 BIG-IP AFM을 통해 탁월한 프로그래밍 가능성, 상호 운용성, 위협 조건에 대한 가시성과 함께 다른 주요 방화벽 공급업체보다 많은 100개 이상의 하드웨어 기반 공격 시그니처로 보호를 받을 수 있습니다.

BIG-IP 어플라이언스와 VIPRION 플랫폼은 빠르고 쉬운 프로그래밍 가능성, 다중 공급업체 서비스 오케스트레이션, 소프트웨어 정의 하드웨어 및 라인 레이트 성능을 제공합니다.

F5 애플리케이션 서비스는 퍼블릭 클라우드와 프라이빗 클라우드에서도 데이터 센터에서와 똑같은 방식으로 작동합니다. CNF 및 VNF 옵션을 사용할 수 있습니다.

BIG-IP Virtual Edition은 목적에 기반한 F5 하드웨어에서 실행되는 것과 동일한 기능을 제공하며, 모든 주요 하이퍼바이저 또는 일부 클라우드 제공업체에 배포할 수 있습니다.

핵심 기능

보다 엄격한 시행을 위해 애플리케이션 구성과 네트워크 보안 정책을 통합하십시오.

네트워크, 프로토콜, DNS 위협이 중요한 데이터 센터 리소스에 영향을 주기 전에 파악하여 완화하십시오.

SNMP, SIP, DNS, IPFIX 수집기를 지원하며 로그 서버에 과부하가 걸리지 않도록 보호합니다.

F5 위협 데이터를 통해 강화된 목적에 맞는 방어 기능으로 데이터 센터 리소스를 보호하십시오

중간자 SSH 프록시 역할을 수행하여 SSH 채널의 작업을 고유하게 제어하십시오.

DDoS 등의 공격으로부터 네트워크 인프라와 모바일 가입자를 보호하십시오.

F5 iRules를 사용하여 정교한 제로 데이 위협을 완화하거나 중요한 포렌식 정보를 수집하십시오.

맞춤형 보고서와 분석을 통해 데이터 센터로 유입되는 트래픽 패턴을 파악하십시오.

리소스

주요 기능

빨간색과 보라색 배경에 이진 코드가 겹쳐져 있는 컴퓨터 화면

탁월한 가입자 집계 용량을 갖춘 BIG-IP AFM이 네트워크와 가입자를 보호합니다. 즉, 유연성을 저하시키지 않고 네트워크 인프라를 통합하고 비용을 제어할 수 있습니다.