A adoção cada vez maior de computação em nuvem, infraestruturas avançadas e aplicativos de negócios com integrações de terceiros expandiu drasticamente as superfícies de ataque das organizações. O número crescente de vulnerabilidades em aplicativos são alvos atraentes que agentes mal-intencionados exploram rapidamente. Altos volumes de aplicativos, ativos e vulnerabilidades dificultaram o acompanhamento das organizações, e 69% das organizações pesquisadas sofreram um ataque cibernético originado de um ativo desconhecido, não gerenciado ou mal gerenciado voltado para a Internet.1
Para proteger seus aplicativos essenciais aos negócios, as organizações precisam modernizar sua postura de segurança para mitigar efetivamente as vulnerabilidades dos aplicativos. As organizações confiam na segurança robusta dos serviços do Google Cloud para criar, implantar e operar aplicativos adaptáveis . As soluções F5 ajudam a estender e aumentar os serviços de segurança do Google Cloud, permitindo que as organizações desenvolvam e protejam aplicativos contra ameaças.
Juntos, o Google Cloud e o F5 podem reduzir significativamente a superfície de ameaças, frustrando uma grande quantidade de vulnerabilidades de aplicativos conhecidas. Com regras de firewall de aplicativo da Web (WAF) prontas para uso, o Google Cloud Armor ajuda as organizações a se protegerem contra as 10 principais ameaças do OWASP e táticas de ataque comuns, como script entre sites (XSS) e injeções de SQL (SQLi). O Google Cloud Armor pode aplicar políticas de segurança de camada 7 que protegem aplicativos modernos onde quer que sejam implantados.
Além disso, as organizações podem aprimorar ainda mais os recursos de proteção com o F5 BIG-IP Virtual Edition (VE), que aplica análise comportamental e aprendizado de máquina, apoiados por inteligência de ameaças, para proteger aplicativos contra vulnerabilidades conhecidas e as 10 principais ameaças do OWASP. Ao fornecer às organizações um WAF avançado, o BIG-IP VE interrompe ataques na camada de aplicativo que potencialmente evitam medidas de segurança estáticas baseadas em reputação e assinaturas manuais.
Para evitar que agentes mal-intencionados explorem vulnerabilidades de aplicativos e potencialmente interrompam operações, as equipes de SecOps precisam de visibilidade completa de seus ambientes de aplicativos. No entanto, poucas organizações têm visibilidade total, pois a Gartner descobriu que menos de 1% das empresas têm visibilidade de mais de 95% de seus ativos.2 Com o Google Cloud e o F5, as organizações podem obter visibilidade abrangente para mitigar vulnerabilidades de aplicativos.
O gerenciamento centralizado F5 BIG-IQ fornece um ponto unificado de visibilidade e controle para analisar a integridade, o desempenho e a disponibilidade de seus aplicativos F5 BIG-IP em qualquer ambiente. Ao gerenciar todos os aplicativos BIG-IP com o BIG-IQ, as organizações podem facilmente estender as configurações e recursos de segurança locais existentes para a nuvem, ajudando a acelerar a adoção da nuvem e as iniciativas de modernização da segurança. O F5 oferece gerenciamento centralizado que ajuda as organizações a prevenir e detectar abusos de recursos do Google Cloud e identificar vulnerabilidades e configurações incorretas de aplicativos a partir de uma única fonte.
Juntos, o Google Cloud e a F5 capacitam as equipes de operações de TI a definir e gerenciar políticas centralmente e monitorar o desempenho e a segurança dos aplicativos, ao mesmo tempo em que oferecem às equipes de DevOps a flexibilidade de escolher como consumir serviços de nuvem e segurança sem adicionar complexidade. Além disso, os recursos fornecidos pelo SaaS da F5 estão disponíveis no Google Cloud Marketplace , e suas integrações e conectores fáceis de usar simplificam a implantação para equipes de segurança e TI.
Para saber mais sobre como o Google Cloud e a F5 podem modernizar sua postura de segurança e proteger melhor seus aplicativos, visite f5.com/gcp .
Fontes:
1 Segurança, Higiene e Gestão Postural , ESG, Jon Oltsik, janeiro de 2022
2 Insight de inovação para gerenciamento de superfície de ataque , Gartner, março de 2022