BIG-IP SSL Orchestrator

Maximize os investimentos em infraestrutura e segurança com descriptografia dinâmica baseada em políticas, criptografia e direcionamento de tráfego por meio de dispositivos de inspeção de segurança.

Veja as opções de compra Leia a ficha técnica

O que você não pode ver pode ferir você

Gerencie o tráfego criptografado de forma inteligente

Gerencie o tráfego criptografado de forma inteligente

Você precisa de orquestração para estar no topo da sua estratégia de segurança.A visibilidade e a inspeção do tráfego SSL/TLS já são um começo, mas são apenas a ponta do iceberg. Encadear em série ou configurar manualmente as soluções de segurança de forma a corroborar a inspeção em toda a sua pilha de segurança não é uma opção dimensionável e eficaz. O BIG-IP SSL Orchestrator gerencia de forma inteligente o fluxo de tráfego descriptografado em toda a sua pilha de segurança.

  • Centralize o controle — Unifique a descriptografia em vários dispositivos de inspeção para interromper o uso de criptografia não suportada, conexões SSL/TLS falsas e complexidade de infraestrutura.
  • Direcionamento baseado em políticas — Agrupe, monitore e direcione o tráfego com um mecanismo de contexto flexível, independentemente da topologia da rede, do protocolo e do algoritmo de criptografia.
  • Encadeamento de serviço dinâmico — Crie cadeias de serviços de segurança dinâmicas e lógicas com as soluções de segurança existentes com base no tipo de tráfego recebido, garantindo a segurança e a disponibilidade ideais.

mitigue-ransomware

Mitigue o ransomware

O ransomware é uma das ameaças de segurança cibernética que mais cresce. O que antes era uma ameaça incomum agora representa quase metade de todos os ataques. Infelizmente, o ransomware não mostra sinais de desaceleração. É essencial que você proteja sua organização contra ransomware que se infiltra por meio de cargas úteis criptografadas. O BIG-IP SSL Orchestrator maximiza sua capacidade de bloquear esses ataques ao criar uma defesa abrangente contra ransomware.

  • Inspecione o tráfego de saída — Enfrente os ataques de ransomware e a exfiltração de dados em “zonas de destino” inspecionando o tráfego de saída.
  • Restrinja o acesso do locatário — Certifique-se de que os usuários têm acesso apenas a domínios conhecidos e usados para bloquear o redirecionamento inesperado ou o acesso acidental a domínios invasores, acabando com o roubo de credenciais.
  • Mitigue ataques de phishing — Evite ransomware ao interromper o acesso a sites de phishing maliciosos e infecções de anexos prejudiciais.

Visão geral do produto

Diagrama ilustrando a Aspen Service Mesh da F5

F5 Dynamic Traffic Steering

O BIG-IP SSL Orchestrator aprimora a infraestrutura SSL/TLS, torna o tráfego criptografado visível para as soluções de segurança e otimiza os investimentos de segurança existentes. Ele oferece encadeamento dinâmico de serviços e direcionamento de tráfego baseado em políticas, aplicando inteligência contextual ao tratamento de tráfego criptografado para gerenciar de forma inteligente o fluxo desse tráfego ao longo da pilha de segurança, e garante disponibilidade e segurança ideais.

Implante hardware de alto desempenho em seu data center local ou instalação de colocação em conjunto.

Implante em qualquer hipervisor em seu data center, instalação de colocation ou na AWS, Azure ou Google Cloud.

Principais capacidades

Se você não inspecionar o tráfego SSL/TLS, corre o risco de não detectar ataques e expor sua organização a vulnerabilidades.O BIG-IP SSL Orchestrator proporciona descriptografia/recriptografia robusta e orquestração de tráfego criptografado.

Fornece descriptografia e criptografia SSL/TLS, suporte de codificação robusto e implantação flexível.

Fornece inserção de serviço, resiliência de serviço, monitoramento de serviço e balanceamento de carga.

Oferece suporte à geolocalização, reputação de IP, categorização de URL e integração ICAP de terceiros.

Alterações de cabeçalho, suporte para conversão de porta e controle sobre codificações e protocolos.

Oferece suporte às camadas 2 e 3 em linha, proxy HTTP, ICAP e serviços de inspeção passiva/somente recebimento.

Níveis de entrada/saída independentes, de cluster e separados.

Intercepta e inspeciona o tráfego sem exigir qualquer configuração especial do cliente.

Escalável com alta disponibilidade, a F5 oferece balanceamento de carga de classe mundial, monitoramento de integridade e recursos de descarregamento de SSL/TLS.

Suporte e integrações de plataformas

Integrações de ferramentas de segurança de parceiros

Embora o BIG-IP SSL Orchestrator não tenha vinculação quanto ao fornecedor e produto, ele é otimizado para se integrar facilmente aos principais dispositivos de segurança do mundo para criar uma solução poderosa pronta para enfrentar qualquer um dos seus desafios de ameaças criptografadas.

Suporte à nuvem

Na F5, oferecemos suporte amplo e integrado em todas as plataformas na nuvem para que você consiga proteger e implantar todas as aplicações, em qualquer lugar, independentemente da sua jornada na nuvem.

Recursos