访问权限管理

凭据是网络和应用的关键所在,并且在应用 API 后端中的重要性也越来越高。阻止未经授权的访问对于保护知识产权数据至关重要。

热门客户使用案例

安全的访问代理

安全的访问代理

安全的 VDI

安全的 VDI

安全的 Office 365

安全的 Office 365

API 安全和授权

API 安全和授权

访问攻击和业务挑战

了解应用如何实现用户访问权限控制,以及应用受到攻击会产生什么样的危害,这些都有助于您简化流程并满足用户的期望,同时还可以帮助您避免攻击。

访问

凭据盗窃

大部分用户或客户即使设备受到攻击也不会意识到自己感染了恶意软件。身份验证要求的简单用户名和密码很容易被恶意软件所控制的网页浏览器所窃取,然后被用于接管用户帐户。

暴力破解

攻击者使用多种用户名和密码的组合,通常是字典词汇或常用密码或密码短语,企图未经授权获得应用或网站的访问权限。

撞库攻击

撞库攻击是暴力破解攻击的一个更加集中且更容易成功的变体,能够自动注入之前已泄露的用户名和密码组合,从而破解并接管用户帐户。此类攻击以各种泄露方式中窃取的数十亿用户名和密码为基础,并且可以在暗网中购得。用户经常会在多个不同的应用或网站中频繁重复使用相同的密码已成为了公开的秘密,这使得恶意攻击者更容易发动此类攻击。

分散式的身份验证

碎片化的身份识别和分散式的应用带来了严峻的风险,在软件即服务 (SaaS)、云端和本地应用间实施安全策略存在巨大挑战。而带有身份联合的集中式身份验证则可以减轻用户和管理员的负担。

访问权限管理的复杂性

随着用于简化业务操作的应用数量激增,用户对访问权限的需求也在不断变化。在多个访问权限控制点中人工授予和撤销访问权限更会增加管理开销,加大了访问权限实施及时性的挑战。集中式的访问权限策略可以确保加快执行,并实现了端点运行状况检查和移动设备管理 (MDM) 集成。

用户体验不佳

用户希望随时随地从任何设备轻松地连接到应用。强迫用户在从各种设备类型连接时都需要首先连接到公司内网,这是一种令人不悦的体验。通过一致的访问权限策略,聚焦于用户身份识别、设备运行状况和应用环境,可以有助于提高安全性和用户体验,并减少管理负担。

Arrow

安全访问企业 IT 服务的 10 大优先任务

访问权限解决方案

客户运用 F5 访问权限解决方案解决大量使用案例。

查看购买选项

安全的访问代理

实施零信任

由于用户更加移动化,并且应用程序托管于众多数据中心和云中,传统的网络外围难以进行防御。只有另寻它法,借由将外围移动至您的应用程序、用户和设备的集中式访问代理,简化并保护身份验证,并管理对应用程序的访问。

访问管理产品

访问管理产品

F5 访问管理产品套件提供了全面的保护,并能够轻松适应环境,这对贵组织具有巨大意义。

BIG-IP 访问策略管理器 >

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

了解更多 >

管理您的解决方案

管理您的解决方案

需要帮助管理您的访问解决方案?F5 为您提供培训和专业服务。

了解更多 >

自托管

面向本地、并置数据中心或公有云环境的软件虚拟映像或设备,让您能够掌控您的安全的访问代理。
 

部署您的解决方案

部署您的解决方案

F5 访问解决方案在软件和硬件中均可用,利用所有流量进行内联部署,以提供集中控制点。

需要帮助部署您的 F5 解决方案?

了解更多 >

软件(虚拟版本)

部署在 AWS、Azure 或 Google Cloud Platform 中,或您的数据中心、并置设施内的任何虚拟机监控程序上。

硬件

在您的本地数据中心或并置设施中部署高性能硬件。
 

购买方式

购买方式

订阅

确定所需实例个数,并注册 1 年、2 年或 3 年期订阅,其包括更新的支持和维护。

永久

确定所需的实例个数,并设置许可协议。永久许可的效力覆盖整个产品生命周期,可按单个服务或以套餐形式提供。

企业许可协议 (ELA)

ELA 按 1 年期、2 年期或 3 年期提供,为大型组织提供灵活性,以按需启动或关闭虚拟实例。其中包含产品维护和支持。

实用工具

通过 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform 购买所需的服务实例,只需依据实际使用情况按小时支付费用。

安全的 OFFICE 365

安全访问 Office 365

集成、简化并提高活动目录联合服务(ADFS) 基础结构的安全性。借助单点登录 (SSO) 和多重身份验证 (MFA) 的数个本地和集成选项来防范未经授权的访问。随着业务的增长,您还可以扩展 Office 365 部署,同时可以避免额外 ADFS 服务器和代理服务器带来的复杂性。

访问管理产品

访问管理产品

F5 访问管理产品套件提供了全面的保护,并能够轻松适应环境,这对贵组织具有巨大意义。

BIG-IP 访问策略管理器 >

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

了解更多 >

管理您的解决方案

管理您的解决方案

需要帮助管理您的访问解决方案?F5 为您提供培训和专业服务。

了解更多 >

自托管

面向本地、并置数据或公有云环境的软件或设备,让您能够直接掌控 Office 365 解决方案的安全身份验证和访问权限管理。

部署您的解决方案

部署您的解决方案

硬件和软件中均可使用 F5 访问解决方案。

需要帮助部署您的 F5 解决方案?

了解更多 >

软件(虚拟版本)

部署在 AWS、Azure 或 Google Cloud Platform 中,或您的数据中心、并置设施内的任何虚拟机监控程序上。

硬件

在您的本地数据中心或并置设施中部署高性能硬件。

 

购买方式

购买方式

订阅

确定所需实例个数,并注册 1 年、2 年或 3 年期订阅,其包括更新的支持和维护。

永久

确定所需的实例个数,并设置许可协议。永久许可的效力覆盖整个产品生命周期,可按单个服务或以套餐形式提供。

企业许可协议 (ELA)

ELA 按 1 年期、2 年期或 3 年期提供,为大型组织提供灵活性,以按需启动或关闭虚拟实例。其中包含产品维护和支持。

实用工具

通过 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform 购买所需的服务实例,只需依据实际使用情况按小时支付费用。

安全的 VDI

保护并扩展您的 VDI 基础结构

随着虚拟桌面基础结构 (VDI) 解决方案的发展,安全性和性能变得更加难以管理。F5 的解决方案能够通过基础结构整合,处理成千上万的并发会话以及启用集中式网关进行身份验证和访问,降低网络设计的复杂性。这不仅让您的 VDI 更加安全,还利用细粒度访问策略缓解了管理负担。

访问管理产品

访问管理产品

F5 访问管理产品套件提供了全面的保护,并能够轻松适应环境,这对贵组织具有巨大意义。

BIG-IP 访问策略管理器 >

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

了解更多 >

管理您的解决方案

管理您的解决方案

需要帮助管理您的访问解决方案?F5 为您提供培训和专业服务。

了解更多 >

自托管

面向本地、并置数据中心或公有云环境的软件或设备,让您能够对 VDI 交付加以掌控。
 

部署您的解决方案

部署您的解决方案

硬件和软件中均可使用 F5 访问解决方案。

需要帮助部署您的 F5 解决方案?

了解更多 >

软件(虚拟版本)

部署在 AWS、Azure 或 Google Cloud Platform 中,或您的数据中心、并置设施内的任何虚拟机监控程序上。

硬件

在您的本地数据中心或并置设施中部署高性能硬件。

购买方式

购买方式

订阅

确定所需实例个数,并注册 1 年、2 年或 3 年期订阅,其包括更新的支持和维护。

永久

确定所需的实例个数,并设置许可协议。永久许可的效力覆盖整个产品生命周期,可按单个服务或以套餐形式提供。

企业许可协议 (ELA)

ELA 按 1 年期、2 年期或 3 年期提供,为大型组织提供灵活性,以按需启动或关闭虚拟实例。其中包含产品维护和支持。

实用工具

通过 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform 购买所需的服务实例,只需依据实际使用情况按小时支付费用。

API 安全和授权

安全 API 访问

现代应用程序架构需要根据业务需求,尽可能快速有效地进行扩缩。这意味着自动化至关重要。自动化需要每个接口上的 API,因此难以确保一致的访问策略。实施授权控制措施作为您的第一道防线。F5 API 授权解决方案借助 OAuth/JWT 为这种需求提供原生支持。

访问管理产品

访问管理产品

F5 访问管理产品套件提供了全面的保护,并能够轻松适应环境,这对贵组织具有巨大意义。

BIG-IP 访问策略管理器 >

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

了解更多 >

管理您的解决方案

管理您的解决方案

需要帮助管理您的访问解决方案?F5 为您提供培训和专业服务。

了解更多 >

自托管

面向本地、并置数据中心或公有云环境的软件或设备,让您能够对 API 访问策略实施加以掌控。

部署您的解决方案

部署您的解决方案

可用于软件中或用作设备,以满足您的部署需求。

需要帮助部署您的 F5 解决方案?

了解更多 >

软件(虚拟版本)

部署在 AWS、Azure 或 Google Cloud Platform 中,或您的数据中心、并置设施内的任何虚拟机监控程序上。

硬件

在您的本地数据中心或并置设施中部署高性能硬件。

购买方式

购买方式

订阅

确定所需实例个数,并注册 1 年、2 年或 3 年期订阅,其包括更新的支持和维护。

永久

确定所需的实例个数,并设置许可协议。永久许可的效力覆盖整个产品生命周期,可按单个服务或以套餐形式提供。

企业许可协议 (ELA)

ELA 按 1 年期、2 年期或 3 年期提供,为大型组织提供灵活性,以按需启动或关闭虚拟实例。其中包含产品维护和支持。

实用工具

通过 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform 购买所需的服务实例,只需依据实际使用情况按小时支付费用。

单点登录

借助单点登录 (SSO) 自定义用户体验

应用程序多不胜数,不能期望用户记住每个复杂独特的密码。通过SaaS 和其他基于云的应用程序的联合,以及作为身份提供商为本地旧版应用程序提供服务的能力,F5 拥有绝无仅有的解决方案,能够通过相同的门户为用户提供适用于所有应用程序的单一平台。同时,您可以借助 F5 SSO 解决方案的自适应 MFA 功能来增强安全性。

访问管理产品

访问管理产品

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

BIG-IP 访问策略管理器 >

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

了解更多 >

管理您的解决方案

管理您的解决方案

需要帮助管理您的访问解决方案?F5 为您提供培训和专业服务。

了解更多 >

自托管

面向本地、并置数据中心或公有云环境的软件或设备,实现自定义用户体验,消除密码需求。

部署您的解决方案

部署您的解决方案

可用于软件中或用作设备,以满足您的部署需求。

需要帮助部署您的 F5 解决方案?

了解更多 >

软件(虚拟版本)

部署在 AWS、Azure 或 Google Cloud Platform 中,或您的数据中心、并置设施内的任何虚拟机监控程序上。

硬件

在您的本地数据中心或并置设施中部署高性能硬件。

购买方式

购买方式

订阅

确定所需实例个数,并注册 1 年、2 年或 3 年期订阅,其包括更新的支持和维护。

永久

确定所需的实例个数,并设置许可协议。永久许可的效力覆盖整个产品生命周期,可按单个服务或以套餐形式提供。

企业许可协议 (ELA)

ELA 按 1 年期、2 年期或 3 年期提供,为大型组织提供灵活性,以按需启动或关闭虚拟实例。其中包含产品维护和支持。

实用工具

通过 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform 购买所需的服务实例,只需依据实际使用情况按小时支付费用。

SSL VPN

实现受信任的远程访问

F5 VPN 解决方案为客户端到网络或应用程序的连接以及数据中心之间的 IPSEC 隧道提供端到端 TLS 加密。可视化策略编辑器让您轻松创建可自定义的策略,这些策略允许在身份验证选项中实施细粒度定制化,并实现对独立应用程序、网络或其他资源的访问权限管理。您还可以检查客户端或端点运行状况的数项指标,而这也可以作为访问策略决策的考量因素。鉴于此解决方案的独特灵活性,其远不只是一个简单的 VPN。

访问管理产品

访问管理产品

F5 访问管理产品套件提供了全面的保护,并能够轻松适应环境,这对贵组织具有巨大意义。

BIG-IP 访问策略管理器 >

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

了解更多 >

管理您的解决方案

管理您的解决方案

需要帮助管理您的访问解决方案?F5 为您提供培训和专业服务。

了解更多 >

自托管

面向本地、并置数据中心或公有云环境的软件或设备,可提供功能丰富的 SSL VPN。
 

部署您的解决方案

部署您的解决方案

可用于软件中或用作设备,以满足您的部署需求。

需要帮助部署您的 F5 解决方案?

了解更多 >

软件(虚拟版本)

部署在 AWS、Azure 或 Google Cloud Platform 中,或您的数据中心、并置设施内的任何虚拟机监控程序上。

硬件

在您的本地数据中心或并置设施中部署高性能硬件。

购买方式

购买方式

订阅

确定所需实例个数,并注册 1 年、2 年或 3 年期订阅,其包括更新的支持和维护。

永久

确定所需的实例个数,并设置许可协议。永久许可的效力覆盖整个产品生命周期,可按单个服务或以套餐形式提供。

企业许可协议 (ELA)

ELA 按 1 年期、2 年期或 3 年期提供,为大型组织提供灵活性,以按需启动或关闭虚拟实例。其中包含产品维护和支持。

实用工具

通过 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform 购买所需的服务实例,只需依据实际使用情况按小时支付费用。

2018 年度应用保护报告

一家企业平均拥有 765 个应用,每一个都会成为潜在的目标。您是否为应用采取了保护措施?

集成合作伙伴解决方案

F5 与其他业内领先的安全公司合作,提升安全性、扩大规模和可用性,并降低运营成本。快来探索我们的使用案例、部署实践建议,以及有关集成式解决方案的其他详细信息。

访问管理产品

BIG-IP 访问策略管理器

可用作软件或设备,让您能够创建与身份有关、基于上下文的策略。

安全 Web 网关服务

深入了解并控制 Web 流量,实现 Web 访问与安全性间的完美平衡。 

Advanced WAF(API安全 - 新一代WAF)

保护登录表单和 API 免受 OWASP 10 大威胁和其他先进的应用层攻击。

客户案例:Motorists Insurance Group

通过单点登录和无缝集成降低成本,改善保险供应商的客户体验

相关文章

安全访问 Office 365

F5 保护并简化 Microsoft Office 365 身份识别和访问权限管理

了解访问权限管理

外围:身份危机

F5 实验室

十年数据泄露的经验教训

立即开始

探索安全产品

查看我们全面覆盖的应用安全解决方案。

试用最适合您环境的 F5 产品

获取 90 天 F5 安全产品免费试用。

具有可操作性的威胁情报

获取 F5 应用威胁研究团队的最新情报。