根據(jù)我們的《2023年應(yīng)用策略現(xiàn)狀報(bào)告》中的數(shù)據(jù),85%的組織使用多種架構(gòu)運(yùn)行應(yīng)用并將它們部署在分布式環(huán)境中。您所提供的數(shù)字體驗(yàn)的安全性取決于最易受攻擊的,最脆弱的應(yīng)用程序或API。
如今,IT領(lǐng)導(dǎo)者面臨著越來越多的網(wǎng)絡(luò)攻擊、越來越嚴(yán)格的監(jiān)管要求、和不斷增加的成本、不斷縮減的預(yù)算以及最終用戶對(duì)應(yīng)用安全性、可用性和整體體驗(yàn)的更高期望,他們的工作令人生畏。
好消息是,有一些方法可以減輕這種復(fù)雜性,同時(shí)增強(qiáng)應(yīng)用和API的安全性和可靠性。
2023年應(yīng)用策略現(xiàn)狀報(bào)告:
在F5,我們相信應(yīng)用和API是數(shù)字化企業(yè)最有價(jià)值的資產(chǎn)。除了作為組織數(shù)據(jù)的提取者和精煉者,它們還是數(shù)字領(lǐng)導(dǎo)者提高客戶和員工參與度、簡(jiǎn)化后端操作并實(shí)現(xiàn)差異化的方式。
25年來,我們一直與世界各地和各行各業(yè)的組織合作,以確保他們的應(yīng)用和API安全、可用,并且性能符合其最終用戶的期望。
作為F5的首席產(chǎn)品官,我很高興與大家分享我們的新的多云安全解決方案如何使您的業(yè)務(wù)在數(shù)字世界中蓬勃發(fā)展。
應(yīng)用和API是數(shù)字化企業(yè)最有價(jià)值的資產(chǎn):
https://www.f5.com.cn/company/news/features/kara-sprague-executive-vice-president-and-chief-product-officer-at-f5-q-and-a
新的多云安全解決方案:
https://www.f5.com.cn/company/news/press-releases/f5-safeguards-digital-services-new-ai-powered-app-api-security
當(dāng)今的數(shù)字世界:分布式、多樣化和危險(xiǎn)遍布
F5的客戶告訴我們,為每個(gè)應(yīng)用靈活地選擇合適的環(huán)境(特定的公有云、邊緣位置或本地?cái)?shù)據(jù)中心)對(duì)于最好地滿足業(yè)務(wù)需求非常重要。然而,這種靈活性的代價(jià)是高昂的:潛在網(wǎng)絡(luò)攻擊的表面積呈指數(shù)級(jí)增長(zhǎng),喪失對(duì)數(shù)字服務(wù)健康和性能的端到端可視化,運(yùn)營(yíng)復(fù)雜性和成本顯著增加。
網(wǎng)絡(luò)罪犯正急于利用這一令人震驚的機(jī)會(huì)。根據(jù)Cybersecurity Ventures的數(shù)據(jù),每39秒就會(huì)發(fā)生一次漏洞,每14秒就會(huì)發(fā)生一次勒索軟件攻擊。1
2022年9月,犯罪分子入侵了近1000萬電信客戶記錄,其中有足夠的個(gè)人身份信息,可以通過不安全的API端點(diǎn)為每個(gè)客戶開設(shè)欺詐性銀行賬戶。2
2022年3月的一個(gè)網(wǎng)絡(luò)釣魚騙局使朝鮮黑客從一款網(wǎng)絡(luò)游戲中竊取了超過6億美元的加密貨幣。3
僅在2022年,網(wǎng)絡(luò)犯罪造成的損失估計(jì)就高達(dá)6萬億美元,而這只是滄海一粟。4
組織部署強(qiáng)大的應(yīng)用和API安全功能的必要性,這些功能可以跨部門管理和實(shí)施一致的安全策略分布式部署。隨著組織面臨不斷擴(kuò)大的攻擊面,跨越傳統(tǒng)和現(xiàn)代應(yīng)用架構(gòu)以及多個(gè)云、本地?cái)?shù)據(jù)中心和邊緣站點(diǎn),此論點(diǎn)在今天變得更加緊迫和重要。
組織部署強(qiáng)大的應(yīng)用和API安全功能的必要性:
https://www.f5.com.cn/company/blog/secure-simplify-innovate-charting-a-path-to-adaptive-apps
使分布式環(huán)境更易于管理和保護(hù)
這些分布式環(huán)境代表了我們數(shù)字世界的新常態(tài),因此降低伴隨它們而來的操作復(fù)雜性至關(guān)重要。讓我明確一點(diǎn):多云網(wǎng)絡(luò)不僅僅是在網(wǎng)絡(luò)層和傳輸層連接云。
這種方法在操作上很復(fù)雜,可能導(dǎo)致資源爭(zhēng)用,并且對(duì)增強(qiáng)應(yīng)用和API的安全性作用不大。更好的方法是采用從傳輸層到表現(xiàn)層的多云網(wǎng)絡(luò)解決方案,并具有集成的應(yīng)用安全功能,例如Web應(yīng)用防火墻(WAF)、API安全、機(jī)器人管理和DDoS防護(hù)。
實(shí)施全面的多云網(wǎng)絡(luò)(MCN)解決方案的良好開端是減少安全生態(tài)系統(tǒng)中組件和供應(yīng)商的數(shù)量。這可能就是為什么在《2023年應(yīng)用策略現(xiàn)狀報(bào)告》調(diào)查中有88%的受訪者表示他們正在采用安全平臺(tái)代替多點(diǎn)解決方案。
這也是我們大力投資于我們的F5分布式云平臺(tái)的原因,這是一種混合和多云解決方案,旨在更輕松地保護(hù)、交付和優(yōu)化傳統(tǒng)和現(xiàn)代應(yīng)用,無論它們部署在何處。
F5分布式云平臺(tái):
https://www.f5.com.cn/cloud/products/platform-overview
分布式云服務(wù)在網(wǎng)絡(luò)和應(yīng)用層提供連接和安全保護(hù)。這意味著您可以在單個(gè)云服務(wù)提供商或跨不同提供商之間的位置之間安全地連接,以及本地連接和保護(hù)分布式數(shù)字服務(wù),為您的最終用戶提供卓越的安全性、可用性和性能,同時(shí)降低您的業(yè)務(wù)的運(yùn)營(yíng)復(fù)雜性。
通過在您的應(yīng)用和API組合中使用一套一致的多云應(yīng)用安全和交付解決方案,您可以加強(qiáng)安全性、提高性能和彈性、簡(jiǎn)化部署,并在企業(yè)內(nèi)部、公有云和邊緣環(huán)境中統(tǒng)一策略。
無論您是在數(shù)據(jù)中心部署了傳統(tǒng)應(yīng)用、通過API連接的混合應(yīng)用、還是依賴分布式Kubernetes集群的基于微服務(wù)的應(yīng)用,或者根據(jù)最新的SOAS報(bào)告數(shù)據(jù),這很可能是上述所有情況,我們都能為您提供服務(wù)。
更全面的多云網(wǎng)絡(luò)解決方案
顯然,現(xiàn)代數(shù)字企業(yè)需要MCN解決方案,但并非所有解決方案都是平等的。其他MCN產(chǎn)品止步于連接應(yīng)用運(yùn)行的基礎(chǔ)設(shè)施,而F5分布式云服務(wù)則連接分布式環(huán)境——多個(gè)云、邊緣站點(diǎn)、本地?cái)?shù)據(jù)中心——以及部署在其中的實(shí)際應(yīng)用。
分布式云服務(wù)簡(jiǎn)化網(wǎng)絡(luò)和應(yīng)用連接
《2023年應(yīng)用策略現(xiàn)狀》調(diào)查的受訪者報(bào)告說,應(yīng)用一致的安全策略是在多個(gè)云中部署應(yīng)用的第二大常見挑戰(zhàn)(僅次于工具和API復(fù)雜性)。兩種新推出的分布式云SaaS解決方案有助于提高多云部署的安全性,同時(shí)提高可觀察性并降低復(fù)雜性。
分布式云網(wǎng)絡(luò)連接(Distributed Cloud Network Connect)使跨云站點(diǎn)和云提供商部署連接變得簡(jiǎn)單(且安全)。此外,憑借豐富的可觀察性功能,Network Connect可幫助管理員快速識(shí)別和解決潛在的破壞性網(wǎng)絡(luò)問題。
在傳輸層之上,分布式云應(yīng)用連接(Distributed Cloud App Connect)將全面的應(yīng)用網(wǎng)絡(luò)和安全性與更快的配置和易用性結(jié)合在一個(gè)簡(jiǎn)單易用的控制臺(tái)中。
F5分布式云網(wǎng)絡(luò)連接:
https://www.f5.com.cn/cloud/products/network-connect
F5分布式云應(yīng)用連接:
https://www.f5.com.cn/cloud/products/app-connect
F5分布式云控制臺(tái):
https://www.f5.com.cn/cloud/products/distributed-cloud-console
F5的獨(dú)特定位是通過連接和保護(hù)任何應(yīng)用和API,使多云網(wǎng)絡(luò)變得更加容易,在不同的云站點(diǎn)、數(shù)據(jù)中心、混合環(huán)境和企業(yè)邊緣站點(diǎn)之間實(shí)現(xiàn)快速的網(wǎng)絡(luò)到網(wǎng)絡(luò)和工作負(fù)載連接。
增強(qiáng)多云環(huán)境的應(yīng)用安全性
在F5,我們理解安全就是為我們所有人創(chuàng)造一個(gè)更安全的數(shù)字世界。與云原生安全工具相比,我們的安全解決方案提供更卓越的功效和易用性,可以幫助您保護(hù)對(duì)您的業(yè)務(wù)最重要的東西。此外,我們還可以通過整合應(yīng)用交付和保護(hù)并持續(xù)地執(zhí)行安全策略,幫助您降低混合云和多云環(huán)境的運(yùn)營(yíng)復(fù)雜性。
我們宣布了多項(xiàng)新的安全功能,以便在您跨本地、云和邊緣站點(diǎn)管理應(yīng)用和API時(shí)為您提供全面的保護(hù)和控制。
使用AI驅(qū)動(dòng)的應(yīng)用和API安全保護(hù)數(shù)字服務(wù)
F5提供了一套全面的產(chǎn)品,可為應(yīng)用、API及其所支持的數(shù)字服務(wù)提供強(qiáng)有力的保護(hù)。分布式云API安全(Distributed Cloud API Security)的新的基于機(jī)器學(xué)習(xí)的功能可以幫助您控制復(fù)雜性,這是參加今年SOAS調(diào)查的受訪者們認(rèn)為的最大的多云挑戰(zhàn)。
F5分布式云API安全:
https://www.f5.com.cn/cloud/products/api-security
通過將API自動(dòng)發(fā)現(xiàn)、策略實(shí)施和異常檢測(cè)整合到我們的Web應(yīng)用和API防護(hù)(WAAP)服務(wù)中,F(xiàn)5增強(qiáng)了API防護(hù),同時(shí)通過單一控制臺(tái)簡(jiǎn)化了應(yīng)用和API安全性的操作。
我們還引入了新的人工智能驅(qū)動(dòng)的WAF功能,可以更輕松地阻止惡意流量,同時(shí)減少您的安全團(tuán)隊(duì)花在糾正誤報(bào)上的時(shí)間,并使合法用戶能夠無縫訪問您的應(yīng)用。
在企業(yè)努力確保其應(yīng)用和API在分布式環(huán)境中的安全時(shí),復(fù)雜性是一個(gè)簡(jiǎn)單的現(xiàn)實(shí)。但是,你不必獨(dú)自做這件事。2023年SOAS調(diào)查的受訪者告訴我們,他們采用安全即服務(wù)(SECaaS)產(chǎn)品的主要原因之一是缺乏具備相應(yīng)技能的人員。
我們新的WAAP托管服務(wù)產(chǎn)品讓F5安全運(yùn)營(yíng)中心(SOC)的專家為您工作,同時(shí)確保您的關(guān)鍵資產(chǎn)在所有環(huán)境中獲得他們需要的WAF、Bot防御和DDoS防護(hù)。
F5安全運(yùn)營(yíng)中心:
https://www.f5.com.cn/cloud/products/security-operations-center
我們還增加了一個(gè)門戶網(wǎng)站,使我們的服務(wù)提供商合作伙伴能夠從F5分布式云WAAP解決方案中定制設(shè)計(jì)他們自己的托管服務(wù)產(chǎn)品。
我們分布式云平臺(tái)和整個(gè)F5產(chǎn)品組合的目標(biāo)是幫助從根本上簡(jiǎn)化分布式世界中應(yīng)用和API安全的復(fù)雜任務(wù)——無論您的應(yīng)用是如何構(gòu)建的,也無論它們位于何處,您都可以放心地獲得全面保護(hù)。
降低復(fù)雜性以幫助您加速創(chuàng)新
在這個(gè)應(yīng)用資本的時(shí)代,盡管網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)越來越大,復(fù)雜性也越來越高,但必須確保驅(qū)動(dòng)收入和客戶滿意度的數(shù)字服務(wù)是安全的,這點(diǎn)是勢(shì)在必行。但您無需重整您的業(yè)務(wù)方式來有效保護(hù)您的應(yīng)用程序和API。
應(yīng)用資本:
https://www.f5.com.cn/company/blog/application-capital
您不必在傳統(tǒng)應(yīng)用和現(xiàn)代應(yīng)用之間做出選擇。在本地?cái)?shù)據(jù)中心和云或邊緣站點(diǎn)之間。在應(yīng)用性能和應(yīng)用安全性之間做出選擇。有了F5,您就不必如此。我們的安全和多云網(wǎng)絡(luò)解決方案適用于傳統(tǒng)和現(xiàn)代應(yīng)用、適用于數(shù)據(jù)中心、云端和邊緣、適用于您現(xiàn)在擁有的架構(gòu),以及在未來幾年支持您業(yè)務(wù)的架構(gòu)。
瞬息萬變的數(shù)字世界在不斷變化的過程中,F(xiàn)5始終致力于降低安全管理跨本地、云端和邊緣站點(diǎn)的各種應(yīng)用和API組合的復(fù)雜性,使您能夠加速創(chuàng)新,并確信您最寶貴的資產(chǎn)是安全的。
詳細(xì)了解F5在混合云和多云世界中實(shí)現(xiàn)應(yīng)用安全的方法。請(qǐng)?jiān)L問下方網(wǎng)址:
https://www.f5.com.cn/cloud/products/security-operations-center
1 https://www.enterpriseappstoday.com
2 https://www.theguardian.com
3 https://www.bbc.com
4 https://www.enterpriseappstoday.com