“BIG-IP Application Services” F5는 ADC(Application Delivery Controller)를 사용하여 앱을 안전하게 유지하고
작동시킵니다. 애플리케이션, API 보호 및 액세스 제어 서비스와 함께 BIG-IP 애플리케이션
전송 및 보안 소프트웨어는 앱 트래픽을 확장하고 인프라를 안전하게 보호합니다. 프라이빗
데이터센터 또는 클라우드 내 앱 실행 시 내장된 보안, 트래픽 관리 및 애플리케이션 성능 향상을
지원합니다.

BIG-IP Platform

BIG-IP Application Delivery
  • L4/L7 로드밸런싱
  • GSLB, DNS Cache
BIG-IP Security
  • Advanced WAF
  • SSL VPN
  • SSL 암/복호화
Appliances
Chassis

KVM / AWS / Xen

VMWare / HyperV

Software

BIG-IP Access Policy
Manager (APM)

About

소개

확장성이 뛰어난 ID 및
컨텍스트 기반 액세스 제어로
모든 앱 대상 제로 트러스트
액세스 제공

BIG-IP Access Policy Manager(APM)는 SSL VPN 서비스로, 퍼블릭/프라이빗 클라우드, 모바일 디바이스, as a Service, 온프레미스 등 애플리케이션에 사용자가 언제 어디서든 안전하게 액세스할 수 있도록 앱, API 및 데이터에 대한 안전한 액세스를 보장하고, 간소화하며 중앙 집중화 관리가 가능합니다.

Advantages

특장점
Visual Policy Editor

간편하게 ID 인식, 컨텍스트 기반 정책 생성, 편집 및 관리 가능

관리자 및 운영자 입장에서 솔루션 최초 구축 또는 운영 시 전반적인 정책 Flow 가시화

A-Z 단계 별 다양한 정책 설정 및 적용 가능

Access Guided Configuration (AGC)

BIG-IP APM 설정 및 배포 간소화

Microsoft Azure AD 사용하여 사용자 지정 앱 또는 클래식 앱 온보딩 방법 제공

구성 유틸리티

다양한 BIG-IP 어플라이언스 내 세분화된 액세스 정책 도입, 비교, 편집 및 업데이트 가능

Features

기능

Identity federation, MFA 및 SSO

  • ID Federation 및 멀티팩터 인증(FIDO U2F 및 RADIUS 프로토콜 지원) 기능 제공
  • 모든 앱에 대한 SSO 지원

보안 및 관리형 웹 액세스

  • 웹, 앱 프록시를 통한 인증, 권한 부여 및 엔드포인트 검사 중앙 집중화

동적 스플릿 터널링

  • 대역폭 부하 분산을 위해 VPN 내 인터넷 트래픽을 동적으로 제외

중앙 집중식 관리 및 배포

  • F5 BIG-IQ로 중앙 집중식 관리와 통합하여 쉽게 배포 가능
  • 비용 효율성 향상

API 보호

  • REST API 인증 보호
  • Open API(또는 Swagger) 파일 통합

안전한 원격 및 모바일 액세스

  • 안전한 앱 별 VPN을 통해 원격 액세스를 위한 ID를 SSL VPN으로 통합

인증 오프로드 및 간소화

  • 모든 앱 내 원활하고 안전한 사용자 경험을 위한 SAML, Qauth 및 OIDC 사용

퍼포먼스 및 확장성

  • BIG-IP 디바이스 별 최대 1M개 액세스 세션 지원
  • VIPRION 샤시 별 최대 2M개 액세스 세션 지원

Identity-aware proxy (IAP)

  • 세분화된 컨텍스트 기반 제로 트러스트 모델 유효성 검사 배포로 모든 앱 액세스 요청 보호
    * 별도 솔루션으로 add-on 서비스

Architecture

아키텍처

Insights

인사이트

F5는 애플리케이션 딜리버리 네트워킹(Application Delivery Network, AND) 분문의 글로벌 1위 기업입니다. 최근 기업 내 디지털 전환이 가속화되면서
기존 네트워크 역량을 넘어 엔드포인트 및 클라우드까지의 보안 역량을 확보하고 앱/웹 서버, 인그레스 콘트롤러(Ingress Controller), API 게이트웨이, CDN 등
AI 기반 보안 포트폴리오를 강화하고 있습니다. 포괄적인 앱 서비스 보안 플랫폼을 제공하여 기업의 앱 서비스를 향상시키고, 안정적이며 안전한 애플리케이션
전송 서비스를 보장합니다.