“BIG-IP Application Services” F5는 ADC(Application Delivery Controller)를 사용하여 앱을 안전하게 유지하고
작동시킵니다. 애플리케이션, API 보호 및 액세스 제어 서비스와 함께 BIG-IP 애플리케이션
전송 및 보안 소프트웨어는 앱 트래픽을 확장하고 인프라를 안전하게 보호합니다. 프라이빗
데이터센터 또는 클라우드 내 앱 실행 시 내장된 보안, 트래픽 관리 및 애플리케이션 성능 향상을
지원합니다.

BIG-IP Platform

BIG-IP Application Delivery
  • L4/L7 로드밸런싱
  • GSLB, DNS Cache
BIG-IP Security
  • Advanced WAF
  • SSL VPN
  • SSL 암/복호화
Appliances
Chassis

KVM / AWS / Xen

VMWare / HyperV

Software

BIG-IP Advanced WAF

About

소개

제로데이 취약성, 행동 분석,
봇 방어 및 앱 계층 암호화를
통한 앱, API 및 데이터 보호

BIG-IP Advanced WAF는 OWASP Top10 위협에 대한 규정을 준수하고 다른 WAF가 놓친 공격을 파악하여 차단합니다.

또한 전용 동적 대시보드를 제공하며, 일반적인 WAF 사용 사례를 위한 가이드식 구성, ML 및 맞춤형 정책을 구축할 수 있도록 지원하고, 마이크로 서비스 및 API를 위한 세분화된 보안 정책을 제공합니다.

Advantages

특장점
다른 WAF에서 놓치는 공격 파악 및 차단

애플리케이션 레이어 공격

웹, 앱 및 API 공격

DevOps 보안 자동화

표적 공격 캠페인

자동화된 공격 및 봇

자격증명 도용

우수한 Signature

업계 최다 공격 Signature 보유

지속적으로 업데이트하는 공격 Signature로 보안성 강화

정보 유출 방어

주민등록번호, 신용카드번호 및 계좌번호 등 민감한 데이터를 F5에서 자체적으로 마스킹 처리하여 전송

Features

기능

인텔리전스 앱 보호​

  • 머신러닝, 위협 인텔리전스 및 심층적 애플리케이션 전문 지식을 결합하여 애플리케이션 보호

행동 기반 DoS

  • 행동 분석 및 머신러닝 기반 오차없는 L7 DoS 탐지 및 완화

API 프로토콜 보안

  • GraphQL, REST/JSON, XML 및 GWT API 보호

OWASP Top10 방어

  • OWASP Top10 취약점 포함 오늘날 가장 큰 보안 문제로부터 앱 보호

코드형 보안

  • 선언적 API 기반 배포 및 구성을 통한 코드형 보안 제공

자격증명 보호

  • 도난당한 자격증명을 사용하는 무차별 암호 대입 공격으로부터 방어

브라우저 내 데이터 암호화

  • 앱 레이어 내 데이터 암호화
  • 멀웨어 및 Man-in-the-Browser 공격 차단

봇 사전 방어

  • 봇 및 기타 악성 도구의 자동화공격 방어

Architecture

아키텍처

Insights

인사이트

F5는 애플리케이션 딜리버리 네트워킹(Application Delivery Network, AND) 분문의 글로벌 1위 기업입니다. 최근 기업 내 디지털 전환이 가속화되면서
기존 네트워크 역량을 넘어 엔드포인트 및 클라우드까지의 보안 역량을 확보하고 앱/웹 서버, 인그레스 콘트롤러(Ingress Controller), API 게이트웨이, CDN 등
AI 기반 보안 포트폴리오를 강화하고 있습니다. 포괄적인 앱 서비스 보안 플랫폼을 제공하여 기업의 앱 서비스를 향상시키고, 안정적이며 안전한 애플리케이션
전송 서비스를 보장합니다.