“BIG-IP Application Services” F5는 ADC(Application Delivery Controller)를 사용하여 앱을 안전하게 유지하고
작동시킵니다. 애플리케이션, API 보호 및 액세스 제어 서비스와 함께 BIG-IP 애플리케이션
전송 및 보안 소프트웨어는 앱 트래픽을 확장하고 인프라를 안전하게 보호합니다. 프라이빗
데이터센터 또는 클라우드 내 앱 실행 시 내장된 보안, 트래픽 관리 및 애플리케이션 성능 향상을
지원합니다.

BIG-IP Platform

BIG-IP Application Delivery
  • L4/L7 로드밸런싱
  • GSLB, DNS Cache
BIG-IP Security
  • Advanced WAF
  • SSL VPN
  • SSL 암/복호화
Appliances
Chassis

KVM / AWS / Xen

VMWare / HyperV

Software

BIG-IP SSL
Orchestrator (SSL-O)

About

소개

암호화/복호화 및 트래픽
스티어링을 통한 인프라
효율성 및 안전성 극대화

BIG-IP SSL Orchestrator(SSL-O)는 SSL/TSL 인프라를 개선하고 암호화된 트래픽을 가시화합니다.

동적 서비스 체이닝 및 정책 기반 트래픽 스티어링(암호화된 트래픽 처리에 컨텍스트 기반 인텔리전스를 적용한 보안 스택 전반 암호화된 트래픽의 흐름에 대한 인텔리전트 관리)을 제공하여 가용성 최적화 및 안전성을 보장합니다.

Advantages

특장점
인바운드/아웃바운드 SSL 가시성 확보

인바운드 및 아웃바운드 SSL/TLS 트래픽의 고성능 탐지

인바운드 및 아웃바운드 트래픽 가시화

Full Proxy 및 다양한 암호를 포함한 차세대 암호화 프로토콜 탐지 지원을 통해 아키텍처 변경 없이 유연성 향상

암호화된 트래픽의 인텔리전스 관리

전체 보안 스택에서 해독된 트래픽 흐름을 지능적으로 관리

중앙 집중식 제어를 통해 여러 탐지 장치에서 해독 기능을 통합하여 보안 위협 차단

정책 기반 스티어링으로 네트워크 토폴로지, 프로토콜, 암호에 관계없이 유연한 컨텍스트 엔진으로 트래픽 그룹화, 모니터링 및 스티어링

동적 서비스 체이닝으로 유입되는 트래픽 유형 기반 기존 보안 솔루션으로, 동적이고 논리적인 보안 서비스 체인 생성

랜섬웨어 완화

포괄적인 랜섬웨어 방어 기능 생성 및 차단

테넌트 액세스를 제한하여 공격자 도메인에 대한 의도치 않은 리디렉션 또는 실수로 인한 액세스 차단

악성 피싱 사이트에 대한 액세스 및 악성 첨부 파일에 의한 공격 차단

보안 변경 관리 간소화

비즈니스 속도 맞춤 보안 변경을 추진하는 동적 보안 오케스트레이션 기능 제공

의도하지 않은 트래픽을 우회하여 트래픽 흐름 중단 없이 해독된 트래픽을 원활하게 전송

기존 및 신규 보안 리소스를 활용하여 보안 체인 전반에서 트래픽 해독, 검사 및 재암호화를 간편하게 관리

Features

기능

SSL/TLS 가시성

  • SSL/TLS 해독 및 암호화
  • 강력한 암호 지원
  • 유연한 배포 지원

컨텍스트 기반 인텔리전스

  • 지리적 위치, IP 평판, URL 분류 및 타사 ICAP 통합 지원

    * IP평판 - IPI 라이선스 별도 필요
    * URL 분류 - SWG 또는 URL Filtering 라이선스 별도 필요

동적 서비스 체이닝

  • 서비스 삽입, 서비스 복원력, 서비스 모니터링 및 로드 밸런싱 제공
  • 다양한 보안 솔루션 연동 구성

다양한 배포 모드

  • 독립형, 클러스터, 개별 유입/유출 계층 배포 모드 지원

Transparent 및 Explicit 프록시

  • 특별한 클라이언트 구성 없이도 트래픽 검사 가능

확장성

  • 고가용성, F5 동급 최고의 로드밸런싱, 상태 모니터링 및 SSL/TLS 오프로딩 기능으로 규모 확장 가능

Architecture

아키텍처

Insights

인사이트

F5는 애플리케이션 딜리버리 네트워킹(Application Delivery Network, AND) 분문의 글로벌 1위 기업입니다. 최근 기업 내 디지털 전환이 가속화되면서
기존 네트워크 역량을 넘어 엔드포인트 및 클라우드까지의 보안 역량을 확보하고 앱/웹 서버, 인그레스 콘트롤러(Ingress Controller), API 게이트웨이, CDN 등
AI 기반 보안 포트폴리오를 강화하고 있습니다. 포괄적인 앱 서비스 보안 플랫폼을 제공하여 기업의 앱 서비스를 향상시키고, 안정적이며 안전한 애플리케이션
전송 서비스를 보장합니다.