BIG-IP Advanced Firewall Manager

Proteja sua rede contra as ameaças recebidas, incluindo ataques DDoS massivos e complexos, com o BIG-IP Advanced Firewall Manager (AFM).

Proteja sua rede do núcleo à borda

Obtenha segurança consistente e visibilidade acionável

Obtenha segurança consistente e visibilidade acionável

O BIG-IP AFM é um componente central das soluções de proteção de aplicações da F5, que combinam quatro importantes elementos de segurança: firewall, mitigação de DDoS, segurança de DNS e sistemas de proteção contra intrusão (IPS) de aplicações. Essas soluções podem ser consolidadas em uma única plataforma BIG-IP, reduzindo a complexidade e a sobrecarga do gerenciamento, oferecendo desempenho e dimensionamento superiores.

  • Proteção consistente para aplicações em contêineres: proteja as aplicações baseadas em contêiner, independentemente da plataforma ou local, com serviços de detecção e mitigação para mitigar ataques e riscos.
  • Relatórios e visibilidade acionáveis: entenda facilmente seu status de segurança com telemetria avançada que pode ser personalizada em relatórios e gráficos que oferecem informações sobre todos os tipos de eventos e permitem realizar análises periciais eficazes.

Visão geral do produto

Diagrama — F5 Data Center Firewall

Defendendo desde o núcleo à borda de rede e protegendo seus serviços

O BIG-IP AFM é uma solução de segurança de rede de alto desempenho e proxy completo que visa proteger redes e data centers contra ameaças que entram na rede nos protocolos mais amplamente implantados. O design exclusivo deste produto que é centrado em aplicações permite maior eficácia na proteção contra ataques direcionados a nível de infraestrutura de rede. Além disso, com o BIG-IP AFM, as organizações recebem proteção contra mais de 100 assinaturas de ataque — mais assinaturas baseadas em hardware do que qualquer outro fornecedor líder de firewall — juntamente com programabilidade, interoperabilidade e visibilidade insuperáveis das condições da ameaça.

Os dispositivos BIG-IP e as plataformas VIPRION oferecem programação fácil e rápida, orquestração de serviços de vários fornecedores, hardware definido por software e desempenho de taxa de linha.

Os serviços de aplicações da F5 funcionam exatamente da mesma maneira nas nuvens pública e privada e no data center. Opções de CNF e VNF disponíveis.

O BIG-IP Virtual Editions tem os mesmos recursos que os executados em hardware da F5 desenvolvido para fins específicos — e você pode implantá-los em qualquer hipervisor líder ou em provedores de nuvem selecionados.

Principais capacidades

Unifica a configuração da aplicação com a política de segurança de rede para uma aplicação mais rígida

Identifica e atenua ameaças de rede, de protocolo e de DNS, antes que alcancem recursos críticos do data center

Oferece suporte a coletores SNMP, SIP, DNS, IPFIX e protege os servidores de log contra sobrecarga

Protege os recursos do data center com defesas específicas aumentadas por dados de ameaças da F5

Controla exclusivamente as operações no canal SSH, agindo como um proxy de SSH man-in-the-middle

Defende sua infraestrutura de rede e assinantes móveis de ataques como DDoS

Atenua ameaças sofisticadas de dia zero ou reúna análises forenses críticas usando o F5 iRules

Entende os padrões de tráfego no data center com relatórios e análises personalizáveis

Recursos

Recurso

Uma tela de computador coberta de código binário sobre um fundo de vermelho e roxo

Com sua capacidade incomparável de agregação de assinantes, o BIG-IP AFM ajuda a proteger redes e assinantes. Isso significa que você pode consolidar sua infraestrutura de rede e controlar os custos, sem comprometer a flexibilidade.