BIG-IP Advanced Firewall Manager

Proteja su red frente a las amenazas entrantes, incluidos los ataques DDoS masivos y complejos con BIG-IP Advanced Firewall Manager (AFM).

Proteja su red desde el núcleo hasta la periferia

Obtenga una seguridad coherente y una visibilidad procesable

Obtenga una seguridad coherente y una visibilidad procesable

BIG-IP AFM es un componente central de las soluciones de protección de aplicaciones de F5, que combinan cuatro elementos clave de seguridad: cortafuegos, mitigación de DDoS, seguridad DNS y sistemas de protección contra intrusiones (IPS) de aplicaciones. Estas soluciones pueden consolidarse en una única plataforma BIG-IP, lo que reduce la complejidad y la sobrecarga de gestión, al tiempo que ofrece un rendimiento y una escalabilidad superiores.

  • Protección coherente para aplicaciones contenerizadas: proteja las aplicaciones basadas en contenedores independientemente de la plataforma o la ubicación con servicios de detección y mitigación de ataques para mitigar los ataques y los riesgos.
  • Informes procesables y visibilidad: comprenda fácilmente el estado de su seguridad con una telemetría enriquecida que puede personalizarse en informes y gráficos para proporcionar información sobre todos los tipos de eventos y permitir un análisis forense eficaz.

Descripción general del producto

Diagrama: Firewall del centro de datos de F5

Defender el núcleo de la red y proteger sus servicios

BIG-IP AFM es una solución de seguridad de red full-proxy de alto rendimiento diseñada para proteger las redes y los centros de datos frente a las amenazas entrantes que acceden a la red a través de los protocolos más extendidos. El exclusivo diseño centrado en las aplicaciones de este producto permite una mayor eficacia en la protección frente a los ataques dirigidos a nivel de infraestructura de red. Además, con BIG-IP AFM, las organizaciones reciben protección frente a más de 100 firmas de ataques (más firmas basadas en hardware que cualquier otro proveedor líder de cortafuegos), junto con una programabilidad, interoperabilidad y visibilidad de las condiciones de las amenazas sin igual.

Los dispositivos BIG-IP y las plataformas VIPRION ofrecen una programación rápida y sencilla, orquestación de servicios de varios proveedores, hardware definido por software y rendimiento de velocidad de línea.

Los servicios de aplicaciones de F5 funcionan exactamente de la misma manera en la nube pública y privada que en el centro de datos. Opciones CNF y VNF disponibles.

Las ediciones virtuales de BIG-IP tienen las mismas características que las que se ejecutan en hardware específico de F5, y puede implementarlas en cualquier hipervisor líder o en proveedores de nube que seleccione.

Capacidades básicas

Unifica la configuración de aplicaciones con la política de seguridad de red para obtener un cumplimiento más exhaustivo

Identifica y mitiga las amenazas de red, protocolo y DNS antes de que lleguen a los recursos críticos del centro de datos

Es compatible con SNMP, SIP, DNS, colectores IPFIX, y protege los servidores de inicio de sesión de las sobrecargas

Protege los recursos del centro de datos con defensas construidas especialmente para ello, complementadas con datos de amenazas de F5

Controla de forma exclusiva las operaciones en el canal SSH actuando como proxy SSH del tipo «man-in-the-middle»

Defiende su infraestructura de red y sus suscriptores móviles de ataques como DDoS

Mitigue las sofisticadas amenazas de día cero o reúna a los investigadores más importantes utilizando F5 iRules

Comprende los patrones de tráfico en el centro de datos con informes y análisis personalizables

Recursos

Destacados

Una pantalla de ordenador cubierta de código binario sobre un fondo rojo y morado

Con su inigualable capacidad de agregación de abonados, BIG-IP AFM le ayuda a proteger las redes y a los abonados. Esto significa que puede consolidar su infraestructura de red y controlar los costes sin comprometer la flexibilidad.

Próximos pasos