La adopción cada vez mayor de la computación en la nube, infraestructuras avanzadas y aplicações comerciales con integraciones de terceros ha ampliado drásticamente las superficies de ataque de las organizaciones. El creciente número de vulnerabilidades en las aplicaciones son objetivos atractivos que los actores maliciosos explotan rápidamente. Los grandes volúmenes de aplicações, activos y vulnerabilidades han dificultado que las organizaciones se mantengan al día, y el 69 % de las organizaciones encuestadas experimentaron un ciberataque que se originó con un activo conectado a Internet desconocido, no administrado o mal administrado.1
Para proteger sus aplicações críticas para el negocio, las organizaciones necesitan modernizar su postura de seguridad para mitigar eficazmente las vulnerabilidades en las aplicaciones. Las organizaciones confían en la sólida seguridad de los servicios de Google Cloud para crear, implementar y operar aplicações adaptables . Las soluciones de F5 ayudan a ampliar y aumentar los servicios de seguridad de Google Cloud, lo que permite a las organizaciones desarrollar y proteger aplicações contra amenazas.
Juntos, Google Cloud y F5 pueden reducir significativamente la superficie de amenaza, frustrando una gran cantidad de vulnerabilidades en las aplicaciones conocidas. Con reglas de firewall de aplicação web (WAF) listas para usar, Google Cloud Armor ayuda a las organizaciones a protegerse contra las 10 principales amenazas de OWASP y tácticas de ataque comunes, como secuencias de comandos entre sitios (XSS) e inyecciones de SQL (SQLi). Google Cloud Armor puede aplicar políticas de seguridad de capa 7 que protegen las aplicações modernas dondequiera que se implementen.
Además, las organizaciones pueden mejorar aún más las capacidades de protección con F5 BIG-IP Virtual Edition (VE), que aplica análisis de comportamiento y aprendizaje automático, respaldados por inteligencia de amenazas, para proteger las aplicações de las vulnerabilidades conocidas y las 10 principales amenazas de OWASP. Al proporcionar a las organizaciones un Advanced WAF, BIG-IP VE detiene los ataques a la capa de aplicación que potencialmente evaden las medidas de seguridad estáticas basadas en la reputación y las firmas manuales.
Para evitar hábilmente que actores maliciosos exploten las vulnerabilidades en las aplicaciones y potencialmente interrumpan las operaciones, los equipos de SecOps necesitan visibilidad completa de sus entornos de aplicação . Sin embargo, pocas organizaciones tienen visibilidad total, ya que Gartner descubrió que menos del 1% de las empresas tienen visibilidad de más del 95% de sus activos.2 Con Google Cloud y F5, las organizaciones pueden obtener esa visibilidad integral para mitigar las vulnerabilidades en las aplicaciones.
La gestión centralizada de F5 BIG-IQ proporciona un punto unificado de visibilidad y control para analizar el estado, el rendimiento y la disponibilidad de sus aplicações F5 BIG-IP en cualquier entorno. Al administrar todas las aplicações BIG-IP con BIG-IQ, las organizaciones pueden extender fácilmente las configuraciones y capacidades de seguridad locales existentes a la nube, lo que ayuda a acelerar la adopción de la nube y las iniciativas de modernización de la seguridad. F5 ofrece una gestión de panel único que ayuda a las organizaciones a prevenir y detectar el abuso de los recursos de Google Cloud e identificar configuraciones incorrectas y vulnerabilidades de las aplicação desde una única fuente.
Juntos, Google Cloud y F5 permiten a los equipos de operaciones de TI establecer y administrar de forma centralizada políticas y monitorear el rendimiento y la seguridad de las aplicação , al tiempo que brindan a los equipos de DevOps la flexibilidad de elegir cómo consumen los servicios de nube y seguridad sin agregar complejidad. Además, las capacidades entregadas por SaaS de F5 están disponibles en Google Cloud Marketplace , y sus integraciones y conectores fáciles de usar simplifican la implementación para los equipos de seguridad y TI.
Para obtener más información sobre cómo Google Cloud y F5 pueden modernizar su postura de seguridad y proteger mejor sus aplicações, visite f5.com/gcp .
Fuentes:
1 Gestión de la higiene y la postura en seguridad , ESG, Jon Oltsik, enero de 2022
2 Perspectivas de innovación para la gestión de la superficie de ataque , Gartner, marzo de 2022