BLOG

F5 Sécurité prenant en charge les services cloud AWS

Miniature de Dave Morrissey
Dave Morrissey
Publié le 21 février 2023

Alors que les charges de travail et les applications continuent de migrer vers le cloud, leur sécurité constitue une préoccupation pour de nombreuses organisations. Une enquête récente a révélé que 72 % des responsables informatiques et de sécurité sont très ou extrêmement préoccupés par leur capacité à sécuriser le cloud. La responsabilité partagée entre les fournisseurs de cloud et leurs clients peut également entraîner une confusion quant à ce que les clients doivent protéger et aux méthodes de sécurité à leur disposition.

C'est pourquoi F5 et AWS partagent la mission de fournir les meilleurs services d'entreprise pour répondre aux clients là où ils se trouvent dans leur parcours cloud et supprimer les barrières de sécurité afin qu'ils puissent réaliser leur vision du cloud. Les préoccupations en matière de sécurité du cloud étant atténuées, les organisations peuvent migrer vers le cloud en toute confiance.

Les meilleures solutions de sécurité et de gestion du trafic de F5 complètent les services cloud AWS et étendent leurs capacités de sécurité natives. Ces solutions adaptées au cloud répondent aux cas d’utilisation d’applications modernes tels que les conteneurs et les pratiques DevOps, protègent contre les menaces en évolution rapide et permettent une sécurité cohérente dans des environnements de cloud hybride complexes. Les solutions SaaS fournies dans le cloud vous offrent la flexibilité dont vous avez besoin pour répondre aux exigences uniques de votre organisation en matière de performances, de sécurité et de conformité.

Pour soutenir votre parcours vers le cloud AWS, F5 a réalisé un certain nombre d'investissements, notamment :

  • L'ensemble le plus large de services de performance et de sécurité avec la profondeur nécessaire aux applications de niveau entreprise dans les environnements de cloud hybride
  • Technologie adaptée au cloud qui prend en charge les équipes d'ingénierie de plateforme axées sur la rationalisation de la migration vers le cloud, y compris le réhébergement, la refonte de la plateforme et la réarchitecture des applications
  • Interfaces déclaratives qui vous permettent de créer des actions basées sur l'intention et de faire évoluer facilement les plateformes avec l'automatisation et l'infrastructure en tant que code (IaC)
  • Une large gamme de modèles commerciaux pour offrir une plus grande flexibilité et répondre aux besoins de consommation de chaque client
  • Intégrations approfondies dans l'ensemble du portefeuille F5 pour offrir une expérience de gestion plus fluide et une intelligence partagée entre les solutions

En tant que partenaire AWS, les qualifications de F5 ont été validées par AWS avec des compétences en sécurité, MSSP niveau 1, conteneur et réseau. Les solutions F5 sont disponibles sur AWS Marketplace pour une gestion plus facile, une facturation consolidée et un délai de rentabilisation plus rapide.

Solutions de sécurité F5 pour les services cloud AWS

Amazon CloudFront

Les réseaux de diffusion de contenu (CDN) comme Amazon CloudFront doivent être protégés contre les robots malveillants pour éviter les risques d'une mauvaise expérience client et de données compromises. Les attaquants se réorganisent rapidement pour échapper à la détection. F5 Distributed Cloud Bot Protection fournit les analyses approfondies, l'analyse comportementale et intelligence artificielle nécessaires pour bloquer avec précision les robots malveillants et autoriser le trafic souhaité. Le connecteur F5 Distributed Cloud Bot Defense pour Amazon CloudFront facilite l'ajout de défenses supplémentaires sans friction pour vos clients ou votre équipe d'ingénierie cloud.

Accélérateur mondial AWS

Si vous utilisez Global Accelerator pour une meilleure gestion du trafic et des performances des application , vous disposez d'une protection DDoS intégrée au niveau des couches réseau et de transport (L3 et L4) lorsque vous l'utilisez avec des points de terminaison d'instance Amazon EC2. Pour ajouter une protection supplémentaire au niveau de la couche application , où se produisent la plupart des attaques modernes, F5 offre la sécurité des applications Web, la sécurité des robots, la validation du protocole, l'authentification des utilisateurs, etc.

Équilibreur de charge de passerelle AWS

Gateway Load Balancer d'Amazon vous aide à déployer, mettre à l'échelle et gérer facilement vos appareils virtuels tiers, ce qui le rend idéal pour ajouter des fonctionnalités de sécurité à votre environnement AWS. Avec des produits tels que BIG-IP SSL Orchestrator , F5 facilite l'ajout de contrôles de sécurité à votre trafic réseau de manière transparente, y compris une sécurité basée sur des politiques et des fonctionnalités Advanced WAF pour le trafic nord-sud et est-ouest, sans impact sur les performances.

AWS WAF

Vous pouvez utiliser ce pare-feu application Web avec plusieurs ressources et applications AWS pour vous défendre contre les robots et les exploits. F5 propose un ensemble de règles écrites, organisées et intégrées pour AWS WAF qui étendent vos capacités et protègent contre les robots, les vulnérabilités et le Top 10 de l'OWASP.

Amazon Elastic Kubernetes Service (EKS)

Amazon EKS vous permet d’exécuter et de faire évoluer facilement Kubernetes dans le cloud AWS ou dans une infrastructure sur site, mais ces nouveaux environnements de conteneurs ont besoin de protection, surtout s’ils s’exécutent en dehors d’AWS. F5 offre un contrôle d'entrée pour fournir des applications de manière fiable et sécurisée sans compromettre les performances, ainsi qu'un maillage de services pour surveiller et protéger le trafic est-ouest au sein d'un cluster afin de garantir la sécurité de vos applications.

AWS Fargate

Ce moteur de calcul sans serveur exécute des conteneurs à l'aide d'EKS et d'Amazon Elastic Container Service (ECS) sans la charge de la gestion de l'infrastructure. Pour protéger ces conteneurs et applications, les équipes ont besoin de visibilité sur ce qui se passe dans et sur l'environnement. En surveillant l’activité des processus, les données de flux réseau, le code application et les journaux AWS, F5 atténue les risques et contribue à renforcer votre infrastructure.

Pour en savoir plus sur l'alliance technologique F5 et AWS, sur des sujets connexes tels que la défense contre les robots et l'ingénierie de plateforme , et sur la manière dont vous pouvez transférer vos applications stratégiques vers le cloud en toute confiance, rendez-vous sur : www.f5.com/partners/technology-alliances/amazon-web-services