F5 分散クラウド API セキュリティ

アプリケーションにマップされたエンドポイントを自動的に検出し、不要な接続を許可または拒否し、異常な動作を監視します。 

TrustRadius賞

API を検出してマッピングし、不要なトラフィックや接続をブロックして、データ漏洩を防止します

文章

データ損失を制限

API によって公開されるデータをより適切に理解し、監視します。 一般的な個人情報 (PII)、コンプライアンス関連のデータ タイプ (PCI-DSS、HIPAA、GDPR など)、顧客パターンなどのデータの検出、タグ付け、レポート作成を効率化します。API によるこのデータの公開を制限、マスク、またはブロックする機能も備えています。

文章

完全な API ライフサイクル セキュリティを実現

設計、ビルド、テスト、運用全体にわたって API を保護する包括的なアプローチを通じて、CI/CD プロセスにセキュリティを統合します。 当社のソリューションは、リリース前に潜在的な脆弱性を特定して対処し、リリース後は脅威や誤用に対して継続的に監視および保護することで、API があらゆる段階で保護されることを保証します。

製品概要

分散クラウド API セキュリティで API を検出、管理、保護します

分散クラウド API セキュリティは、AI/ML の使用から得られる検出と深い洞察を提供します。 シャドー API を識別し、API 攻撃をリアルタイムでブロックして、脆弱性をその発生源から排除します。 SaaS ベースのポータルを使用すると、ユーザーは最新のアプリケーションの API 通信の脅威分析、フォレンジック、トラブルシューティングを管理および詳細に行うことができます。

AWS、Azure、GCP などのクラウド全体でホストされているアプリケーション ワークロードを管理および保護します。 

データ センターとエッジ サイトでアプリケーションを管理および保護します。

F5グローバル ネットワーク上の任意のポイント オブ プレゼンス (PoP) からapplicationワークロードを保護します。

コア機能

ガバナンス、監視、適用機能を組み合わせた API セキュリティへの幅広いアプローチを提供し、組織が Open Web Application Security Project (OWASP) API Top 10 攻撃を検出してブロックできるようにします。

トラフィック分析と、忘れられた API、管理されていない API、シャドウ API を含む外部ドメインのクロールを通じて、コード リポジトリから直接すべての API を検出してマッピングし、OpenAPIspec (OAS) ファイルの自動生成を含むアプリ エコシステムの完全なビューを実現します。

学習した OpenAPI 仕様または既存の OpenAPI 仕様を使用して、ポジティブ セキュリティ モデルを自動的に作成して適用します。

一般的な個人情報(PII)や重要なコンプライアンス フレームワーク(PCI-DSS、HIPAA、GDPR など)に関連するデータ タイプなど、公開されている機密データを識別して報告します。制限、マスク、ブロックする機能も備えています。

継続的な機械学習を通じてすべてのトラフィックを監視し、組織が行動のベースラインを維持しながら、時間の経過とともに疑わしいアクティビティにフラグを付けてブロックできるようにします。 AI アシスタントが強化され、自然言語クエリの力を活用して、コンテキストと実用的な推奨事項とともに API セキュリティ イベントの分析とアクセスを効率化します。

環境内のすべての API の認証状態を識別してベースラインを設定することで、認証ステータス、詳細、リスク スコアを表示して自動検出が可能になります。

きめ細かい L7 ポリシー エンジンを含む WAF を使用したインライン アプリと API のセキュリティ機能の組み合わせにより、API エンドポイントと疑わしいアクティビティや悪意のあるアクティビティを制限、制御、ブロックします。

プラットフォームのサポートと統合

幅広いプラットフォームとクラウドプロバイダーのサポート

分散クラウド サービスは、あらゆるプラットフォーム、あらゆるパブリック/プライベート クラウドで実行されているアプリに提供できます。 分散クラウド サービスは、VM、コンテナー、ベアメタル、またはサーバーレスで実行されているアプリを接続して保護するのに役立ちます。

サービス検出とサービスメッシュ統合

分散クラウド サービスは、複数のサービス検出プロトコルを同時にサポートします。 Consul、Kubernetes、DNS はすぐに使用できます。 Istio または Linkerd サービス メッシュは、分散クラウド サービスのイングレス/エグレス ゲートウェイと統合できます。

自動化、アラート、SIEM 統合

F5 のネイティブ Terraform プロバイダー、vesctl CLI ツール、パブリック API は、アプリ チームの自動化ニーズに応えます。 アラート用の Opsgenie や Slack、SIEM 用の Splunk や Datadog などのツールのサポートにより、DevOps チームと SecOps チームの作業が簡素化されます。

リソース