プレスリリース

新しい F5 セキュリティ製品と脅威研究によりアプリ保護が強化

F5のSSLオーケストレーターとアクセスマネージャーソリューションは専用のセキュリティを提供します。F5ラボのアプリケーション保護レポートは、あらゆる種類の攻撃からアプリを保護することに重点を置いています。

シアトル – F5ネットワークス(NASDAQ: FFIV ) は、今日の最も高度なサイバー攻撃を阻止するために、高度なアクセス制御と専用の SSL 可視性をオーケストレーション機能とともに提供する新しいサービスを導入しました。 さらに、 F5 Labs は、現代の組織が直面するさまざまな種類のアプリケーションベースの脅威を調査した 2018 年のアプリケーション保護レポートを公開しました。

「アプリケーションはあらゆるところに存在し、相互関連性が高まっており、多くの追加機能が意図せずして新たな攻撃の機会を生み出しています」と、F5のセキュリティ担当SVP兼ゼネラルマネージャーであるラム・クリシュナン氏は語ります。 「当社の価値提案はシンプルです。あらゆる種類のアプリケーション、環境、ユースケースに対して、スタンドアロンまたは統合セキュリティを導入する機能を提供します。 お客様は、世界クラスの製品、クラウドベースのソリューション、サポート サービス、そして業界のどの企業よりも優れたアプリケーション保護を実現する F5 の幅広いセキュリティ機能の多様性を享受しています。」

F5 SSL オーケストレーター: 暗号化されたアプリケーショントラフィックの統合管理

アプリケーションによって処理されるトラフィックとデータのほとんどは現在暗号化されていますが、多くのセキュリティ スタック サービス (ファイアウォールや IPS など) では、企業が求める規模と速度で SSL 暗号化トラフィックを効率的に処理することができません。 F5 SSL Orchestrator は、単なる SSL 認識とオフロードを超えて、あらゆるネットワーク トポロジ、デバイス、またはアプリケーションのセキュリティ サービス チェーン全体にわたってポリシーベースのオーケストレーション機能を提供します。

このレベルのオーケストレーションでは、デバイスをサービスにグループ化してトラフィックをインテリジェントに復号化および誘導し、独立した監視、負荷分散、スケーリングを可能にして、変化するネットワーク状況や増加するトラフィック需要に適応します。 これは、断片的な検査デバイスが独立して復号化を実行し、攻撃者に隙を残すことが多い業界の従来のセキュリティ モデルに比べて大幅に改善されています。

ネットワークを通過する脅威を軽減するための洞察を提供する専用のセキュリティ アプライアンスとして、SSL Orchestrator は次の機能を提供します。

  • 運用効率 – 動的なサービス チェーニングとポリシーベースのトラフィック ステアリングにより、組織はアプリ セキュリティ インフラストラクチャ全体にわたって暗号化されたトラフィック フローをインテリジェントに管理できます。
  • 完全な可視性 - 受信および送信 SSL/TLS トラフィックの高性能な復号化と暗号化により、脅威の検出と攻撃の修復が迅速化されます。
  • リスク管理の改善 – SSL オーケストレーションにより、組織はマルウェア、DLP、ランサムウェア、ファイアウォール保護への投資を最大限に活用し、強力な暗号管理による強化されたセキュリティを通じてユーザーのプライバシーを保護できます。


「アプリのセキュリティは動く標的と同義です」と、World Wide Technology のテクニカル ソリューション アーキテクトである Clint Huffaker 氏は述べています。 「可視性は今日の組織が直面している最大の課題の 1 つです。F5 の SSL Orchestrator により、お客様はセキュリティ サービス チェーンを通じて暗号化されたトラフィックのフローを動的に制御およびカスタマイズできるようになります。 当社の先進技術センターではデモを実施しており、お客様にサービス チェーン内のセキュリティ ツールにもたらされる可視性のレベルを実際に体験していただけます。 当社のお客様は、進化する脅威の状況を理解し、アプリケーションのパフォーマンスとリスク軽減のバランスを取り、可視性を高めて悪意のあるアクティビティからアプリを保護する効果的な方法を提供する F5 のような業界リーダーと協力したいと考えています。」

F5 アクセス マネージャー: 新しいアイデンティティ認識アクセスプロキシ

アプリケーションは、組織や個人の貴重な情報への主要なゲートウェイであり続けます。 F5 Access Manager は、ゼロ トラスト モデルを使用して機密データを保護し、承認されたユーザー、デバイス、API にアクセスを提供し、中間者攻撃などの蔓延する脅威から保護します。 製品の機能により、組織は従来のセキュリティの境界を超えて考えることができ、アプリ、ユーザー、データの保護を損なうことなく、追加のビジネス モデルと運用効率を実現できるようになります。

統合されたグローバル アクセス管理を実現する安全で柔軟性の高い高性能プロキシ ソリューションとして、F5 Access Manager は次の機能を提供します。

  • 合理化されたアクセス制御 – ガイド付き構成を備えたコンテキスト依存のポリシーにより、ユーザー、デバイス、API への信頼できるアクセスが提供され、ビジネス効率が向上します。また、リアルタイムの Web フォーム暗号化により、ユーザーの資格情報が保護され、不正行為が防止されます。
  • ビジネス イノベーションの加速 - IT が継続的な導入方法論をサポートするように変革するにつれて、Access Manager は API 認証を含むアクセス制御のための集中型ソリューションを提供します。 つまり、DevOps チームは NetOps 担当者にアプリをより迅速に引き渡すことができ、NetOps は管理性を犠牲にすることなく一貫したユーザー エクスペリエンスをより適切に提供できるようになります。
  • クラウドへのスケーラビリティ – SaaS およびクラウド アプリケーションには数多くの利点がありますが、多くの組織はすべてのアプリケーションをオフプレミスに移行しないことを選択しています。 高度な F5仮想エディションのサポートと大容量ライセンスを備えた Access Manager は、オンプレミスのアプリ機能をクラウドに橋渡しするために必要なスケールを提供し、進化する異機種環境をサポートする IDaaS ソリューションおよび機能と効果的に統合します。


2018 年アプリケーション保護レポート: F5 Labs の新しい研究

強力な防御には、アプリの詳細な理解だけでなく、アプリの脆弱性、脅威、ユーザー、データ、周囲のインフラストラクチャに対する許容可能なリスクのさまざまなレベルを総合的に把握することも必要です。 F5 の専門家は、1 つの疑問を念頭に置きながら、ますます重要になるアプリケーションの役割について 1 年間にわたって調査を行いました。 組織が、攻撃者がアプリケーションを侵害し、データを悪用する方法をすべて理解していなければ、どのようにして最も重要な資産を防御できるでしょうか?

F5 Labs は、Ponemon Institute と共同で世界中の何千人ものセキュリティ専門家を対象にした調査、何万もの Loryka センサーから収集した世界的な Web 攻撃データ、WhiteHat Security からのセキュリティ脆弱性データ、Whatcom Community College Cybersecurity Center の教員と共同で公開された何千ものエクスプロイトと記録された何百もの米国の侵害事例の詳細なレビューなど、広範な調査を実施しました。 その後、外部の調査結果は、DDoS 攻撃および重大なインシデントに関する F5 の社内データ セットと統合され、数十人の F5 セキュリティ専門家によって分析されました。

調査結果により、Web アプリケーション攻撃がセキュリティ侵害の最大の原因 (30%) であり、重大な Web アプリケーション セキュリティ インシデントによる平均損失は約 800 万ドルと推定されることが明らかになりました。 また、一般的な組織では 765 個の Web アプリケーションが実行されており、そのうち 34 パーセントがミッションクリティカルであると考えられることも明らかになりました。

F5 の 2018 年アプリケーション保護レポートでは、同種のレポートの中で最も包括的な分析が紹介されています。

  • 個々の組織とその特定の優先事項に適したアプリケーション保護戦略を開発する際に、主要な脅威領域とそれがアプリに与える影響について調査します。
  • 機会主義的な攻撃者と標的型攻撃者の違いを強調し、それぞれの動機、方法、侵入ポイントの概要を説明します。
  • 一般的な Web アプリケーションの主要な各層に対処することで、アプリケーション セキュリティの向上に大きな影響を与える 5 つの簡単な手順を提供します。

完全なレポートをダウンロードすると、さらに多くの詳細、攻撃の図解、規範的なガイダンスを入手できます。

可用性

上記の F5 の SSL Orchestrator および Access Manager 製品は、2018 暦年の第 4 四半期に一般提供される予定です。 F5 Labs の 2018 年アプリケーション保護レポートが現在入手可能です。 特定の国に関する詳細情報や製品の入手可能性情報については、お近くの F5 営業オフィスにお問い合わせください。

F5について

F5(NASDAQ: FFIV は、世界最大手の企業、サービス プロバイダー、政府、消費者ブランド向けに、アプリの高速化、スマート化、安全性の向上を実現します。 F5 は、組織が速度と制御を犠牲にすることなく、選択したアプリケーション インフラストラクチャを採用できるようにするクラウドおよびセキュリティ ソリューションを提供します。 詳細については、f5.com をご覧ください。 F5、そのパートナー、テクノロジーに関する詳細については、Twitter で @f5networks をフォローするか、LinkedIn および Facebook にアクセスしてください。

F5 は、米国およびその他の国における F5 Networks, Inc. の商標またはサービス マークです。 ここに記載されているその他の製品名および会社名は、それぞれの所有者の商標である場合があります。

# # #

このプレスリリースには、リスクや不確実性を伴う将来の出来事や将来の財務実績に関する将来予想に関する記述が含まれている場合があります。 このような記述は、「かもしれない」、「だろう」、「すべきだ」、「期待する」、「計画する」、「予想する」、「信じる」、「見積もる」、「予測する」、「潜在的な」、「継続する」などの用語、またはこれらの用語や類似の用語の否定形によって識別できます。 これらの記述は予測に過ぎず、実際の結果は、SEC への提出書類で特定されたものを含むさまざまな要因に基づいて、これらの記述で予測されたものと大幅に異なる可能性があります。