充分利用您的 IPS

强大的入侵防护系统 (IPS) 将在您的网络安全体系结构中扮演不可或缺的角色。但是,由于 IPS 自身缺乏处理数量巨大的流量以及加密过的流量所需的能力,通常仅在被动检测模式下部署该技术。通过智能流量管理和 SSL 卸载,F5 BIG-IP 能够与 IPS 协同工作,从而让基础架构侧重于识别和缓解您的网络受到的威胁上。

“下一代 IPS”视频

不在防御上妥协

IPS 专门用于检查进入网络的每个流量包是否存在恶意攻击。但是,它无法处理加密的流量,这使得攻击有可能通过检测。通过在 IPS 的前面部署 F5 的 BIG-IP,您将能够完全了解和控制传入流量,这使得 IPS 能够检测和阻止更多潜在威胁。

获取参考结构

利用 F5 强化您的 IPS 解决方案

无论是部署 Cisco Sourcefire 还是其他类似的 IPS 解决方案,BIG-IP ADC 的全代理体系结构都会在流量到达 IPS 传感器之前通过基于策略的流量定向来提高有效性,这还涉及检查和丢弃恶意流量(包括独立的 IPS 忽略的 SSL 流量)。BIG-IP 本地流量管理器 (LTM) 模块提供的核心功能将对一系列 IPS 传感器之间的流量进行负载均衡,确保这些传感器能够有效工作且任何传感器都不会被流量塞满。

 

详细了解我们的针对 Cisco SourceFire 进行了优化的下一代 IPS 解决方案。
阅读数据表

 


更快。更智能。更强大。

F5 的针对下一代 IPS 的推荐做法对常用案例进行了深度解析,旨在帮助您识别和部署经验证的配置。我们的分步指南介绍了如何处理基于 IPS 策略的流量定向和阻止以及 SSL 可见性和控制,是用于将 BIG-IP 与 Cisco Sourcefire 下一代 IPS 相结合的强大资源。立即下载以详细了解构建强大而有效的 IPS 解决方案的方法。

立即下载
DevCentral
Community Expertise

F5 Synthesis: Hardening Security through Programmability in the Network

Lori MacVittie | 2014年4月11日

#IPS #Infosec #F5 #SDAS Despite claims that there exists (or will, look out!) a mythical "god box" for the enterprise data center, capable of performing every data center function imaginable, it remains, well, mythical. Efforts to...

Read more on DevCentral

High Performance Intrusion Prevention

Bob Blair | 2014年2月27日

Overview Utilizing the F5 BIG-IP ability to reliably load balance a high volume of concurrent connections to application services is further improved with integrations with IPS equipment providers. In this article I will articulate details...

Read more on DevCentral

是否对 Next-Generation IPS 有疑问?询问 F5 社区。

400 089 8921