从应用交付到安全,F5逆势加速

来源 :计算机世界 | 被引量 : 0次 | 上传用户:ted_yu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如果你问一家企业的首席安全官:你是要合规,还是要攻击防护?你是要全网统一安全策略,还是要对Per APP(每一个应用)的精细化防护?
  相信他的答案一定是:都要!
  因为我们所处的是一个IT技术飞速发展,但同时也面临各种网络安全威胁的时代。
  F5中国区首席技术官吴静涛将此归纳为中国市場的三种小趋势:
  其一,由于5G的高宽带、高并发,导致企业客户需要考虑硬件 软件、DC 云服务的融合,多云服务、多云调度的MAA架构。因为越来越高级别的DDoS攻击防护和SSL加解密都在推动企业客户上云并采用全新的IT架构。
  其二,随着IPv6的演进,IPv4和IPv6融合的安全架构将会成为一个新的挑战,分钟级别的应用攻防转换需要架构的升级。吴静涛指出,“在IPv6网中大多数都是机器人,判断一个机器人是好还是坏,用传统的方式已经失效了,应该通过机器学习,从用户行为去判断。而且,过去按天和小时级别的攻防也变成了分钟级别的攻防,也需要新的架构。”
  其三,SSL Everywhere和不同应用灰度需要不同的防护,客户需要开始考虑SSL的Orchestration(编排)。由于企业客户过去基本都是做每一个应用的处理,实际上反而会分散整个攻防的逻辑,所以未来的发展方向是把SSL流量做成一个编排模型,等编排结束之后再做应用的安全防护处理,这种新的攻防模型在应对分钟级的攻防转换和操作时会非常便利。
  “而应对这些趋势的产品和解决方案,F5都可以做到。”F5中国区政企客户部技术经理周辛酉告诉记者。
  产品 服务,给客户可控的安全
  或许很多人认识F5都是从负载均衡或者应用交付开始的,但却不知道F5也涉足了安全领域。事实上,应用交付设备承担安全功能通常具有先天的优势。由于应用交付位于防御体系的最后端,距离应用系统最近,而且应用交付设备本身在完成内容交换之后,就已经完成了对应用层协议的解析,这就成为了应用交付能够承担应用层安全的技术基础。
  对此,F5中国区总经理张毅强指出,“F5推出的解决方案虽然叫负载均衡、应用交付,但事实上都被客户当成了防火墙,实现了很多传统防火墙无法实现、无法达到的功能。F5的血液里流淌的就是安全的DNA。现在我们要站出来告诉大家,我们也是一家安全公司。”
  据了解,促使F5 在2018年下定决心正式发力安全市场的也是一系列安全事件:2016年,一个疑似Anonymous的黑客组织账号在推特上宣称要发动代号为Oplcarus的攻击,目的是击垮全球金融系统网络及相关服务。这一系列攻击从2016年2月开始,到2017年6月已经进入第五阶段,遭受攻击的国家包括:希腊、塞浦路斯、荷兰、墨西哥、多米尼加、波斯尼亚、黑塞哥维那、格恩西岛、马尔代夫、巴拿马和肯尼亚等等。2018年,我国金融行业也遭到了Oplcarus的攻击;2019年初,政府部门也遇到了同样的威胁。“当时F5临危受命,帮助客户扛住了很多次攻击,化解了一次次危机。”周辛酉介绍,在其中发挥作用的解决方案就是F5在2018年发布的F5 Advanced WAF (WAF,Anti-Bot,API安全防护),也是在同一年,F5被Forrester Research 评为了WAF 市场领导者。
  除了WAF解决方案,F5还推出了在IPv4和IPv6环境下的南北分层和东西灰度流量精分架构。吴静涛表示,正是通过从客户现场攻击防护中得到的宝贵经验,形成了最佳实践,再考虑由于攻击方式不同,需要做不同的灰度流量精分防护,所以推出了这个全新的架构。其中涉及到的灰度包括用户类型灰度、发布渠道灰度、应用版本灰度、应用类型灰度等等。吴静涛解释道,这个全新的模型架构就是从用户端流经进来,基于云清洗,基于DS的攻击防护,基于SSL的加载预热处理,NAT 6/4,然后加上DNS 6/4的处理,之后做流量精分,然后再做Per APP,甚至Per API(每一个应用接口)的安全防护。
  据悉,F5未来的愿景就是通过这个新攻防产品 服务的方式帮助客户构建新的攻防架构:通过“网络感知应用,应用控制网络”的逻辑,以应用状态的态势感知为基础,DevOps/AIOps 落地的“一键配置、一键割接”作为实现方法的多云应用服务,构建最大可用性应用架构。“有了这个最大可用性架构,再加上流量精分的服务,客户就可以自己控制攻防体系,实现自主可控了,所以这样的架构将是政府、金融和大中型企业的最佳选择。” 吴静涛说到。
  如今,经过F5中国区工程师与客户多年的互动,F5已经总结了47个相关业务场景,可以为不同的用户提供服务,这也构成了未来两到三年内F5中国区的客户策略。吴静涛向记者强调:“我们的目标是服务任何位置的应用——EVERY APP,ANYWHRER。”
  逆势加速,F5欲再攀新高
  事实上,产品 服务的新安全策略和Advanced WAF只是F5在2018年的四大创新战略突破点之一。张毅强告诉记者,F5还推出了BIG-IP Cloud Edition解决方案,实现了多云多活环境下的应用交付;通过大数据引擎技术, 实现了AIOps“一键切换”理念;通过生态圈扩容,为合作伙伴赋能,与华为、华三、易捷行云、博云、神州数码等本地厂商达成合作,并成为了唯一一家亚马逊、微软、阿里云、腾讯云、华为五大公有云ADC认证厂商。
  回顾2018年,F5在全球共实现了22亿美元营收,在全球ADC市场中稳占了47.3%的份额。同时,基于2018年在中国业务营收稳步增长的表现,在各大企业裁员之声四起的经济寒冬中,F5还逆势扩编了35%的人员,而这也是F5在中国历史上首次进行大规模扩编。张毅强表示,“这将使我们的本地研发、本地服务、本地创新和本地人才战略得到充分的实施。”
  显然,良好的业绩可以为今后的发展奠定坚实的基础。据悉,2019年F5的目标是能够引领应用交付技术创新“再攀新高”,不仅打造适应新型安全威胁的防护体系,还要实现更成熟的多云多活解决方案,在云、大数据、IoT的交织中探索智能之道。
其他文献
[摘要]由爱国实业家范旭东创办的“永久黄”团体在抗日战争的八年时间中,毅然秉承“实业救国”的理念,坚定承担民族责任的信念。从抗战初期的遭受战争采取应激措施,到抗战中期的积极入川建厂,再到抗战后期的筹划复兴工业大计,“永久黄”团体在国家危亡的关键时期,对于社会责任的切实践行思想一如既往:以国家、民族利益为己任。在范旭东的领导下,“永久黄”团体根据战况适时调整企业行为,在大后方艰苦环境中成为践行企业社
新冠肺炎疫情和向远程在家办公模式的转型带来的一个重要IT发展趋势是,视频会议系统等协作工具的使用量急剧增加。  Gartner在2020年6月发布的报告中指出,受疫情影响,越来越多的用户开始远程办公,这使得2020年全球在基于云计算的网络会议产品上的支出将增长24%,达到41亿美元。  从员工的连通性和生产力的角度出发,这些系统的大量使用是一种积极的发展趋势。远程办公的员工可以轻松地与同事、客户、
在人工智能介入之前,读取脑电波基本没什么用。而现在读心术有了实际应用。  有一种想法:读心术软件不仅可用于商业用途,而且在日常业务应用中也有实际应用价值。  但是请稍等。这是不是会令人感到毛骨悚然,受到了侵害,而且没什么用呢?不过,请继续阅读这篇文章,你或许就会改变想法。  缺少的因素  未来学家多年来一直在预测读心术。虽然几十年来,我们已经能够检测脑电波模式,但缺少的因素是解释脑电波的能力。  
[摘要]十六国时期是我国民族融合的重要阶段。但传统观点认为这一时期民族矛盾尖锐、民族仇杀不断,是我国历史上异常黑暗的时期。本文认为,少数民族内迁并不是祸乱的根源。其问,所谓的民族矛盾在大多数情况下都是阶级矛盾;而民族仇杀也多是各族统治阶级为实现自己野心,人为造成的。正是这些野心家,给各族民众带来了苦难。在不断地冲突与整合中,民族界限逐渐消除,各族人民融入中华民族这一大家庭中。  [关键词]十六国时
使云更加安全不仅仅是个技术问题,更需要与其他安全系统互通有无。  云安全问题如今也许不再是一个问题。的确,如今我们在公有云方面拥有最好的安全技术,在某些案例中,它比那些已经不再受到研发费用青睐的内部系统中的安全技术还要好。  因此,如果在云中的安全性非常好,那么为什么很多IT从业者还是认为存在问题呢?事实是公有云从来都不是单独工作的 (尽管其看似好像是单独工作,如果相信那些公有云提供商的话),它们
南洋中华商会具有悠久的历史,在南洋华人的经济及社会活动中发挥了重要作用。不仅如此,南洋中华商会在近代曾经与国内政府及商会有着密切互动,后来虽专注于在地化的商人整合,与国内一度有所隔离,但在20世纪90年代后逐步跨越国界,在推动东亚甚至全球范围内的华商网络建构方面作出了重要贡献。因此,南洋中华商会的研究不仅可以使中国商会史更为完整,而且由此角度观察东南亚华人社会及东亚华人经济圈的整合,在此全球化时代
[摘要]“空中闪电”危机不仅是英美关系史上的一件大事,也是英国核战略转变的分水岭。之后,英国核战略由独立核威慑转向了依赖美国;战略核力量构成由“空基”为主转向了“海基”为主;核保护义务由一国转向了北约盟国。英美核关系也出现了革命性变化。  [关键词]“空中闪电”危机,英国,核战略,英美核关系  [中图分类号]K5 [文献标识码]A [文章编号]0457-6241(2011)02-0049-06  
晚清时期“Republic/共和”概念的输入与接受,既是知识领域的跨文化互动问题,也是政治领域的现实行动选择问题。鸦片战争之后,中国人对西方共和概念的了解长期呈现名与实依违不定的特征。19世纪80年代初期,近代意义上的“共和”一词通过日文传入中国。1898-1902年间,梁启超等人经由日文著述对西方政体分类知识进行系统介绍,近代共和概念由此迅速流行开来,与革命潮流互为推演,并逐渐与中国古典“共和”
摘要 第二次柏林危机爆发之后,英国从自身利益出发主张用和平谈判的方式解决危机,反对法国和联邦德国的对苏强硬立场,更反对美国“有限使用武力”的军事应急方案。麦克米伦的访苏之行,为东西方间的缓和创造了条件,开启了会议谈判的大门。在麦克米伦政府的斡旋之下,美、英、法、苏日内瓦外长会议得以召开,四大国首脑会议亦纳入日程,对柏林危机的缓和起到了重要作用。  关键词 麦克米伦政府,第二次柏林危机,缓和,冷战 
你还记得曾经铺天盖地出现在北京地铁里的云台山旅游广告吗?  如果我告诉你,这是经过大数据分析,精准投放给北京居民的广告,你会不会感到惊讶?  事实上,这就是一个旅游行业 大数据的成功案例。  通过对游客的流量、归属地、抵达交通工具、驻留时间、消费行为和能力的大数据进行分析,云台山旅游公司发现:虽然北京的人口仅占全国人口的2%,但是在来云台山旅游消费的游客中,有60%是来自北京的。于是他们选择在北京