클라우드 및 엣지 사이트 전반에서 애플리케이션 연결, 보호 및 딜리버리 수행
F5® 분산 클라우드 메시 (F5® Distributed Cloud Mesh)는 다수의 클라우드 및 엣지 사이트 전반에서 애플리케이션들의 연결, 보호 및 딜리버리를 수행합니다.
분산 클라우드 메시의 고유한 분산 프록시 기반 제로 트러스트(Zero-trust) 아키텍처는 클러스터와 사이트 전반에서 네트워크에 접속하지 않고도 애플리케이션을 제공하기 때문에 보안이 크게 강화됩니다.
F5의 글로벌 네트워크 백본을 활용해서 다수의 클라우드, 엣지 사이트 전반에서 확실하고 신뢰할 수 있는 안전한 연결을 제공합니다.
F5® 분산 클라우드 메시는 SaaS 기반 서비스로서 단일 클라우드 내에 다수의 클라우드 또는 엣지 사이트 전반에 구축된 여러 서비스를 관리하고 운영하는 데 따른 복잡성을 최소화합니다.
고객들은 인프라나 그 위에서 실행되는 서비스의 라이프 사이클 관리에 대해 걱정할 필요가 없습니다.
정책과 구성이 중앙 집중화 되기 때문에 변경 사항은 시스템의 전체 배포 환경 전반에 반영됩니다.
모든 로깅과 메트릭도 중앙에서 관리에 활용할 수 있으며 API 기반으로 Datadog 또는 Splunk와 같은 외부 툴에 통합 할 수 있습니다.
궁극적으로 F5® 분산 클라우드 메시는 운영을 단순화하고 동적이며 확장 가능한 연결을 제공할 수 있다는 점에서 경쟁 제품과 차별화됩니다.
SaaS 기반 프로비저닝, 정책, 보안, 가시성 및 라이프 사이클 관리 등을 통해 엣지 또는 클라우드 사이트 전반에서 연결 및 보안 서비스의 운영 비용을 절감할 수 있습니다.
또한 L3/L7 네트워크 서비스 제공을 위해 특수 용도로 개발된 제어 영역과 고성능 데이터 영역을 통해 많은 사이트 전반에서 고도로 확장 가능하며 안전한 연결을 온 디맨드 방식으로 실행 할 수 있습니다.
핵심 기능
-
통합 네트워킹
및 보안
라우터, 네트워크 방화벽, 로드 밸런서,
앱 방화벽 및 API 보안을 포함하는
통합 L3/L7 네트워킹을 제공합니다.
-
유연한
컨트롤
네트워크 및 앱 수준에서 세분화된
네트워킹과 보안을 제공합니다.
일관성 있는 정책을 통해 멀티
클라우드에서 활용할 수 있습니다.
-
간소화된
관리
AWS Virtual Private Cloud의
Transit Gateway와 같은 클라우드
공급자 네이티브 네트워킹 및
보안 구조에 대한 원클릭 자동화 및
관리가 가능합니다.
-
글로벌 프라이빗
네트워크
안전한 고성능 백본으로 퍼블릭
인터넷에서 트래픽을 전송하는
글로벌 네트워크
-
프라이빗
연결
퍼블릭 클라우드와 데이터 센터에 대한
프라이빗 연결 및 SaaS 공급자에 대한
프라이빗 피어링을 제공합니다.
-
관측
가능성
여러 퍼블릭 및 프라이빗 클라우드에서
네트워크 링크를 모니터링합니다.
-
원활한
통합
전면 교체할 필요 없이 기존 퍼블릭
클라우드 공급자 도구 세트 및 구현과
동시에 쉽게 배포 할 수 있습니다.
모든 환경 전반에서 웹 어플리케이션 및 API 보호
F5® 분산 클라우드 WAAP (F5 Distributed Cloud – Web Application and API Protection)를 활용하여 탁월한 성능과 전 세계적인 규모로 고객의 어플리케이션들을 보호하고 보안을 유지합니다.
이들 서비스들은 머신 러닝과 전 세계에서 입수한 위협 인텔리전스를 활용하여 끊임없이 진화하는 잠재적인 위협으로부터 애플리케이션들을 보호합니다.
보안에 대한 계층화된 모듈형 접근 방식을 통해 필요한 기능만 구현함으로써 비용을 절감하고 전반적인 효율성을 높일 수 있습니다.
핵심 기능 - DDoS
-
Volumetric (L3)
DDoS 완화
멀티 테라비트의 DDoS 공격 완화,
네트워크 수준 및 Signature 기반의 공격
(TCP,SYN, teardrop, smurf attack)을 완화합니다.
-
Application (L7)
DDoS 완화
어플리케이션에 대한 DDoS
공격을 완화합니다.
(HTTP floods, slowloris attack)
-
DNS 공격으로부터
보호
DNS 플러드, 반사 및 증폭 공격을
인식하고 차단합니다.
-
서비스 수준
및 지원
특정 요소를 직접 배포하고 관리하거나
99.99% 가동 시간 SLA를 제공하는
SOC의 공인 F5 전문가의 배포,
유지 보수 및 연중무휴 지원을 위해
Managed Services를 사용하십시오.
핵심 기능 - WAF
-
강력한 공격
서명 엔진
L7 DDoS, 위협 캠페인, 봇 및
자동화된 위협을 포함하여 F5 Labs에서
식별된 알려진 취약점과 기법은 물론
CVE 취약점도 식별합니다.
-
고급 행위
엔진
AI/ML을 활용하여 클라이언트 상호
작용을 모니터링하고 점수화함으로써,
WAF 규칙 적중 개수, 금지된 액세스
시도, 로그인 실패, 오류율 등을 기반으로
의도를 해독하여 앱의 최우선 위협을
식별합니다.
-
강력한 서비스
정책 엔진
IP 평판 및 허용/거부 목록을 활용하여
알려진 악성 TLS 지문, 의심스러운
국가로부터의 ASN 등이 있는
클라이언트를 차단할 수 있는 마이크로
세분화 및 고급 보안 기능을 애플리케이션
레이어에서 지원합니다.
-
자동 공격
서명 조정
서명으로 식별된 공격이 실제로
위협인지 손쉽게 판단하여
오탐 개수를 줄이는 데
도움을 줍니다.
-
설정 및 관리
간소화
간단한 UI를 통해 배포하거나, 모범
사례의 기본 보호 및 사용자 정의
규칙을 만드는 유연성이 포함된
API를 통해 자동화하십시오.
-
멀티 앱
대시보드
분산 애플리케이션 전체에서
앱 성능 및 보안 이벤트를 전방위로 볼 수
있는 단일 대시보드를 통해 풍부한
관찰 능력을 제공합니다.
-
유연한 서비스
수준
자체 구축 및 관리를 선택하거나
Managed Services로 선택할 수 있습니다.
SOC의 인증된 F5 전문가가 연중무휴
24시간 구축, 유지 관리 및 지원합니다.
핵심 기능 - Bot Defense
-
손쉬운 배포를
위한 커넥터
서드파티 어플리케이션 연동을 위한
커넥터를 활용하여
빠른 배포를 가능하게 합니다.
-
ML 및 행위
분석
ML 및 사용자의 행위분석 기능을 활용하여
제로에 가까운 오탐률로
최대의 효과를 제공합니다.
-
API, 웹 앱 및 모바일
앱에 대한 보호
고객이 어디서든 안심하고 상호
작용 할 수 있는 환경을 제공합니다.
-
고도로 난독화된
클라이언트
고급 난독화 기능이 포함되어
리버스 엔지니어링과 우회 신호 수집을
차단합니다.
핵심 기능 - API Security
-
API 스키마
가져오기
자체 OpenAPI 사양을 사용하여
Positive Security Model을
자동으로 생성하여 적용합니다.
-
자동 API
검색
Shadow API를 포함하여,
애플리케이션 전반에 걸쳐 모든 API를
감지하는 기능 제공하며 이를 GUI 로
가시성 있게 표현할 수 있습니다.
-
라이프사이클
보안
CI/CD 도구 또는 주요 API 관리 업체를
통해 API 라이프사이클 프로세스에
보안 기능을 통합합니다.
-
ML 기반 트래픽
모니터링
지속적인 기계 학습을 통해 모든
트래픽을 모니터링함으로써
API 보안에서 기준선을 유지하고
시간이 지남에 따라 의심스러운 활동을
예측 및 차단할 수 있습니다.
클라우드, 엣지 또는 F5 Global Network에서 앱을 연결, 보호 및 관리합니다.
F5® 분산 클라우드 앱 스택 (F5® Distributed Cloud App Stack)은 프라이빗, 퍼블릿, 통신(telco) 및 엣지 클라우드 내 이기종 인프라 전반에 애플리케이션을 배포, 보호, 운영하는 SaaS 기반 솔루션입니다. 중앙집중식 오케스트레이션, 관리 및 운영을 통해 많은 클러스터와 위치로 확장함으로써 분산된 클라스터들을 관리하는 데 따른 복잡성을 줄일 수 있습니다.
F5의 글로벌 네트워크 인프라에서 실행되는 분산된 제어 영역을 활용하는 분산 클라우드 앱 스택은 업계 표준 쿠버네티스 API(Application Programming Interface)를 통해 관리할 수 있는 논리적으로 중앙집중화된 클라우드를 제공합니다. 이 제어 영역은 개별적으로 관리되는 많은 쿠버네티스 클러스터로 인한 부담을 없애고 고객들이 하나의 “통합 클라우드”로서 전체 배포 환경 전반의 애플리케이션 배포, 확장, 보안 및 운영을 자동화할 수 있도록 합니다.
분산 클라우드 앱 스택을 통해 기업들은 동급 최강의 클라우드 서비스를 활용할 수 있습니다.
여러 클라우드 전반에 애플리케이션을 배포하고 클라우드 독립적인 애플리케이션 관리 플랫폼을 통해 주요 서비스에 액세스할 수 있습니다.
핵심 기능
-
운영 효율성
및 간소화
의도 기반 정책 및 구성을 사용하여
분산된 사이트 전반에 걸쳐 애플리케이션
및 인프라 서비스의 라이프사이클
관리를 간소화합니다.
-
확장성
F5의 전 세계적으로 분산된 인프라 전반에
걸쳐 다수의 애플리케이션 클러스터로
확장할 수 있는 전용 제어 플레인을
구축합니다.
-
애플리케이션
보안
Layer 7 보안, API 검색, DDoS, 악성 봇
완화를 포함하여 플랫폼에서 사용 가능한
웹 및 API 보호 서비스를 쉽게
확장할 수 있습니다.
-
엣지 배포를 통한
앱 성능
지연 시간과 성능을 개선하기 위해
성능에 민감한 애플리케이션(또는 앱의
일부)을 엣지 사이트 또는 네트워크
엣지로 이동합니다. 엣지에서 AI/ML
애플리케이션을 활용하고 네트워크에서
GPU를 서비스로 활용하십시오.