BIG-IP Advanced Firewall Manager

Продукт
Разработчики: F5 Networks
Дата последнего релиза: 2016/07/15
Технологии: ИБ - Межсетевые экраны,  Центры обработки данных - технологии для ЦОД

BIG-IP Advanced Firewall Manager (AFM) - высокопроизводительный межсетевой экран, ориентирован на использование в дата-центрах и сетевых инфраструктурах компаний.

Устройство способно отразить более 38 типов DDoS-атак (напр., ICMP flood, SYN flood, TCP connect и т. д.), что поможет обеспечить безопасность приложений на границе периметра сети.

BIG-IP AFM - часть комплексного решения безопасности дата-центров и приложений Application Delivery Firewall, предлагаемое F5 Networks для защиты приложений.

Аппаратное решение BIG-IP Advanced Firewall Manager, (2015)


Основные возможности

  • высокая производительность и масштабируемость
  • отражение низкоуровневых DDoS-атак
  • анализ SSL-трафика
  • архитектура full proxy, при которой запросы на серверы передаются только после детального анализа
  • полная отчетность о событиях, логирование
  • снижение капитальных расходов.


Архитектура full-proxy

BIG-IP AFM проксирует потоки данных. Это означает, что клиентские подключения терминируются на устройстве для анализа угроз и лишь затем перенаправляются к приложению, что помогает не допускать попадания вредоносных запросов на серверы приложений. Со стороны серверов трафик тоже проксируется, что помогает вносить изменения в ответы от приложений клиентам для сокрытия конфиденциальной информации.


Защита сети от DDoS атак

ПО предоставляет возможность предотвратить сетевые DoS и DDoS-атаки и не допустить их к серверам приложений. Этот модуль идет с предустановленными сигнатурами большинства сетевых DDoS-атак, среди которых различного рода flood, sweep, teardrop и другие. Специально разработанная аппаратная платформа повысит производительность и продуктивность отражения угроз без ущерба работоспособности самих приложений.


Гибкость управления трафиком (iRules)

Одна из составляющих всех модулей BIG-IP (BIG-IP AFM не исключение) – скриптовый язык iRules. С помощью iRules можно гибко определять обработку потоков данных, которые проходят через BIG-IP. На основании содержимого запросов или передаваемых данных можно принимать решение о разрешении, запрете, логировании и модификации передаваемых данных.


Комплексная защита приложений Application Delivery Firewall

BIG-IP AFM - часть комплексного решения по безопасной доставке приложений. На основе одной высокопроизводительной и масштабируемой аппаратно-программной платформы можно решать задачи защиты от многоуровневых DoS и DDoS-атак сетевой инфраструктуры, корпоративных приложений, а также сервиса доменных имен. Единая платформа упрощает инфраструктуру и задачи ее масштабируемости.

Решение доступно в виде устройства-маршрутизатора, ПАК на платформе блейд-сервера сервиса виртуализации.

BIG-IP Virtual Edition может работать на платформе гипервизоров VMware ESXi, Microsoft Hyper-V, Citrix XenServer, Linux KVM и на ресурсах облачного сервиса Amazon Web Services.

2016: BIG-IP Advanced Firewall Manager расширен функционал

15 июля 2016 года компания F5 Networks сообщила о модернизации платформы управления BIG-IP, одновременно с этим в состав BIG-IP Advanced Firewall Manager вошли расширенные функциональные возможности, в автоматическом режиме ограничивающие поток атак L3—7 и контролирующие действия пользователей, инициированные в канале SSH, посредством простого развертывания адаптированных политик [1].

«
Для того чтобы лучше удовлетворять потребности наших заказчиков мы инвестировали значительные средства в разработку решений для защиты и управления и разработали многофункциональное программное обеспечение, которое поддерживает нашу флагманскую линейку продуктов BIG-IP. Предоставление возможности заказчикам интегрировать продукты F5 с разработками других компаний, включая AWS, Azure, VMware, является для нас приоритетом, но мы также уделяем большое внимание тому, чтобы наши продукты поддерживали продукты на базе открытого исходного кода, как OpenStack.

Карл Трайбз (Karl Triebes), исполнительный вице-президент по разработке новых продуктов и технический директор компании F5
»



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (146)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (58)
  Информзащита (44)
  Другие (1228)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Информзащита (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (55)

  UserGate, Юзергейт (ранее Entensys) (5)
  Инфосистемы Джет (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  МСС Международная служба сертификации (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Сторм системс (StormWall) (3)
  Другие (64)

  UserGate, Юзергейт (ранее Entensys) (2)
  ДиалогНаука (2)
  Информзащита (2)
  Softline (Софтлайн) (2)
  Wone IT (Ван Ай Ти Трейд, ранее SoftwareONE Россия, СофтвэрУАН и Awara IT Russia, Авара Ай Ти Солюшенс) (1)
  Другие (18)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (22, 170)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 70)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (725, 511)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  R-Vision (Р-Вижн) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  Бифит (Bifit) (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Ideco (Айдеко) (1, 1)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  UserGate, Юзергейт (ранее Entensys) (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 82 (82, 0)
  ESET NOD32 Business Edition - 51 (51, 0)
  Dr.Web антивирус - 48 (12, 36)
  MaxPatrol SIEM - 37 (35, 2)
  Kaspersky Enterprise Space Security - 34 (34, 0)
  Другие 579

  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar MSS - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  PT Network Attack Discovery (PT NAD) - 2 (2, 0)
  Другие 19

  UserGate UTM - 4 (4, 0)
  UserGate C-серия Межсетевые экраны - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 2 (2, 0)
  Другие 7

  ИВК Кольчуга - 4 (4, 0)
  UserGate UTM - 3 (3, 0)
  StormWall: Многоуровневая распределенная система фильтрации - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 3 (3, 0)
  UserGate Next-Generation Firewall (NGFW) - 3 (3, 0)
  Другие 20

  MaxPatrol SIEM - 2 (2, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2 (2, 0)
  SpamTitan - 1 (1, 0)
  Ideco UTM - 1 (0, 1)
  Континент NGFW (ранее АПКШ Континент) - 1 (1, 0)
  Другие 1

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Крок (48)
  Softline (Софтлайн) (38)
  Инфосистемы Джет (33)
  Stack Group (Стек Групп, Стек Телеком) (21)
  Т1 Интеграция (ранее Техносерв) (19)
  Другие (917)

  Stack Group (Стек Групп, Стек Телеком) (5)
  GreenMDC (Грин ЭмДиСи) (3)
  Крок Облачные сервисы (3)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (2)
  Softline (Софтлайн) (2)
  Другие (26)

  Next Generation Networks (NGN) (2)
  К2 Тех (1)
  Крок (1)
  Крок Облачные сервисы (1)
  Милеком (1)
  Другие (14)

  GreenMDC (Грин ЭмДиСи) (2)
  Астра Группа компаний (2)
  НТЦ ИТ Роса (2)
  Радиус ГК (1)
  Ромбит (1)
  Другие (12)

  Ситроникс (Sitronics) (2)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  VMware (23, 86)
  Cisco Systems (35, 44)
  К2 Тех (1, 37)
  Dell EMC (35, 28)
  Oracle (23, 25)
  Другие (641, 521)

  Stack Group (Стек Групп, Стек Телеком) (1, 5)
  Equinix (1, 5)
  К2 Тех (1, 3)
  GreenMDC (Грин ЭмДиСи) (1, 3)
  Селектел (Selectel) (1, 2)
  Другие (10, 10)

  К2 Тех (1, 3)
  Next Generation Networks (NGN) (1, 2)
  RuBackup (Рубэкап) (1, 1)
  UserGate, Юзергейт (ранее Entensys) (1, 1)
  Научно-исследовательский центр электронной вычислительной техники (НИЦЭВТ) (1, 1)
  Другие (6, 6)

  RuBackup (Рубэкап) (1, 3)
  НТЦ ИТ Роса (1, 2)
  GreenMDC (Грин ЭмДиСи) (1, 2)
  РСК Технологии (1, 1)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (5, 5)

  Ситроникс (Sitronics) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  VMware vSphere - 77 (77, 0)
  К2 Облако (ранее Облако Крок) - 37 (37, 0)
  M1Cloud (виртуальный ЦОД) - 22 (22, 0)
  Oracle Exadata Database Machine - 21 (21, 0)
  Cisco Data Center Business Advantage - 19 (1, 18)
  Другие 382

  M1Cloud (виртуальный ЦОД) - 5 (5, 0)
  К2 Облако (ранее Облако Крок) - 3 (3, 0)
  GreenMDC Модульный ЦОД - 3 (3, 0)
  Selectel Выделенные серверы - 2 (2, 0)
  ISPsystem DCImanager - 1 (1, 0)
  Другие 7

  К2 Облако (ранее Облако Крок) - 3 (3, 0)
  Dell EMC PowerEdge - 2 (0, 2)
  NGN: Star of Bosphorus Data Center - 2 (2, 0)
  M1Cloud (виртуальный ЦОД) - 1 (1, 0)
  ROSA Virtualization - 1 (1, 0)
  Другие 2

  RuBackup Решение резервного копирования - 3 (3, 0)
  GreenMDC Модульный ЦОД - 2 (2, 0)
  ROSA Virtualization - 2 (2, 0)
  Mellanox Spectrum - 1 (0, 1)
  M1Cloud (виртуальный ЦОД) - 1 (1, 0)
  Другие 2

  Sitronics: Модульные дата-центры - 1 (1, 0)
  Другие 0