F5 TrafficShield - Application Firewall
F5 TrafficShield este un dispozitiv hardware de tip firewall pentru aplicatii web, care ofera protectie completa, proactiva, la nivelul retea si aplicatie, impotriva atacurilor generale sau focalizate prin intelegerea interactiunii utilizatorului cu firewall-ul pentru aplicatii
F5 Traffic Shield implementeaza un model de securitate "deny all unless allowed" - blocheaza tot traficul care nu este in mod expres permis - pentru a permite doar tranzactii ale aplicatiilor valide si autorizate, protejand aplicatiile web critice impotriva atacurilor de tip Google hacking, cross-site scripting, si modificarea parametrilor.
Beneficii:
- Securizare comprehensiva a aplicatiilor web - protejeaza impotriva unor intregi clase de amenintari bazate pe HTTP si HTTPS (atat cunoscute cat si necunoscute), nu doar impotriva unei liste limitate de amenintari cunoscute
- Dispozitiv hardware optimizat pentru protectie - protejeaza serverele impotriva atacurilor si asigura ca doar raspunsurile valide sunt trecute prin dispozitiv
- Protectie impotriva atacurilor directionate - TrafficShield detecteaza si actioneaza in timp real impotriva exploatarilor care nu urmeaza un sablon, adaugand protectie complementara firewall-urilor si sistemelor IDS existente, care nu pot aborda eficient amenintarile bazate pe HTTP si HTTPs
- Protectie impotriva atacurilor aleatoare - inspectia pachetelor la nivelul aplicatiei si logica referitare la comportament ofera protectie prin blocarea atacurilor declansate de script kiddies, viermi si vulnerabilitati cunoscute, cereri catre fisiere si tipuri nepermise, si alte atacuri cunoscute
- Administrarea politicilor de securitate - genereaza si impune automat politici de securitate a aplicatiilor, care sunt usor de utilizat, intuitive si extrem de exacte
- Servicii comprehensive pentru securitatea retelei - ofera un proxy securizat, accelerare SSL, terminare si re-criptare pentru servere web, managementul cheilor, functii de baza ale unui firewall
- Protectia serverelor web - ascunde infrastructura web pentru ca hackerii sa nu detecteze ce servere ruleaza, prin eliminarea informatiilor legate de OS si de tipul de web server folosit din headere, asigura ca erorile din codul serverului nu conduc in paginile web
- Suport pentru VLAN - flexibilitate maxima pentru implementari mai usoare
Alte functii:
- Bazat pe puternica arhitectura TMOS, include: accelerare SSL, limbaj de scripting iRules, administrarea retelei, autentificarea clientilor, filtrarea pachetelor, optimizarea stivei TCP
- Securitatea de tip "deny all" protejeaza impotriva atacurilor directionate
- Servicii comprehensive de securitate a retelei
- Protejarea serverelor web prin ascunderea informatiilor despre acestea (cloacking)
- Optiuni de implementare flexibile
- Disponibilitate
Pentru detalii, va rugam sa ne contactati.