F5 Networks


F5 Networks 全球應用交付網路的全球領導者
F5 Networks(R) 是全球應用交付網路(ADN)的領導廠商,致力於協助全球大型企業和服務供應商實現虛擬化、雲端運算與 on-demand IT 的完整價值。F5 Networks 讓互聯世界更美好的運行。隨著資料中心、網路和雲端帶來無止境成長的語音、資料、視訊流量、行動運算以及應用需求,F5 致力於協助企業掌握IT需求及伴隨而來的龐大商機。全球大型企業、服務供應商、政府機關和消費品牌都仰賴 F5 提供的智慧型服務架構,為互聯世界提供完美的交付應用與保護服務。
目前為止,全球逾16,000間機構及服務供應商使用F5 Networks方案來優化及管理其應用之運行。F5 Networks總部位於美國西雅圖,並在全球各地設有辦事處。
原廠網址: www.f5.com


提供的解決方案保證每個用戶的應用實現安全、高速和高可用,幫助企業獲得最大投資回報。通過在網路中增加智慧和可管理性而降低應用的負荷, F5 使應用得以優化,從而提高運行速度,並降低資源消耗。先進的 TCP 連線管理、 TCP 最佳化與伺服器卸載 (offloading) 功能,提升 3 倍以上優化、傳輸效能,為網路基礎建設進行最佳化,並提高使用率。
l  F5 TMOS 平臺
讓您得以完全控制應用服務流量的連線、封包與內容。將安全、加速與高可得性功能整合在單一平臺中,幫助您簡化系統管理工作。
  • F5 iControl 的 API
讓您更容易整合來自大廠、客製化或開放原始碼產品可管理上百種協力夥伴產品:微軟、 ORACLE 、 IBM 、 SAP 、 ADOBE 、 VMWare 等。
  • F5 事件驅動式 iRules
可決定如何擷取、檢測、重組並導引連入與連出的應用服務流量。
  • 智慧型安全功能
可以擷取、檢測、重組並導引任何 IP 應用。
  • L2 ~ L7 Health Check
整合提供最多樣精細的監控功能,有檢查各種應用服務專用的監控功能、檢查內容、模擬應用呼叫的客製化監控功能。
  • GeoLocation Services
具備全球 IP 地理位置資訊,可提供用戶端地理位置檢查及來源 IP 位址分析,區分地理位置及服務地點動態提供連線控管能力,並可讓管理者知道來源 IP 位址所屬的 IP 地理位置資訊。
  • IPv6
提供 IPv4 與 IPv6 網路完整的 IP 轉換與負載平衡能力,讓搬移變得更容易、更好管理、更具成本效益。
  • 彈性的 L7 流量管制
可將頻寬分配給高優先性的應用,控管突增的流量,並依據 L4 或 L7 參數排定流量優先性,使應用效能達到最佳化。
 

 
F5 Networks:應用交付提供 IPv6 擴展
提起應用交付,或許大家首先想到的是負載均衡、高可用性及SSL處理能力,往往忽略了緩存、速率調整等性能。然而,這些性能卻能夠讓網路在各種環境或是混合環境中穩定運行,幫助企業築起通往IPv6之路。
F5 Networks 的 BIG-IP®本地流量管理器™(LTM®)和BIG-IP廣域流量管理器™(GTM™)能夠幫助企業完成遷移。標準的BIG-IP部署在客戶機和伺服器 之間,安裝BIG-IP設備,用來提供客戶機所使用的應用。這樣,BIG-IP設備可提供虛擬化和高可用性功能,令多個具有私有IP地址的物理伺服器如同 隱藏于BIG-IP設備之後的單一整體(具有虛擬IP地址)一樣運行。虛擬化能力可支援用戶開始將客戶機或伺服器移植到IPv6網路,並無需立刻作出任何更改。

 

 
通過認證的 F5 Networks 防火牆
協助公眾網站防禦大規模網絡攻擊
全球領先的應用遞送網絡廠商 F5 Networks BIG-IP 產品系列的最新版本已通過 ICSA 實驗室認證,成為能夠協助客戶保護其公眾網站免受大規模網絡攻擊的網絡防火牆。與業內類似的解決方案相比,這款獲得認證的解決方案能夠以相同成本以八倍效能處理更多網絡流量。
 
F5解決方案的獨特之處在於能夠在BIG-IP 應用交付控制器 (ADC) 上部署上述安全功能。而BIG-IP應用交付控制器享負盛名,能夠提供行業領先的智能流量管理及優化功能。是次獲認證的防火牆解決方案是 F5 全面安全架構的重要部分,是業內首見的,可支援客戶部署統一的安全策略。企業客戶能夠在單一靈活、可擴展的BIG-IP平台上保護其網絡、數據、協議、應用及用戶。

高性能與智能的統一整合能夠有效降低攻擊威脅

 
Infonetics 首席安全分析師 Jeff Wilson 表示:「在運行 TCP/IP架構中第三層或第四層的網絡防火牆時,許多企業發現當流量採用 SSL 加密後,他們無法有效防禦應用層攻擊。由於缺乏檢查整個協議架構所需的可視性及智能性,傳統的防火牆無法防禦現今日益複雜的大規模分佈式攻擊。此外,針對 當前 DDoS攻擊中常見的每秒數百萬次請求,許多網絡防火牆的連接能力也遠遠不足。」

F5數據中心防火牆方案讓客戶能有效執行單個、統一的安全策略
 

 
更好的應用及服務保護方法
BIG-IP 解決方案大大超越了傳統網絡防火牆的種種限制,支援客戶:
  • 降低硬件及營運成本多達 50%
  • 執行全面的檢查服務,防禦超過 30 種網絡及應用層 DDoS攻擊
  • 快速回應未有安全修補程式的新安全威脅,以降低網絡風險
  • 顯著減少因惡意網絡攻擊造成的收入損失以及對公司信譽的損害
BIG-IP V11.1的版本平台包括多種模組,可作為獨立或分層解決方案進行部署,增強DNS 伺服器的保護,以及提供高度可擴展的網絡存取管理能力及單點登入服務。此外,它還支援客戶透過漏洞掃描工具所獲取的背景資訊以動態方式建立應用安全策略。

F5數據中心防火牆方案超越傳統網絡防火牆的限制
F5防火牆解決方案脫穎而出的特色
  • 可擴展性能 – BIG-IP 設備每秒能夠支援 280 萬項連接,是現有競爭者最類近的解決方案的 8 倍。他們的解決方案每秒僅能支援 36 萬項連接。
  • 可延伸的適應性平台 – 使用 F5 的事件驅動型指令碼語言 iRules®,促使應用、安全及網絡團隊能夠快速建設新服務應用如檢查、轉換及引導應用流量。
  • 漏洞評估 – BIG-IP Application Security Manager™ 整合領先的網絡應用掃描工具,包括 WhiteHat Sentinel、IBM Rational AppScan、Qualys QualysGuard WAS 及 Cenzic Hailstorm,有助於評估及降低漏洞威脅。
  • DNS 保護 – BIG-IP Global Traffic Manager™ 提供安全性、可擴展性、表現效能及控制能力,有助保護 DNS 基礎設施免受可能導致 DNS 中斷及降低生產力的攻擊(如 DDoS、DNS 回應劫持及快速緩衝貯存區中毒等)。
  • 高性能及靈活存取 – F5 VIPRION® 高性能機箱上的 BIG-IP Access Policy Manager® 能夠充分利用全球最快的 ADC,提供端點檢測、多重用戶身份驗證、L3–L7 存取控制及單點登入等功能。
  • 內容察覺 – 由於 BIG-IP 熟悉應用協議,因此能夠檢測出異常的應用行為及阻截相應的流量。
  • 業界認證 – ICSA 實驗室專注於安全解決方案認證,其獨立、客觀的評估及產品保證深受全球客戶的信賴。客戶可確信經過 ICSA 認證的 BIG-IP 產品能夠滿足特定及客觀的測試標準,提供強大的安全保護。
  • 龐大社區 – F5 的 DevCentral™ 網上社區彙集全球超過 90,000 名應用開發人員、網絡專業人員和 IT 架構專家,提供了大量實用兼實際的解決方案資訊,幫助消除過往不同職能團隊之間所存在的隔閡。
  • F5 TMOS 平臺
    讓您得以完全控制應用服務流量的連線、封包與內容。將安全、加速與高可得性功能整合在單一平臺中,幫助您簡化系統管理工作。
  • F5 iControl的 API
    讓您更容易整合來自大廠、客製化或開放原始碼產品可管理上百種協力夥伴產品:微軟、 ORACLE 、 IBM 、 SAP 、 ADOBE 、 VMWare 等。
  • F5 事件驅動式 iRules
    可決定如何擷取、檢測、重組並導引連入與連出的應用服務流量。
  • 智慧型安全功能
    可以擷取、檢測、重組並導引任何 IP 應用。
  • L2 ~ L7 Health Check
    整合提供最多樣精細的監控功能,有檢查各種應用服務專用的監控功能、檢查內容、模擬應用呼叫的客製化監控功能。
  • GeoLocation Services
    具備全球 IP 地理位置資訊,可提供用戶端地理位置檢查及來源 IP 位址分析,區分地理位置及服務地點動態提供連線控管能力,並可讓管理者知道來源 IP 位址所屬的 IP 地理位置資訊。
  • IPv6
    提供 IPv4 與 IPv6 網路完整的 IP 轉換與負載平衡能力,讓搬移變得更容易、更好管理、更具成本效益。
  • 彈性的 L7 流量管制
    可將頻寬分配給高優先性的應用,控管突增的流量,並依據 L4 或 L7 參數排定流量優先性,使應用效能達到最佳化。