Big-IP Application Security Manager
Big-IP Application Security Manager

شرکت رایان نیک تجهیز

سیستم محافظ از برنامه های کاربردی

محافظت در برابر حملات اینترنتی و  نظارت کامل بر سیستم 

Big-IP Application Security Manager

مزایای کلیدی:

 

·         تضمین در دسترس بودن اپلیکیشن ها با خنثی کردن هر گونه حمله از هرجا

·         کاهش هزینه های محافظت از سیستنم

·         خروج از جعبه محافظ اپلیکیشن با کمترین تنظیمات

·         بالا بردن امنیت و کارایی اپلیکیشن

·         پیاده سازی انعطاف پذیر برای پیاده سازی در محیط های ابری و مجازی

·         بهبود امنیت با استفاده از هوش مصنوعی خارجی 


با توجه به رشد روز افزون ترافیک مبادله شده بین اپلیکیشن های تحت وب، شبکه شما و اطلاعات در حال تبادل در آن در معرض خطراتی مانند دزدی اطلاعات، آسیب پذیری امنیتی و حملات چند لایه هستید. با تامیین امنیت لازم و در دسترس بود سرویس ها و افزایش کارایی اپلیکیشن ها که برای هر شرکتی حیاتی هستند از خود شرکت و اعتبار آن محافظت کنید.

Big-IP Application Security Manager

F5 BIG-IP Application Security Manager (ASM) یک فایروال تحت وب انعطاف پذیر است که میتواند وظیفه محافظت ااز برنامه های کاربردی شمارا در محیط های سنتی، مجازی و یا محیط ابری خصوصی به بهترین شکل ممکن محافظت میکند. BIG-IP ASM به شما کمک میکند تا از برنامه کاربردی خود در برابر نقاط آسیپذیری که شناسایی نشده اند محافظت کنید و به شما اجازه میدهد تا به بر قسمتهای اصلی نظارت کامل داشته باشید. BIG-IP ASM قسمت بسیار مهمی از راه حل در دسترس قرار دادن اپلیکیشن ها در فایروال F5 است که امکانات مدیریت ترافیک شبکه، Network Firewall، دسترسی به برنامه ها، محافظت در برابر حملات DDoS، بررسی گواهینامه SSL و محافظت از DNS Server.

 

ارائه یک سیستم امنیتی سراسری

BIG-IP ASM با خنثی کردن حملات برنامه تحت وب شما را در مقابل گستره عظیمی از خطرات محافظت میکند شامل حملات بسیار پیشرفته DDoS و SQL Injection.همچنین به ایمن کردن ارتباط بین برنامه با استفاده از جدیدترین متدهای گسترش یافته همانند استفاده از گجت های AJAX، JSON payload و Google Web Toolkit کمک میکند. همچنین به کمک Dynamic Application Security Test (DAST) میتواند وب اپلیکیشین ها را اسکن کند و با همکاری باBIG-IP ASM میتواند نقاط آسیب پذیر برنامه ها در کمترین زمان ممکن ببندد. با استفاده از یک سیستم ببرسی IP های ورودی و جمع آوری یک Database از این اطلاعات، BIG-IP ASM شما را از تهدیدهایی که به صورت مداوم ظاهر خود را تغییر میدهند، محافظت میکند.

 

رضایت در رسیدن به تناسب در هزینه و کارایی

 سیستم built-in پیشرفته و بررسی از راه دور به شما کمک میکند تا بتوانید امنیتی در استاندارد های صنعتی برای شرکت خود ایجاد کنید، شامل PCI DSS، HIPAA، Basel 2 و SOX، با روشی موثر در متناسب سازی هزینه و کارایی، بدون نیاز به وجود چندین اپلیکیشن و یا تغییر عمده در اپلیکیشین. گزارشی با جزئیات زیادی  که در باره PCI موجود است به شما این امکان را میدهد تا با بررسی آن دریابید که آیا PCI DSS با مطابق با نیازهای شما برنامه ریزی شده یا خیر.

 

محافظت خارج از چهارچوب

مجهز به مجوعه ایی از برنامه ها از پیش ساخته شده و برنامه های امنیتی گواهینامه دار، BIG-IP ASM به شما محافظتی خارج از چهار چوب های برای برنامه های متداول همانند Microsoft Outlook Web Access، Financial Oracle E-Business و Microsoft Office SharePoint ارائه میکند. پیاده سازی سریع قوانین امنیتی، امنیت برنامه های داخلی یا برنامه های دلخواه شما را فرآهم میکند.

 

بهبود عملکرد اپلیکیشن ها

با استفاده از BIG-IP ASM میتوانید همزمان به امنیت و کارایی بالای برنامه خود برسید. معماری F5 TMOS برای شما کارایی خارق العاده ایی برای شما به همراه میآورد شامل: SSL Offloading، سرویس Caching، فشرده سازی، بهینه سازی TCP و بسیاری سرویس دیگر. BIG-IP ASM به عنوان بخشی از سیستم فایروال ارائه برنامه، یک مجموعه از ماژول های امنیتی و شبکه ای است به منظور محافظت از شبکه و زیر ساخت برنام ها طراحی شده. یکپارچه سازی با BIG-IP Advanced Firewall ManagerTM به برنامه این قابلیت را میدهد تا درمقابله حملات DDoS و دیگر حملات مبتنی بر شبکه از شما محافظت کند. BIG-IP Local Traffic ManagerTM به شما اطمینان میدهد تا زیر بنای برنامه های شما موثر عمل کنند و کارایی شبکه شما در عالی ترین سطح خود باشد. و به دلیل اینکه BIG-IP ASM در پلترم مشترکی با BIG-IP Modules کار میکند برای شما ارزش افزوده استفاده از یک سیستم متمرکز شامل امنیت و کارایی بیشتر برای شما ایجاد میکند.

 

پیاده سازی منعطف

BIG IP ASM در تمامی خانواده پلتفرم های F5 موجود است از نسخه مجازی که برای محافظت از شبکه های مجازی خصوصی ابری طراحی شده اند تا سیستم های مناسب Datacenter ها و ISP ها مثل مدل های VIPRION Blade.

 

ویژگی های BIG-IP ASM

 

پیاده سازی و امنیتی

  • Geolocation-based blocking
  • Integrated XML firewall
  • DataGuard™ and cloaking
  • OneConnect™ aggregates requests to connections
  • Live update for attack signatures
  • Web scraping protection
  • Data center firewall solution
  • Application policy templates
  • ICAP support for SMTP and SOAP files
  • BIG-IP modules layering
  • Session-based enforcement and reporting
  • Advanced vulnerability assessment integrations with limited free scans
  • Better threat protection with external IP Intelligence (optional feature)
  • Application security in the private cloud
  • PCI reporting
  • Violation correlation of incidents

 

کارایی و تنظیمات

  • SSL offload
  • Caching and compression
  • iRules® and Fast Cache™
  • TCP/IP optimization
  • L7 Rate Shaping™
  • iApps™ for pre-configured policies
  • Application visibility and reporting

 

محافظت سراسری در برابر حمله

  • Cross-site request forgery
  • Layer 7 DDoS
  • Cross-site scripting
  • SQL injection
  • Parameter and HPP tampering
  • Session hijacking
  • Cookie manipulation
  • Forceful browsing
  • XML bombs/DoS