بررسی و تحلیل WAF پیشرفته F5

F5-Advanced WAF

 

WAF پیشرفته F5 :حداقل‌ها

شرکت‌های تحلیلگر، آزمایشگاه‌های آزمون و کاربران، امتیاز بالایی را برای F5 قائل هستند. به ویژه کسانی که تمایل دارند تا حفاظت پیشرفته در برابر بات‌ها (advanced bot protection) و حفاظت از لایه اپلیکیشن در برابر حملات DDoS (app-layer DDoS protection) داشته باشند و می‌خواهند که داده‌های حساس و اعتبارنامه‌های (credentials) خود را رمزگذاری کنند، باید WAF پیشرفته F5 را در بالای فهرست گزینه‌های مورد نظر خود قرار دهند.

 

WAF پیشرفته F5 : توضیحات محصول

WAF پیشرفته F5، حملات را شناسایی و آن‌ها را مسدود می‌سازد. این WAF پیشرفته، لایه اپلیکیشن را رمزگذاری کرده، از اعتبارنامه‌ها و سایر داده‌ها در برابر سرقت محافظت نموده و می‌تواند حملات L7 DDoS را با استفاده از یادگیری ماشین و تحلیل رفتار تشخیص دهد.

 این WAF قابلیت‌های زیر را ارائه می‌‌کند:

پیش از این، F5، وب فایروال (WAF) خود را به صورت یک ماژول در یک بسته سرویس بزرگ‌تر ارائه می‌داد، اما این محصول جدید، یک محصول کاملاً مستقل است.

فهرست کاملی از تأمین‌کنندگان برتر برای وب فایروال را می‌توانید ببینید. 

 

امتیاز قابلیت‌های WAF پیشرفته F5

یکی از مهندسین امنیت در صنعت مالی می‌گوید که «این محصول در زمینه حفاظت از وب‌سایت‌ها در لایه اپلیکیشن به خوبی عمل می‌کند. همچنین، عملکردی فراتر از فایروال‌های سنتی دارد و می‌تواند حفاظت خوبی را در برابر تهدیدات رایج و تهدیدات جدید برای شما فراهم نماید.» 

بر اساس گزارش گارتنر، «مشتریان امتیاز بالایی را از نظر عملکرد و همچنین، از نظر کیفیت ماژول‌های امنیتی مانند حفاظت در برابر حملات تزریق (injection attacks)، DDoS و امنیت API برای F5 قائل هستند.»

گارتنر در مورد نسخه قبلی F5 WAF می‌گوید که «مشتریان جدید معمولاً می‌گویند که در کار با رابط مدیریتی این محصول دچار مشکل هستند و گیج می‌شوند. مشتریان دوست دارند که محصول انعطاف‌پذیر باشد، اما منحنی یادگیری این محصول خیلی گسترده است و یادگیری تمام قابلیت‌های آن دشوار است.» اما امروز روش‌های ساده‌تری هم برای پیاده‌سازی وجود دارد. 

گارتنر، همچنین اضافه می‌نماید که پورتفوی بزرگ و مقیاس‌پذیر پلتفرم BIG-IP، قابلیت‌های قدرتمندی از نظر مدیریت دسترسی و لودبالانس (load-balancing) در اختیار مشتریان F5 قرار داده است. مشتریان این محصول می‌توانند معماری مورد نظر خود را با رمزگشایی تک‌مرحله‌ای (single-pass decryption) ایجاد کرده، روی راهکارهای امنیتی دیگر بروند (mirroring to other security solutions)، یادگیری واحد (unified learning) داشته، پالیسی‌ها را ایجاد نموده و یک دید متمرکز (central visibility) در اختیار داشته باشند. 

یکی از مدیران سیستم‌ها در صنعت تلکام می‌گوید که «پیاده‌سازی این راهکار بسیار سریع و مدیریت آن، ساده است.»

WAF VENDOR-F5

 

بازارها و موارد استفاده WAF پیشرفته

سه مورد استفاده اصلی برای WAF پیشرفته وجود دارد:

 

صلاحیت‌های امنیتی

معیارهای رایج، FIPS، PCL. 

 

ارائه

WAF پیشرفته به صورت یک دستگاه با هدف خاص (purpose-built appliance)، یک دستگاه مجازی آماده برای ابر (cloud-ready virtual appliance) یا بخشی از سرویس F5 Silverline ارائه می‌شود. 

 

قیمت

قیمت این دستگاه برای پرداخت به ازای استفاده روی AWS (Pay as You Go) از 1.33 دلار به ازای هر ساعت شروع می‌شود و قیمت لایسنس دائمی نسخه مجازی آن (Virtual Edition perpetual license) برابر 7،495 دلار است. آزمایشگاه‌های NSS، هزینه کلّی مالکیت (TCO) را برابر با 142،590 دلار و هزینه کلّی مالکیت به ازای هر اتصال بر ثانیه (CPS) را برابر با 6.52 دلار اعلام کرده‌ است.