近来,一家知名的网络性能优化及网络安全软件供应商- F5公司公布了一项数据:在2022财政年度,该公司在网络安全方面的收益已高达十亿美元,这使其成为一个增速最快的业务领域。
最近,F5安全业务部总经理以及金融与企业业务部门技术总监陈亮发表了一系列见解,他为F5在应用安全领域创新提出了新观点和新技术。
“安云”公司的年收入超过十亿美元,解决了三个主要的应用安全性问题。
在我看来,2022财年中,F5的全球业务营收达10亿美元,在公司总营收中的比重高达37%,这一数额已经超越了众多知名的安全服务商,并且这仅仅来自于企业级市场的一个细分领域,即应用安全服务。 这背后有两个重要因素:一方面,客户对应用程序安全性越来越重视;另一方面,F5的产品和服务可以完美满足这个要求。
陈亮说,企业目前面临的挑战包括三个部分。
首先,企业应用程序数量呈现显著增长趋势,这是否意味着每一个企业应用程序都能获得适当的保护呢?
其次,在应用程序方面,它被广泛地部署于数据中心、公共云、专属云以及边缘等多种环境之中。对于不同环境中所面临的安全保护能力,是否可以得到同步的保障,这对企业的安全防护能力提出了要求;
第三点,随着API经济的兴起,企业期望通过利用API来最大化自身的产品和服务能力。在API技术日益发展与增多的情况下,例如IoT设备与设备间就需要使用MQTT协议、微服务之间的通信采用gRPC协议,Web应用层则使用HTTP或主流的API通信标准如REST实现接口互通。当前是否有足够有效的安全防护措施可以识别所有这些API传输协议?
多年来,私家侦探,侦探公司,调查公司,查人找物,商务调查,出轨外遇调查,婚外情调查,私人调查,19209219596在应用交付与应用安全市场深耕细作的F5决心要对这些问题进行解答,而陈亮则表示,要确保采用部署方法、提供完善的防护能力以及整体架构的设计以实现应用或API随时都能被保护和交付的目的,并优化这些应用和API。
安全业务快速崛起背后
从一家专注于应用交付的国际型企业,到成为拥有高达37%安全收入比重的“安全公司”,F5在战略上做出了怎样的布局与调整呢?
根据介绍,F5通过并购NGINX,不仅扩大了其交付能力和安全性,在应用前端的可靠性和覆盖范围上也有大幅度扩展,不再局限于关键应用,而是把所有应用都依赖于F5+NGINX来实现相应保护和监控功能。
截至2022年1月中旬,Nginx在全球最受欢迎的Web服务器市场上占据33%的份额,是全球Web服务器市场的主导者。2019年初,F5便将其并入麾下。
与此同时,F5产品已经做出了部署多元化的调整,它们不仅被部署在数据中心内部,也能部署到私有云、公共云、容器云甚至是边缘云。
产品形态上,企业原先只是购买硬件设备,如今还可以选择同时购买软件产品;采购方式也从原本的单一永久采购转为了可选订阅式购买模型,更便于客户根据自身需要灵活选择部署模式及采购渠道;此外F5还提供了SaaS服务类型的产品,这种服务允许用户在使用时可以选择以云计算为主的环境部署,从而在企业向公有云迁移的过程中,也能享受到与AWS、Azure和阿里云等供应商一样高质量且安全的服务。
陈亮说,F5公司提出的口号很令人骄傲。那就是:“随时随地守护、交付及优化任何的应用和服务。”***私家侦探,侦探公司,调查公司,查人找物,商务调查,出轨外遇调查,婚外情调查,私人调查,19209219596***
此外,F5在2021年通过收购威胁检测公司Threat Stack,整合了其安全防护能力融入整个整体防护体系中,并增强了云工作负载层以及承载应用程序的环境安全性。
至此F5已经覆盖了工作负载层、网络层DevOps安全、数据传输层的协议合规、应用层的Web应用防火墙和应用程序网关以及API和机器人安全接入四个关键层,全面提升了网络安全防护能力。
陈亮介绍称,F5全栈安全能力能够给用户提供八大价值:DNS安全性、DDoS安全性、BOT安全性、零信任接入、安全即服务编排引擎、WAAP应用与API安全性、欺骗防御(蜜网)和动态对抗这八项保护措施,为用户提供三大主要的保护,即保护每一个请求访问的安全性,以及确保所有的入口及应用安全。

此外,陈亮指出,在2023年,F5将推出API安全可信访问的整体解决方案,此方案涵盖对外部的API请求及内部的API调用两大方面。通过接入控制、零信任访问授权、网络层的安全保障、以及应用层面的安全措施来确保每一次API请求的安全性。
谈到未来发展时,陈亮强调“安全”将是F5在过去的、现在的,更在未来的重点工作方向,F5也将不断的提升和优化服务。
顶: 86713踩: 31




评论专区