|
F5到底有哪些产品,都是干嘛的? 1. BIG-IP AAM应用加速管理器 F5® BIG-IP® 应用加速管理器™(AAM)克服了网络、协议和应用问题,能够帮助企业满足云、移动应用和视频分发所提出的对于应用性能、数据复制和灾难恢复的要求。通过卸载企业的网络和服务器,BIG-IP AAM 可降低对额外带宽和硬件的需求。用户可快速访问应用,而企业能够获得更多收益,为开展其他战略项目释放 IT 资源。 主要优势 l 增强用户体验 通过在应用交付链的各层应用多种优化技术,增强最终用户的体验。 l 优化数据中心效率 整合设备和服务,交付优化的应用。卸载 CPU 密 集型处理任务,减少服务器和网络的应用负载。 l 简化应用交付优化 快速支持和优化传统及新兴的协议/标准(SPDY、 HTTP 2.0、FTP、UDP、HLS)。优化向任何设备交付任何应用内容,无需记录应用。 l 跟踪优化的效益 详细了解企业实施的各种优化带来的改进。企业可以设定定期生成多份报告。
2. BIG-IP AFM高级防火墙管理器 F5® BIG-IP® 高级防火墙管理器™(AFM)是一款高性能、全代理的状态型网络防火墙。该防火墙可用于保护数据中心,使其免于受到基于部署最为广泛的协议(包括 HTTP/S、 SMTP、DNS 和 FTP)进入网络的入站威胁。通过根据其要保护的应用来调整防火墙策略,BIG-IP AFM 简化了应用部署、安全保护和监控。凭借其出色的可扩展性、安全性和简单性,BIG-IP AFM 成为 F5 应用交付防火墙解决方案的核心。 主要优势 l 通过扩展满足网络需求 借助基于 F5 业经验证的 TMOS® 架构、硬件系统和虚拟版本而构建的解决方案,满足严苛的数据中心可扩展性需求。 l 借助全代理防火墙进行保护 在将入站客户端连接转发至服务器之前,终结入站客户端连接,并检查其是否包含安全威胁。 l 简化防火墙部署 利用以应用本身为导向的防火墙策略,简化安全配置和加速应用部署。 l 定制报告以实现可视化 快速记录事件并可定义每个应用的日志配置,以便灵活地配置日志目的地址和信息。 l 检查 SSL 会话 完全终结 SSL 连接,以确定可能隐藏的攻击 — 高可扩展能力、高吞吐量地进行这一操作。 l 确保应用可用性 保护网络避开有害的源 IP 地址和存在于各种协议中的拒绝服务(DDoS)威胁,用基于硬件的 SYN flood 保护提高性能和可用性。
3. BIG-IP APM接入策略管理器 F5 BIG-IP® 接入策略管理器®(APM)是一款灵活、高性能的接入和安全解决方案,可为企业的应用和网络提供统一全局接入。通过将远程接入、局域网接入、web 接入和无线连接融合和整合到单个管理接口中并提供简单、易于管理的接入策略,BIG-IP APM 可帮助企业释放有价值的 IT 资源,同时经济高效地保护和扩展接入。 主要优势 l 提供统一全局接入 将远程、局域网和 web 接入和无线连接整合在一个接口中。 l 整合及简化 替代 web 接入代理层并与 OAM、XenApp 和 Exchange 集成,以降低基础架构和管理成本。 l 集中访问控制 使用简化的中心控制点,通过创建和执行环境感知策略,管理对应用和网站的访问。 l 确保优越的接入和安全 通过全面的端点状态和安全检查,防范数据丢失、病毒感染、恶意软件攻击及非法设备访问。 l 保护 web 接入 控制用户对可能存在危险的网站和 web 应用的访问,并使用市场领先的 Websense 技术防御复杂的 web 威胁。 l 尽享出色的灵活性和可扩展性 便捷、经济且高效地为用户提供支持
4. BIG-IP ASM应用安全管理器 F5® BIG-IP® 应用安全管理器™(ASM)是最灵活的 web 应用防火墙,可为传统、虚拟和私有云环境中的 web 应用提供保护。BIG-IP ASM 可提供无可比拟的应用安全保护,以帮助应用抵御未知的漏洞,并满足重要法律法规的要求,所有这些都建立在一个平台基础上,集成了应用交付和提供网络和应用接入控制的数据中心防火墙解解决方案。 主要优势 l 确保应用安全性和可用性 可抵御 7 层分布式拒绝服务(DDoS)、SQL 注入和 OWASP 十大攻击的全面地理位置攻击保护,并可为最新的交互式 AJAX 应用和 JSON 有效负荷提供保护。 l 降低成本并实现合规性 借助内置的应用保护和集中策略部署,实现安全标准合规性。 l 获取即购即用的应用安全策略 预建的快速部署策略和最低配置即可提供强大保护。 l 增强应用安全性和性能 在提升性能和提高成本效益的同时提供了高级的应用安全。 l 灵活部署和集成外部智能 着重于在虚拟和云环境中提供快速应用开发和灵活的部署模式,同时集成外部智能防护应用来抵御有害 IP 来源的风险。
5. BIG-IP CGNAT运营商级 NAT F5® BIG-IP® 运营商级 NAT(CGNAT)可提供多种工具,帮助服务提供商成功向 IPv6 迁移,并继续为现有的 IPv4 设备和内容提供支持和互通能力。BIG-IP CGNAT 可为服务提供商提供具备轻型双栈功能的隧道解决方案以及 NAT44 和 NAT64 等本地网络地址转换解决方案。通过提供大量的 IP 地址转换、快速的 NAT 转换率、高吞吐率能力和高速的日志审计功能实现运营商级平台的可扩展性。 主要优势 l 借助运营商级的性能和可扩展性优化网络性能 可确保在 IPv6 迁移过程中提供最佳的运营商级网络性能。BIG-IP CGNAT 可提供灵活扩展到数千万次每秒 IP 地址转换的能力,每秒超百万次的转换率以及数十万兆每秒的性能。借助高速日志输出(HSL)功能,它可进一步提升性能。这有助于降低支出,因为在网络体系中您可以使用更少的服务器来处理迁移需求。 l 降低服务器和管理成本 通过优化现有的网络基础架构并将核心网元(包括策略执行管理、防火墙、TCP 优化和智能流量导向)整合至易于管理的统一平台,可实现更低的投资成本、运维成本以及功耗和散热成本。 l 借助灵活的部署选项来管理地址耗尽的问题和 IPv6 迁移 确保传统的 IPv4 和新的 IPv6 设备和内容在网络中的兼容性并提供多种方式管理 IPv4 地址耗尽的问题和 IPv6 迁移。BIG-IP CGNAT 可提供多种选择,支持您灵活挑选最合适的迁移策略以匹配迁移进度。
6. BIG-IP GTM广域流量管理器 F5® BIG-IP® 广域流量管理器™(GTM)可根据业务策略、数据中心运行状态、云服务运行状态、用户位置和应用程序的性能来分配 DNS 和最终用户的应用请求。BIG-IP GTM 可以交付具备可视性、报告和分析功能的 F5 高性能 DNS 服务;可以通过扩展和按地域保护DNS 响应免受 DDoS 攻击;可以交付一个完整的实时 DNSSEC 解决方案;同时可以确保在所有混合环境中全局应用具备高可用性。 主要优势 l 通过一个满载机箱将 DNS 最高扩展到2000万RPS BIG-IP GTM 可以大幅扩展权威 DNS,使其最高达到 2000 万每秒查询响应次数(RPS),同时控制 DNS 流量。它确保用户能够连接至最好的站点,并为 DNS 和全局应用交付按需扩展。 l 防御 DNS 攻击并确保可用性 在DNS DDoS 攻击或突增流量期间为 DNS 和应用提供保护和确保其可用性。另外,通过阻止访问恶意的 IP 域,可缓解 DNS 威胁。 l 提升全局应用性能 根据应用、地理定位、业务和网络状况将用户发送至具备最佳应用性能的站点。 l 灵活部署,随增长扩展,并高效管理网络 BIG-IP GTM 可在虚拟和云环境中交付灵活的全局应用管理。借助集中式菜单、先进的日志、统计和报告功能以及一个为您的 DNS 和全局应用交付要求设计的单点控制,基于 web 的 UI 可提供简单的 DNS 配置。
7. BIG-IP LTM本地流量管理器 借助 F5® BIG-IP® 本地流量管理器™(LTM),您可以通过一种可靠、安全和优化的方式为您的用户交付应用。您不仅获得了应用服务的扩展性和灵活性,还获得了管理物理、虚拟和云基础架构所需的可编程性。借助 BIG-IP LTM,您可以以更快的速度提前对应用进行简化、定制和自动化处理。 主要优势 l 快速、可靠地交付应用 借助 HTTP 2.0,针对现在的 web 应用进行优化,确保客户和用户能够随时访问需要的应用。 l 使用可编程基础架构实施自动化和定制 利用 F5 独有的 TMOS® 操作系统对您的应用实施全面控制(从连接和流量到配置和管理),该操作系统包含本地协议支持、开放式管理 API 和一个事件驱动脚本语言。 l 向 SDN 和云网络过渡 实现操作的一致性,符合物理、虚拟和云环境下的各种业务需求,并提供部署的灵活性和可扩展性。 l 轻松部署和管理应用 借助用户定义的 F5 iApps® 模板,您可以轻松地实现部署和管理,获得对应用的完整可视性。 l 保护您的关键应用 借助行业领先的 SSL 性能和可视性,为企业运营所需的应用提供保护。
8. BIG-IPVE 虚拟版本 使用 F5® BIG-IP® 虚拟版本(VE),您可在混合、虚拟和云环境中部署 F5 软件定义应用服务™(SDAS)架构。借助支持所有市场领先的 BIG-IP 和 F5 BIG-IQ™ 产品的虚拟版本,客户能够快速向数据中心和云环境供应智能服务,同时提供与 F5 领先硬件系统相同的代码、高级应用服务和丰富特性。 主要优势 l 更灵活部署 使用需要的即时部署选项,在数据中心或云环境中便捷地调整应用交付服务。 l 提供终极的灵活性 获得行业最灵活的部署选项,以及面向私有云和公有云环境中所有主要虚拟化平台的支持。 l 更高效优化应用服务 在现有的服务器上快速部署并整合应用服务,借助虚拟化释放最广泛的应用交付特性。 l 实现工作负载和故障隔离 适当调整每个应用工作负载的虚拟应用服务,在不影响其他应用或服务性能的情况下隔离工作负载。
9. BIG-IP PEM策略执行管理器 F5® BIG-IP® 策略执行管理器™(PEM)可提供您所需的洞察力,帮助您了解用户行为,并借助各种策略执行功能有效管理网络流量。BIG-IP PEM 可提供第 4–7 层智能流量导向和网络智能,并通过用户和环境感知解决方案动态控制网络资源。它还可提供深度报告功能,帮助您根据用户的应用使用及流量分类和模式,构建定制的服务和包,以增加 ARPU。 主要优势 l 提供新业务模式和服务 通过全面分析和用户感知功能获取洞察,据此构建您的业务模式和服务,以增强体验,增加 ARPU 和赢利。 l 优化网络性能 使用第 7 层智能流量导向功能并实施带宽控制策略,以缓解网络堵塞,为用户提供更高的性能。 l 整合服务,降低成本 将核心要素整合在您的网络基础架构内,包括策略执行、智能流量导向、运营商级 NAT 和网络防火墙,并将 URL 过滤和 TCP 优化等集成式 VAS 功能整合在易于管理的统一平台内。降低资本支出和运营支出,并提高能效以加强环保。 l 实现运营商级性能和可扩展性 使用更少的服务器管理流量,而且不影响性能。借助符合 NEBS 标准的 BIG-IP PEM 平台,为总体并发会话、流量吞吐量和每秒交易提供一流的性能和可扩展性。 l 更快速推出新服务 简化您的网络,深入了解用户使用模式,以创建定制服务,将其快速推向市场,并提升用户满意度和忠诚度。
10. DS-IPI IP智能服务 F5® IP 智能服务集成了外部智能服务,可增强自动应用交付能力,并可提供更出色的基于内容安全的更强大 IP 智能服务。通过确定与恶意活动相关的 IP 地址和安全类别,IP 智能服务可将有威胁的 IP 地址动态列表整合至 F5 BIG-IP® 平台,为安全策略更新内容。IP 智能服务可避免处理有问题的流量,实现降低风险,提升数据中心的能效。 主要优势 l 提供 IP 威胁保护 提供内容感知和分析功能,拦截一系列动态高风险 IP 地址带来的威胁。 l 加强对多方威胁的了解 借助全球协同合作的威胁探针网络和 IP 智能数据库,检测恶意活动和 IP 地址。 l 提供精细威胁报告和自动拦截功能 揭露与恶意 IP 地址的通信情况,帮助制定更有效的安全策略。 l 借助实时更新优化保护 每五分钟自动更新威胁数据库,确保企业安全无虞。
11. VIPRION 每个 F5® VIPRION® 平台是一个强大的应用交付控制器(ADC),支持您在不中断应用的情况下添加或删除模块化性能刀片。公司只需根据需要向现有基础架构中添加更强大的功能,而无需向网络中添加设备并对应用进行划分(segmenting)。VIPRION 可为您提供所需的可扩展性,帮助您制定行之有效的可持续 ADN 增长战略。 主要优势 l 降低成本 借助 F5 ScaleN™ 架构降低运营支出和资本支出,该架构可提供独特的灵活性,能够在设备集群内按需扩展、虚拟化和提供应用扩展功能。 l 实现最大性能 借助行业领先的第 4 层和第 7 层性能和 SSL 处理能力,管理和保护要求苛刻的应用。 l 整合设备 减少服务器和 ADC 的数量,降低能耗、空间、散热和管理要求。 l 实现最高可靠性 借助机箱和刀片级冗余,确保 ADN 始终可用。
12. WebSafe 和 MobileSafe F5® WebSafe™ 和 F5 MobileSafe™ 能够通过所有设备,保护银行、电子零售商和其他企业以及他们的在线客户免受各类 web 欺诈的蒙骗,同时不影响用户体验。WebSafe 可帮助企业识别和防范以 web 应用为目标、基于 web 的恶意软件和在线欺诈。MobileSafe 可防范以移动设备用户为目标的高级在线威胁。总之,这两种服务可一起帮助您的企业加强在线欺诈防护,做出更明智的安全决策。 主要优势 l 防范定制恶意软件和一般恶意软件 识别和防范复杂的威胁,包括 web 注入、证书抓取、浏览器中间人(MITB)、中间人(MITM)、会话劫持、密码窃取程序等。 l 防范钓鱼攻击 攻击者选择一个攻击点开始创建和测试欺骗域,在钓鱼攻击发起之前,识别钓鱼攻击。 l 覆盖所有网站用户 检测所有用户,无论他们正通过台式机、移动设备、机顶盒、甚或是游戏机进行浏览。 l 轻松部署欺诈检测和防御 无需修改应用或影响用户体验,便可保护您的站点。 l 保持最新的全球威胁情报 监控有可能影响您业务的最复杂的最新攻击。
|