Wouter Hoeffnagel - 26 december 2022

F5 gaat cloud-native infrastructuur beschermen

F5 gaat cloud-native infrastructuur beschermen image

F5 breidt zijn beveiligingsdiensten uit naar infrastructuren. De nieuwe F5 Distributed Cloud App Infrastructure Protection (AIP) is een cloud workload protection-oplossing die applicatie-observatie en bescherming biedt voor cloud-native infrastructuren. AIP, gebaseerd op technologie die is overgenomen van Threat Stack, is de nieuwste toevoeging aan het F5 Distributed Cloud Services-portfolio van cloud-native SaaS-gebaseerde applicatiebeveiliging en -levering.

Veel organisaties die hun applicatie-aangestuurde digitale gebruikerservaring willen vereenvoudigen, beveiligen en daarin willen innoveren krijgen te maken met gedistribueerde en hybride applicatie-infrastructuren die bestaan uit workloads op locatie, in de publieke cloud en op edge-locaties. Bedrijven kampen hierdoor met enorme complexiteit en lopen mogelijk sneller averij op, met als gevolg dat klanten gedwongen zijn inconsistente beveiligingscontroles in te zetten en het nodige overzicht missen, met name voor cloud-native implementaties. F5 voegt daarom nu ook infrastructuren toe om in de beveiligingsaanpak mee te nemen.

Defense-in-depth-benadering

Aanvallen zoals die op Log4j en Spring4Shell kunnen op handtekeningen gebaseerde verdedigingsmechanismen omzeilen en zich richten op kwetsbaarheden en verkeerde configuraties binnen de applicatie-infrastructuur. Distributed Cloud AIP biedt diepgaande telemetrie-inzameling en inbraakdetectie voor cloud-native workloads. In combinatie met de in-line applicatie- en API-beveiliging van F5 Distributed Cloud WAAP  levert het een zogeheten ‘defense-in-depth’-benadering van beveiligingsrisico's die zich uitstrekken over applicaties, API's en de cloud-native infrastructuren waarin ze draaien.

"Organisaties krijgen te maken met een complexe mix aan hybride en multi-cloud applicatiearchitecturen die het tempo van digitale innovatie kunnen vertragen en daaruit voortvloeiende beveiligingsrisico's kunnen creëren", zegt Kara Sprague, Executive Vice President en Chief Product Officer van F5. "De toevoeging van AIP voorziet in een kritieke behoefte voor klanten die op zoek zijn naar manieren om robuuste beveiligingscontroles uit te breiden naar meerdere cloud-infrastructuren waar ze hun moderne applicaties draaien."

Cloud-native infrastructuur

Veel applicaties zijn gebaseerd op microservices en worden op een cloud-native infrastructuur neergezet en verbonden via API's. Deze benadering van applicatieontwikkeling brengt innovatie in een stroomversnelling en verlaagt tegelijkertijd de totale eigendomskosten. Door kwetsbaarheden en verkeerde configuraties op infrastructuurniveau staan deze toepassingen echter open voor aanvallen van zowel interne als externe kwaadwillenden. Deze indringers maken gebruik van kwetsbaarheden in clouddiensten of gestolen sleutels om toegang te krijgen tot cloud-native resources, waar ze zich vrij door de infrastructuur kunnen bewegen, malware kunnen injecteren, cryptominers kunnen uitvoeren of toegang kunnen krijgen tot gevoelige data.

F5 Distributed Cloud App Infrastructure Protection beschermt met een combinatie van regels en machine learning om bedreigingen in realtime te detecteren in de gehele infrastructuurstack; detectie en waarschuwing van afwijkend gedrag dat van invloed is op workloads om operationele teams te informeren over potentieel schadelijke activiteiten; en een aanvulling van bestaande handtekening- en gedragsgebaseerde bedreigingsdetectie met bruikbare inzichten uit geavanceerde telemetrie en detectie van post-exploit activiteit op app- en cloud-infrastructuurniveau.

Outpost24 17/12/2024 t/m 31/12/2024 BN + BW