F5 обяви иновации за блокиране на усъвършенствани заплахи, задвижвани от изкуствен интелект (AI), в пътя на данните, както и за осигуряване на по-бързо виртуално коригиране на уязвимости. Това дава възможност на лидерите по сигурност да вземат интелигентни решения въз основа на риска, вместо да правят реактивни оперативни компромиси.

С нови функции като откриване на аномалии и агентно разузнаване за заплахи, уеб защитната стена за приложения (WAF) с поддръжка на AI от F5 разполага с уникалната способност да осигурява защита в реално време благодарение на стратегическото си положение в инфраструктурата на клиентите. Подобренията във F5 WAF за Distributed Cloud и виртуалното отстраняване на уязвимости осигуряват прецизността, необходима за уверено блокиране на активни експлойти на ниво заявка.

„Усъвършенстваният изкуствен интелект сви времето между откриването на уязвимост и нейното активно експлоатиране“, заяви Кунал Ананд, Главен продуктов директор във F5. „Старият модел на чакане кодът да бъде пренаписан, тестван и внедрен отново не може да поддържа това темпо. F5 поставя защитата директно в пътя на данните, където можем да идентифицираме и блокираме експлойти за минути. Виртуалното коригиране на уязвимости дава на организациите нещо все по-дефицитно в киберсигурността: време. Време за разбиране на риска, защита на бизнеса и отстраняване на основната уязвимост, без това да принуждава екипите да бъдат в постоянна криза.“

F5 блокира експлойти със защита по време на изпълнение, позволявайки на клиентите бързо да прилагат виртуални корекции за сигурност. Представената по-рано тази година уеб защитна стена с AI от F5 вече се радва на голям интерес и бързо внедряване от страна на клиентите.

При вътрешни тестове на F5 решението е осигурило 98% ефективност при откриване на заплахи, като същевременно е намалило фалшивите аларми до 1%. Това разширява възможностите на платформата F5 Application Delivery and Security Platform (ADSP) и дава на екипите увереност да превръщат констатациите от скенерите в приложена защита за минути вместо за седмици.

F5 надгражда своите възможности чрез добавяне на откриване на аномалии и агентно разузнаване за заплахи към WAF решението си, което оценява заявките в реално време чрез машино обучение за класификация и невронна мрежа за оценка на риска за всяка постъпваща заявка.

Динамичната оценка на риска, вместо разпознаването на познати сигнатури, позволява на WAF да помага при защитата срещу опити за атаки от тип нулев ден (zero-day), инжекционни атаки и полиморфни вериги от експлойти, които променят формата си при всеки опит.

При адаптирането на инфраструктурите към бъдещите предизвикателства F5 помага на клиентите да развият своите възможности за киберсигурност с AI:

Непрекъснат анализ на трафика за сигнали за атаки

Вградена директно във F5 WAF за Distributed Cloud, иновативната функция за откриване на аномалии е интелигентна, самообучаваща се система, която непрекъснато анализира уникалните модели на трафика на всяко приложение, като създава базови норми и отчита значителни отклонения, които могат да сигнализират за предстояща атака.

Тя изгражда статистически профили за всяко приложение и в реално време сравнява входящите заявки спрямо тях, за да идентифицира атаки и фалшиви аларми. Откриването на аномалии осигурява на екипите по сигурност по-точна защита на приложенията, без да добавя сложност.

Приоритетизиране на потенциални експлойти с агентно разузнаване за заплахи

Екипите по сигурност не страда от липса на предупреждения, а от липса на контекст. Новите възможности за агентно разузнаване за заплахи, базирани на технология от придобиването на Fletch, комбинират външно разузнаване за възникващи и активно експлоатирани заплахи с данните за трафика, който достига до приложенията на клиентите на F5.

Екипите получават единен изглед кои заплахи са реални, кои са уместни за тяхната среда и какви действия да предприемат за всяка от тях, заедно с препоръчителни мерки, които могат да бъдат приложени незабавно като виртуални корекции за сигурност.

Прилагане на виртуални корекции за сигурност за минути

Защитата не може да чака ново издание на кода. F5 осигурява и автоматизирано виртуално коригиране на уязвимости с F5 Distributed Cloud Web App Scanning (WAS). Решението идентифицира открити уязвимости, незащитени API интерфейси и пропуски в бизнес логиката, за да задейства целеви виртуални корекции по време на изпълнение.

За хибридни среди тези възможности за навременно виртуално отстраняване на уязвимости се разпростират и до F5 WAF за BIG-IP. Клиентите могат да прилагат съществуващи сигнатури или да пишат персонализирани правила, насочени към конкретна CVE уязвимост, вектор на атака, метод, заглавна част (header) или параметър в различните среди.

Балансиране на бизнеса риска с възникващите заплахи

Фалшивите аларми са причината повечето WAF системи да работят само в режим на пасивен мониторинг. F5 WAF за Distributed Cloud, чрез базирана на AI оценка на риска, намалява фалшивите аларми до 1%, давайки на SecOps екипите увереност да започнат да блокират рисковия трафик по-рано, без това да засяга достъпността на приложенията.

Виртуалното отстраняване на уязвимости с F5 WAF за Distributed Cloud действа като предпазен клапан, който поддържа защитата, докато разработчиците създават, тестват и пускат окончателна корекция чрез стандартните процедури за управление на промените.

Разширяване на отстраняването на уязвимости в цялата F5 инфраструктура

Докато виртуалното отстраняване на уязвимости държи отбраната в пътя на заявките, F5 Insight за ADSP ускорява коригирането на основната инфраструктура.

F5 Insight предоставя на оперативните екипи поддържани работни процеси за обновяване и инсталиране на корекции за сигурност в хардуерните и софтуерните среди на F5 с проверки за готовност, възползвайки се от актуализирания график за стабилни издания на F5. Заедно тези възможности намаляват риска от експозиция за минути и отстраняват уязвимостите в цялата инфраструктура според предпочитания график.