20120329-145547.jpg
La solución de F5 ofrece una relación de precio/desempeño considerablemente mejor que los firewalls tradicionales; ICSA Labs certifica las Controladoras de Entrega de Aplicaciones BIG-IP que ofrecen protección contra ataques a dispositivos DDoS y ataques multinivel

Marzo de 2012._F5 Networks, Inc. (NASDAQ: FFIV), lí­der global en redes para la entrega de aplicaciones, anunció hoy que la versión más reciente de la Familia de productos F5® BIG-IP® ha sido certificada por ICSA Labs como firewall para redes que ayuda a los usuarios a proteger sus sitios Web públicos de los ataques cibernéticos masivos de la actualidad. La solución recientemente certificada maneja ocho veces más tráfico por el mismo costo que la solución del competidor más cercano.

«F5 provee un enfoque completamente nuevo y más inteligente para la protección de sitios Web públicos y servicios DNS en contra de ataques perjudiciales», dijo Mark Vondemkamp, director de administración de productos de F5. «Muchas de las marcas más importantes y prestigiosas del mundo aprovechan la solución BIG-IP de F5 para proteger sitios Web con niveles de tráfico sustanciales y que son blanco frecuente de ataques maliciosos. Un beneficio adicional de nuestra solución es que ofrece una relación de precio/desempeño considerablemente mejor que los firewalls tradicionales».

El enfoque de F5 es único en que las capacidades de seguridad antes observadas se pueden implementar en controladoras para entrega de aplicaciones (ADC, por sus siglas en inglés) BIG-IP (mejor conocidas por proveer capacidades inteligentes de administración y optimización de tráfico lí­deres de la industria). Este firewall es parte de la arquitectura de seguridad integral de F5 que permite a los clientes aplicar una estrategia de seguridad unificada. Por primera vez en la industria, las organizaciones pueden proteger sus redes, datos, protocolos, aplicaciones y usuarios en una plataforma única, flexible y extensible: BIG-IP.

«Damos servicio a numerosas industrias (incluyendo las de energí­a, servicios financieros, gobierno, atención a la salud y comercio detallista) y virtualmente todas las prioridades más altas de nuestros clientes incluyen estrategias de defensa contra el número cada vez mayor de ataques Web, a redes, a dispositivos DDoS y a servidores DNS», señaló Dan Thormodsgaard, vicepresidente de arquitectura de soluciones de FishNet Security. «BIG-IP nos provee de una plataforma común para distribuir aplicaciones y responder con rapidez a amenazas en evolución, brindando un mejor valor a nuestros clientes. La unificación de servicios de firewall para centros de datos de alto desempeño con una ADC de plataforma avanzada es una combinación inteligente para hacer frente a la nueva ola de ataques agresivos».

Detalles
La falla repetida de los firewalls de red tradicionales es una causa principal de caí­das del sistema y fugas de datos, lo que puede tener un impacto considerable en los ingresos, degradar la reputación corporativa y poner en peligro el cumplimiento de las regulaciones.

Las soluciones de seguridad tradicionales intentan unificar productos puntualescomo firewalls para redes, dispositivos DDoS, dispositivos DNS, firewalls para aplicaciones Web y ADCs básicas. Este enfoque de productos puntuales no sólo incrementa la complejidad, sino que también contribuye a la latencia en la red y agrega múltiples puntos de falla. Lo que es peor, estas soluciones divergentes no tienen la posibilidad de integrar información de diferentes vectores deataque, lo que deja brechas abiertas potenciales en el sistema de protección y hace imposible que las organizaciones provean una defensa unificada.

«Muchas organizaciones descubren que sus firewalls para redes que operan en el nivel 3 o 4 de la pila TCP/IP tienen problemas para ofrecer protección contra ataques en el nivel de las aplicaciones porque el tráfico es encriptado por SSL», señaló Jeff Wilson, analista de seguridad principal de Infonetics. «Como carecen de la visibilidad y la inteligencia para inspeccionar toda la pila de protocolos, los firewalls tradicionales no pueden ofrecer protección contra los ataques cada vez más refinados y masivamente distribuidos de la actualidad. Además, muchos firewalls para redes tienen sólo una fracción de la capacidad de conexión requerida para manejar los millones de solicitudes por segundo que tipifican los ataques modernos a dispositivos DDoS».

Una mejor forma de ayudar a proteger aplicaciones y servicios
Las soluciones BIG-IP superan por mucho las limitaciones de los firewalls para redes tradicionales, permitiendo a los usuarios:
· Reducir los costos de hardware y de operación hasta en un 50%
· Llevar a cabo servicios de inspección integrales para ofrecer protección contra más de 30 tipos de ataques a dispositivos DDoS en los niveles de la red y de las aplicaciones
· Responder con premura a nuevas amenazas a la seguridad para las cuales no existe un parche aún, lo cual reduce la ventana de exposición
· Limitar considerablemente la pérdida de ingresos y el daño a la credibilidad corporativa ocasionados por ataques cibernéticos maliciosos

«La certificación más reciente de BIG-IP de F5 como firewall para redes demuestra el compromiso de la compañí­a de ser lí­der en seguridad en el espacio de lascontroladoras de entrega de aplicaciones», afirmó Brian Monkman, gerente de programas de tecnologí­a de ICSA Labs.

La plataforma BIG-IP versión 11.1, que incluye múltiples módulos que se pueden implementar como soluciones autónomas o por niveles, provee protección mejorada para servidores DNS, así­ como también capacidades de administración de acceso a Web altamente escalables y servicios de inicio de sesión único. Además, permite a los clientes crear dinámicamente polí­ticas de seguridad para aplicaciones empleando contexto derivado de las principales herramientas de exploración de vulnerabilidades.

Las siguientes caracterí­sticas sitúan al firewall de F5 en una clase propia:
· Desempeño escalable – Los dispositivos BIG-IP permiten 2.8 millones de conexiones por segundo (ocho veces más que la solución del competidor más cercano, con sólo 360,000 conexiones por segundo).
· Plataforma extensible y adaptable «’ Utilizando el lenguaje de scripting basado en eventos de F5, iRules®, los equipos de aplicaciones, seguridad y redes pueden crear al instante nuevos servicios que inspeccionan, transforman y dirigen el tráfico de las aplicaciones.
· Evaluación de vulnerabilidades – BIG-IP Application Security Managerâ„¢ de integra con las principales herramientas de exploración de aplicaciones Web, entre otras WhiteHat Sentinel, IBM Rational AppScan, Qualys QualysGuard WAS y Cenzic Hailstorm, para ayudar a evaluar ymitigar vulnerabilidades.
· Protección DNS – BIG-IP Global Traffic Managerâ„¢ provee seguridad, escalabilidad, desempeño y control para ayudar a proteger la infraestructura DNS de ataques (como DDoS, intercepción de respuestas DNS y envenenamiento de caché) que pueden ocasionar caí­das de servidores DNS y afectar la productividad.
· Acceso de alto desempeño y flexible – BIG-IP Access Policy Manager® en el chasis F5 VIPRION® de alto desempeño aprovecha la ADC más veloz del mundo, proporcionando inspección de sistemas puntuales, autenticación multifactorial de usuarios, controles de acceso L3–L7 y capacidades de inicio de sesión único.
· Conocimiento del contexto – Como BIG-IP domina protocolos de aplicaciones, puede detectar comportamiento inusual de las aplicaciones y bloquear el tráfico como respuesta a dicho comportamiento.
· Certificación de la industria – Clientes de todo el mundo confí­an en la evaluación independiente y objetiva y en la garantí­a de los productos de ICSA Labs, que se especializa en certificar soluciones de seguridad. Los clientes pueden tener la confianza de que los productos BIG-IP certificados por ICSA cumplen criterios de prueba especí­ficos y objetivos y proveen sólidas protecciones de seguridad.
· Comunidad comprometida – La comunidad en lí­nea DevCentralâ„¢ de F5 (con más de 90,000 desarrolladores de aplicaciones, profesionales de las redes y arquitectos de TI de todo el mundo) ofrece soluciones prácticas del mundo real que ayudan a cerrar la brecha que ha existido tradicionalmente entre los equipos funcionales.

Las noticias de hoy, que se basan en la visión de F5 del centro de datos dinámico, están vinculadas al anuncio de BIG-IP versión 11 centrado en ayudar a los clientes a proteger sus aplicaciones Web 2.0, asegurar sus infraestructuras DNS y controlar el acceso a las aplicaciones y las polí­ticas de manera centralizada. Esta nueva certificación del firewall para redes (la primera de su tipo disponible en una ADC) redondea las certificaciones existentes de ICSA Labs extendidas a F5 para su firewall deaplicaciones Web BIG-IP y soluciones VPN SSL.

«Nuestros clientes nos dicen que los ataques a las aplicaciones, servidores DNS y susrecursos Web se cuentan entre sus principales preocupaciones en cuanto a seguridad», dijo Alastair Broom, director de soluciones de Integralis, proveedor lí­der global de seguridad para TI. «Es probable que la provisión de servicios de firewall para centros de datos de alto desempeño como parte de la plataforma de controladoras de entrega de aplicaciones BIG-IP genere un gran interés en F5 de un mercado ávido de contar con medidas de protección efectivas que los aí­slen de los agresivos ataques cibernéticos de la actualidad».

Disponibilidad
El firewall para centros de datos BIG-IP ya está disponible con la versión más reciente del software BIG-IP versión 11.1. La solución está basada en BIG-IP Local Traffic Managerâ„¢ (LTM®) y se puede extender para incluir múltiples módulos de software BIG-IP, dependiendo de los requisitos del cliente. Para ayudar a las organizaciones a proveer protección adicional para infraestructuras DNS, BIG-IP LTM se puede implementar también con un módulo DNS Services, junto con otras soluciones ADC en paquete de F5.

La familia de productos BIG-IP está certificada como firewall para red por ICSA Labs y abarca múltiples productos, incluyendo BIG-IP LTM, Global Traffic Managerâ„¢, Access Policy Manager®, Application Security Managerâ„¢, WebAcceleratorâ„¢ y WAN Optimization Managerâ„¢. Estos productos ya están disponibles y se pueden implementar conjuntamente

Related Post