

F5 BIG-IP
F5 BIG-IP APM
Access Policy Manager
یکی از مهمترین اصول امنیت اطلاعات، کنترل دسترسی به برنامهها یا دادههاست. برنامههای کاربردی در واقع دروازه ورود به اطلاعات حساس شما هستند. مدیریت دسترسی به برنامههای کاربردی فرآیندی پیچیده است. اغلب سازمانها، برنامهها یا سامانههایی دارند که کاربرانشان به ناچار بایستی از راه دور به این سامانهها دسترسی داشته باشند. اطمینان از اینکه کاربران در هر زمان و هر مکان، فقط به برنامههای مجاز دسترسی داشته باشند، اکنون به یک چالش تبدیل شده است. از طرفی اغلب برنامههای کاربردی از تکنولوژیهای جدید پشتیبانی نمیکنند و یا هنوز به بلوغ کامل نرسیدهاند و در پیادهسازی پروتکلهای امنیتی دچار ضعف هستند. بنابراین جلوگیری از دسترسی غیرمجاز به این برنامهها یک الزام مهم امنیتی محسوب میشود، چرا که مهاجمان با به دست آوردن تنها یک نام کاربری و رمز عبور میتوانند خسارات جبران ناپذیری را به کسب و کارها وارد نمایند.
بارها پیش آمده که در شرایط خاص درخواست میشود دسترسیهای موردی به برخی از کارکنان سازمان داده شود و بدلیل اینکه هیچ سیستمی برای مدیریت و کنترل این دسترسیها وجود ندارد، پس از اتمام کار، این دسترسیها برای مدت طولانی همچنان باقی میمانند و موجب نشت اطلاعات در آینده خواهند شد. بنابراین به دلیل ضعفهای بیشماری که در مدیریت هویت کاربران و اعطای دسترسی به آنها وجود دارد، حضور یک سیستم مدیریت دسترسی به لحاظ امنیت اطلاعات و منابع ضروری است. شرکت F5 محصولی جامع و کامل به نام F5 BIG-IP APM را برای رفع مشکلات دسترسی به برنامههای کاربردی ارائه داده که در ادامه به بررسی ویژگیها و قابلیتهای آن خواهیم پرداخت.
ویژگیهای BIG-IP APM
- ایجاد دسترسی واحد و یکپارچه به تمام برنامهها
- تقویت زیرساخت برنامهها و سادهسازی مدیریت دسترسیها
- اطمینان از اعطای دسترسی ایمن
- انعطاف پذیری و عملکرد بسیار بالا به همراه قابلیت مقیاس پذیری
- امکان فیلترسازی URLها و حفاظت در برابر بدافزارها

چرا به F5 BIG-IP APM نیاز دارید؟
مدیریت دسترسیها
F5 BIG-IP APM پیچیدگی و هزینههای پیادهسازی راهکارهای مدیریت دسترسی را کاهش میدهد. این محصول به عنوان یک پروکسی عمل میکند و با ویژگی Identity-Aware در پیشانی برنامههای کاربردی سازمان قرار میگیرد و از آنها در برابر دسترسیهای غیرمجاز محافظت میکند. برنامههای کاربردی شما خواه در سرورهای سازمان میزبانی گردند و یا در فضای ابری، دسترسی به آنها به صورت یکپارچه و از طریق یک کنسول مدیریتی واحد قابل مدیریت خواهد بود.
دسترسی یکپارچه و امن
F5 BIG-IP APM دسترسی یکپارچه به تمام برنامههای داخلی و خارجی را برقرار میسازد. امنیت این دسترسیها در هر نقطه از زیرساخت سازمان شما به صورت End-to-End برقرار خواهد شد. عملکرد بالا و مقیاس پذیری بسیار زیاد BIG-IP APM، دسترسی کاربران به برنامههای کاربردی را سادهتر میسازد. ایجاد، اصلاح و اعمال سیاستهای امنیتی در APM با کمک VPE بسیار ساده است و به مدیران فناوری اطلاعات این امکان را میدهد که برای هر کاربر یا Session مجزا، سیاست جداگانهای را اعمال کنند.
همگامسازی با نوآوریهای جدید
همانطور که سازمانها به سمت تکنولوژیهای ابری و موبایل پیش میروند، محصول F5 BIG-IP APM به کسب و کارها کمک میکند تا با شرایط جدید تطبیق پیدا کنند. از طرفی، اکثر برنامههای کاربردی از استاندارد API برای کاربردهای مختلف استفاده میکنند که این موضوع توسط مهاجمین به وفور مورد استفاده قرار میگیرد. با استفاده از F5 BIG-IP APM امکان احراز هویت امن برای API های REST و SOAP برقرار میگردد.
قابلیتها و امکانات F5 BIG-IP APM
- اعمال سیاستهای امنیتی دقیق و با جزئیات
- ایجاد دسترسی امن از طریق پورتال، تونل و شبکه
- پشتیبانی از IPv6
- پشتیبانی از VPN با قابلیت رمزنگاری (SSL VPN)
- آگاهی از موقعیت مکانی کاربر و ویژگی اتصال خودکار
- پشتیبانی از سرور AAA برای احراز هویت و همچنین پروتکل HA
- مدیریت دسترسی برای دسکتاپ مجازی Citrix
- پشتیبانی کامل از RDP ویندوز
- امکان دسترسی به برنامهها از طریق پورتال
- امکان یکپارچهسازی با Oracle Access Manager
- پشتیبانی از Microsoft ActiveSync و Outlook Anywhere
- پشتیبانی از SSO برای Cache کردن Credentialها
- امکان وصله نمودن برنامههای جاوا برای دسترسی امنتر
- پشتیبانی از تکنولوژی SAML 2.0
- پشتیبانی از PCoIP و یکپارچه سازی با VMware Horizon View
- ایجاد VPN و تونل امن برای هر برنامه مجزا
- پشتیبانی از احراز هویت چند عاملی (MFA)
- پشتیبانی از پروتکل DTLS برای ارائه برنامهها به صورت ایمن
- دسکتاپ تحت مرورگر (Webtop) بر اساس هویت کاربر
- دستهبندی و فیلترسازی URLها
- شناسایی بدافزارهای تحت وب و اسکریپتهای مخرب
- سرویس دروازه وب ایمن
- ویرایشگر پیشرفته پالیسیها (VPE) به همراه Agent شناسایی موقعیت مکانی کاربر بر اساس IP
- پیادهسازی SSL Offloading
- مقیاس پذیری بالا برای دسترسی میلیونها کاربر
- تخصیص منابع به صورت ایزوله (vCMP)
- پیادهسازی روشهای مختلف احراز هویت از قبیل فرم، Certificate، Kerberos SSO، SecurID، RSA Token، Smart Card، N-Factor و ….
- برخورداری از iApps برای سیاستهای از پیش پیکربندی شده
چرا محصولات F5 را از آرمان داده پویان تهیه کنیم؟
آرمان داده پویان با وجود بیش از ۱۰ سال سابقه در زمینه تامین تجهیزات امنیتی، کلیه محصولات شرکت F5 را بدون واسطه عرضه میکند. همچنین این مرکز خدمات پشتیبانی تجهیزات کمپانی F5 را به صورت ۲۴ ساعته در هفت روز هفته ارائه میکند. با وجود متخصصین آرمان داده پویان، میتوانید آسودهخاطر تجهیزات F5 را تهیه کنید و سطح امنیت شبکهتان را به طرز چشمگیری افزایش دهید.
آرمان داده پویان ارائهکننده محصولات و راهکارهای مبتنی بر F5 BIG-IP در ایران