Conectivitate remote si securitate cu BIG-IP APM

 
In efortul de a opri raspandirea virusului si de a asigura sanatatea angajatilor, multe companii, din intreaga lume, le-au solicitat angajatilor sa lucreze, in industriile unde este posibil, de acasa. Aceasta schimbare a dus la perturbari majore in productie, lanturi de aprovizionare si productivitate. Multe companii si-au dat seama ca vechiul lor plan de business continuity (BCP) nu este in pas cu tehnologiile existente acum pe piata. Companiile trebuie sa stie cum sa evalueze si sa administreze impactul pe care COVID-19 il va avea asupra companiei si a business-ului de zi cu zi.
Amenintari de securitate cibernetica
Din pacate, atacatorii profita acum de frica si de incertitudinea creata de raspandirea coronavirusuui incercand sa obtina bani si informatii critice de la companii si persoane fizice. OMS a furnizat avertismente legate de atacatorii care se prezinta ca reprezentanti OMS trimitand phishing sau programe malware. Unii specialisti considera chiar Coronavirus ca cea mai mare amenintare de securitate cibernetica de pana acum.
Echipele remote folosesc fie retele virtuale private (VPN), fie aplicatii in cloud sau de tip SaaS. Intrebarea este cum poate o companie sa se asigure ca angajatii sai sunt productivi si in acelasi timp capabili sa acceseze aplicatii din diferite locatii, de pe diferite dispozitive, asigurand, in acelasi timp, securitatea aplicatiilor si a informatillor?
Solutie de management al accesului
F5 BIG-IP Access Policy Manager (APM), solutia de management al accesului, este un raspuns. BIG-IP APM ofera toate instrumentele de care companiile au nevoie pentru a se asigura ca utilizatorii lor raman functionali si, mai ales, productivi: protejare si consolidare acces utilizatori remote, web access management, Identity Aware Proxy, politica de Zero Trust Application Access.
APM, prin capabilitatile sale de SSL VPN, permite accesul remote securizat la distanta din orice retea si de pe orice echipament. Asigura accesul securizat, rapid la retea si la aplicatii pentru utilizatorii de la distanta, protejand in acelasi timp resursele, aplicatiile si datele sensibile ale retelei impotriva malware-ului, furtului sau accesului neautorizat, folosind politici context-aware.
Functiile de management acces web (WAM) asigura accesul utilizatorilor la aplicatiile web de oriunde, oricand. APM-ul utilizeaza proxy-uri pentru aplicatiile web ale companiei, permitand o autentificare centralizata si autorizata, sustinand single sign-on (SSO) si functia de federation. APM se asigura, de asemenea, ca dispozitivul utilizatorului respecta standardele de securitate inainte de a-i permite accesul in retea pentru zona de acces SSL VPN sau pentru aplicatiile web.
Pentru companiile care adopta o arhitectura Zero Trust, BIG-IP APM ofera functii de proxy Identity Aware. Astazi, aplicatiile companiei pot fi gestionate oriunde, inclusiv in cloud public, ca aplicatii cloud native sau Software-as-a-Service (SaaS), intr-un cloud privat sau local sau intr-un centru de date. Doar daca avem in vedere acest aspect si deja accesul la aplicatii se complica. Si, de asemenea, creste suprafata de atac, lasand aplicatiile expuse pericolului, indiferent daca vorbim de eroare umana, furt si atac sau preluarea contului (ATO). Proxy-ul de identitate AM de la APM ofera acces la aplicatii fara probleme folosind o sursa de identitate de incredere, inclusiv Identity-as-a-Service (IDaaS); aplica autentificarea moderna – cum ar fi identity federation, SSO, si chiar autentificarea cu mai multi factori – pentru toate aplicatiile, chiar si pentru cele care nu accepta nativ autentificarea moderna; si este condus de politici de tip context- and identity-aware pentru a se asigura ca numai utilizatorii potriviti pot accesa aplicatiile potrivite la momentul potrivit.
In plus, platforma web a APM permite utilizatorilor sa acceseze orice aplicatie aprobata de pe o singura pagina web la autorizare si autentificare, indiferent unde se afla aplicatia – in cloud public, SaaS, intr-un cloud privat, local sau in un centru de date. Si, pe baza politicilor context-aware, daca locatia utilizatorului necesita autentificare suplimentara, aceasta poate fi, de asemenea, implementata.
F5 BIG-IP APM este disponibil on premise (BIG-IP iSeries Appliance sau BIG-IP VIPRION),, virtual (BIG-IP Virtual Edition),, in cloud public (Amazon Web Services (AWS), Microsoft Azure, sau Google Cloud Platform (GCP)). Este dipsonibil pentru toate modelele si licentele F5.
F5 ofera in aceasta perioada o licenta de trial de 45 zile. Download licenta APM : https://www.f5.com/c/emea-2020/f5-offers-temporary-additional-capacity. Pentru alte informatii sau suport in accesarea licentei, click aici. Scenarii de implementare si alte functionalitati vor fi disponibile curand in cadrul unui webinar in limba romana organizat de Veracomp Europe.
Articolul contine informatii preluate de pe site-ul F5