F5于9月1日发布应用与API安全产品更新,重点是通过AI驱动的Web应用防火墙和运行时安全能力加快虚拟补丁流程。公司称,更新意在让安全团队能在代码修复、测试和部署期间维持请求路径上的防护。
公告涉及F5 WAF for Distributed Cloud及其虚拟补丁能力。F5称,这套WAF在请求内联评估中采用实时机器学习分类和神经网络风险引擎,为到达的每一项请求分配风险分数;这描述的是产品机制,而非对特定网络环境的处置建议。
本次增加的异常检测会持续分析每个应用自身的流量模式,建立按应用划分的统计基线,并标记可能代表异常的偏离。F5表示,系统据此对进入请求实时评分,以区分潜在攻击信号和误报。
另一项新增能力是代理式威胁情报。F5称,该能力基于其收购Fletch所获得的技术,将外部的新兴和已被利用威胁信息,与到达客户应用的相关信息结合,帮助团队在同一视图中判断哪些威胁与自身环境相关。
虚拟补丁部分使用F5 Distributed Cloud Web App Scanning,即WAS。公告称,该工具可识别暴露的漏洞、未受保护的API及业务逻辑缺陷,并在运行时触发针对性的虚拟补丁;在混合环境中,这项能力也可延伸至F5 WAF for BIG-IP。
F5表示,用户可套用现有签名,也可为特定CVE、攻击路径、HTTP方法、请求头或参数编写范围较小的规则。发布材料没有要求读者采用任何设置,也未提供针对某个具体漏洞的操作步骤;其内容是产品功能范围的说明。
公司还公布了一组内部测试数据:其AI驱动WAF的威胁检测有效率为98%,误报率为1%。这些数字来自F5内部测试,应视为厂商对测试结果的陈述,不能直接替代独立环境中的性能评估。
在基础设施修复环节,F5 Insight for ADSP被用于提供硬件与软件环境的更新和补丁工作流,并含就绪检查。F5将它与请求路径上的虚拟补丁并列:前者协助安排底层环境更新,后者用于在永久修复完成前维持防护。
公告称,新的AI驱动WAF功能已经在Distributed Cloud作为F5 ADSP的一部分提供;虚拟补丁能力以及WAS与WAF for BIG-IP的集成也已可用。代理式威胁情报和异常检测正在向Distributed Cloud客户逐步推出,较广泛可用性仍将在未来数月继续推进。
信息来源
本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。