F5多云应用安全和应用交付服务

F5lnc(纳斯达克:FFIV),全球领先的应用交付网络(ADN)领域的厂商,是一家提供多云应用安全和应用交付服务的公司,创建于1996年,总部位于美国西雅图市。通过优化和保护位于本地、云或边缘云的应用程序和API,F5帮助企业为他们的客户提供卓越、安全的数字体验;通过交付云与安全解决方案,F5帮助企业在不损失速度与管理性的同时享有它们所需的应用架构。

编辑播报

F5Inc(曾用名F5Networks)随着语音、数据、视频流量、移动员工和应用的迅猛增长,F5在满足企业和机构IT需求的同时,帮助其把握巨大的潜在机遇—包括数据中心、网络和云。全球大型企业、服务提供商、政府机关及消费品牌都依赖于F5提供的智能服务平台,为互联世界的人们交付并保护应用与服务。如欲了解更多信息,敬请访问官网。

多云应用安全和应用交付服务

F5公司是一家提供多云应用安全和应用交付服务的公司。以优化和保护位于本地、云或边缘云的应用程序和API,F5帮助企业为他们的客户提供卓越、安全的数字体验。F5的解决方案有助于整合不同的技术,以便更好地控制基础架构,提高应用交付和数据管理能力,并使用户能够通过企业桌面系统和智能设备无缝、安全并更快速地接入应用。开放的架构框架使F5客户能够在IT基础架构中的“战略控制点”以及公共云环境中应用业务策略。F5产品为客户提供了所需的灵敏性,使客户能够将IT与不断变化的业务形势保持协调一致,根据需要部署可扩展的解决方案,并对数据与服务的移动访问进行管理。企业、服务提供商和云提供商以及全球领先的在线公司都采用F5的解决方案来优化IT投资,并推动业务发展。

2010年,F5在华十年,在这十年里F5几乎参与了国内所有的重大事件:从02年世界杯到08年北京奥运会,从电信分拆到汶川地震,F5,始终作为幕后英雄给予强劲支撑。

全球安全应用流量管理的领导者

总部在西雅图

全球负载均衡产品市场中占据51%的市场份额

您现在的移动数据业务均要经过F5

您只要访问互联网一定会经过F5

几乎所有的On-Line-Biz,银行,税务,证券,电子商务,电子政务……均要经过F5

F5提供业界领先的成套集成产品和服务。F5的产品能够消除带宽拥塞,并提高关键任务互联网服务器和应用系统的可用性和速度,其中包括Web发布、内容提供、电子商务、高速缓存、防火墙等。F5的解决方案能够为服务提供商、企业和电子商务公司智能化地自动提供最佳的互联网性能、可用性和内容发布。F5的解决方案广泛部署于全球范围的大型企业、领先的服务供应商、金融机构、政府机构、卫生保健领域和门户网站中。

解决方案

图1F5应用交付网络(ADN)解决的问题

F5全球拥有超过16,000家客户,中国有超过3000家客户,应用交付市场位居第一(Gartner),增长最快的SSLVPN市场份额(Infonetics),年增长率达40%。使用F5的结果:

99.999%可用性;速度提高3~5倍;带宽减少30~40%;服务器数量减少1/3;应用级安全!

2018年5月14日,F5公司发布了最新一代F5AdvancedWAF的解决方案。[11-12]

F5解决方案关键词

应用交付网络(ADN)、服务器负载均衡、链路负载均衡、多站点负载均衡、WEB加速及应用安全、本地流量管理、灾难备份、广域网传输优化、SSLVPN、ISP互访互通、远程安全接入/访问、文件存储虚拟化、多链路接入、远程安全访问。

管理多个网络中的应用交付是一个复杂的问题。各企业试图以不同的方式应对这种复杂性:购买更高的带宽,安装更多的服务器,甚至重新编写应用。然而,这些策略通常代价昂贵,而且仅能起到部分效果。部署F5产品的成本通常更低,而且能够更直接、更有效地解决问题。

一.BIG-IPNext

云原生网络功能(CNFs)

F5CNF提供安全、自动化、可扩展的云原生解决方案,这对于向5G网络过渡至关重要。

使用案例:

CNF是将工作负载转移到云原生架构的完美之选。服务运营商和大型企业可以自动化和虚拟化操作,以扩展他们的网络。

运行方式:

带有F5配置的舵图发送至Kubernetes主节点的API服务器。F5BIG-IP控制器将新配置部署到工作节点的F5组件,流量可以通过网络发送。

产品功能:

BIG-IPNext边缘防火墙CNF

基于F5高级防火墙管理器的防火墙、DDoS和入侵防御系统技术。

BIG-IPNextDNSCNF

启用DNS缓存,将DNS延迟减少高达80%。

硬件卸载

通过将功能卸载到FPGA或英特尔SmartNIC来提高性能。

综合式数据平面

卸载SSL处理、在任何地方部署应用交付和安全服务,并保护您的应用免受最普遍的攻击。

BIG-IPNextCGNATCNF

通过Ipv4地址管理缓解Ipv6迁移,提高网络可扩展性和安全性。

Magnifyingglass

BIG-IPNext策略执行器CNF

利用流量分类和用户意识等工具提高QoE和ARPU。

运营商级服务

CNF包括原生Ipv6和电信协议支持。

由Kubernetes协调

原生KubernetesAPI通过CRD进行扩展,以确保F5产品能够正确配置。

BIG-IPNextServiceProxyforKubernetes(SPK)

核心功能

BIG-IP下一代SPK在为Kubernetes环境提供关键网络功能方面独一无二,可满足服务运营商网络的需求。它提供4G和5G信令控制,同时增加所需的安全性和可见性。

Kubernetes入站和出站

为服务运营商网络架构的单点网络

多协议4G和5G

使用电信协议L4(SCTP)和L7(Diameter、HTTP/2)的电信网络功能

网络安全

对进入云原生基础设施及其内部的流量进行网络安全控制

4.硬件协助

将DDoS和加密等处理器密集型功能卸载到IntelSmartNIC

5.可视化

收入保证统计与分析

6.管理

由Kubernetes进行编排和配置

7.使用Kubernetes模式

倡导并扩展Kubernetes模式

二、F5分布式云平台

1.Web应用和API防护解决方案(WAAP)

a.F5分布式云WAF:

功能概述:

利用强大先进的WAF技术,结合签名和强大的基于行为的保护功能,用于保护网络应用程序。该服务作为中间代理,用于检查应用程序请求和响应,以阻止和缓解源自OWASP十大安全威胁、威胁活动、恶意用户、第七层DDoS攻击、机器人和自动化攻击等各种风险。

分布式云WAF的用例:

保护各处的应用

利用全面的安全控制和统一的策略与可观测性,包括简化跨环境的应用安全态势部署和管理,以缓解Web应用的攻击和漏洞。

抵御已知的威胁和可疑的行为

利用各种人工智能和机器学习技术,可对潜在的恶意行为进行标记,并且即使客户端与已知的威胁签名不匹配,也可以进行阻止。

安全的应用程序开发

通过将该服务无缝集成到开发过程中,提供核心安全功能、集中式协调和监督,从而简化应用程序安全性。

部署方式:

F5分布式云WAF提供自助服务或托管选项,可在任何地方交付安全性,并在公共/私有云、本地数据中心和边缘站点之间灵活部署架构、路由和策略执行,通过基于SaaS的控制台实现集中化的可见性和管理。

公共云

管理和保护托管在亚马逊云科技、Azure和GCP中的应用工作负载。

F5全球PoP节点

从F5全球网络中的任何存在点(PoP)管理和保护应用工作负载。

本地部署

管理和保护数据中心和边缘站点的应用。

b.DDoS防护:

利用分布式云DDoS缓解(DistributedCloudDDoSMitigation)保护您的网络和应用免受L3-L7攻击,这种云提供的缓解服务可实时检测和缓解大规模的网络、SSL和以应用为目标的攻击,进而保护贵企业免受每秒逾数百千兆的攻击。

运作方式:

c.Bot防御:

基于对设备和行为信号独一无二的分析,揭示自动化,从而实现高效的Bot保护。平台可适应对全球数千个流量最高的应用的攻击重新调整尝试,您将尽享网络效应的优势。分布式云Bot防御可防御一系列基于Bot的攻击,包括撞库攻击、接管帐户、欺诈和滥用帐户。

轻松部署连接器

预构建集成支持在云端和本地快速部署。

机器学习(ML)和行为分析

高级分析提供最大效用,使误报率近乎为零。

保护API以及Web和移动应用

可为客户提供安全体验,不受互动地点限制。

对客户端进行高度模糊处理

高级模糊处理可防止逆向工程和绕过信号收集。

d.API安全:

选择原因:

入门更快

通过SaaS的快速部署和便捷的API发现,以及导入和导出功能,从而节省运营成本。

一流的性能

具API安全的节点(PoP)为应用提供高速、大规模和API安全,无论其位于何处,包括本地、跨云或在客户边缘。

让管理易如反掌

部署、管理和观察API安全,包括通过WAF、DDoS缓解和Bot防御实现的全面应用保护,以及通过单一、集中的用户界面提供网络指标。

平台概述

分布式云API安全可以使用AI/ML,提供发现和深入的见解。实时拦截API攻击,从根源处解决漏洞。基于SaaS的门户使用户能够管理和深入地进行威胁分析、取证,并对现代应用进行故障排除。通过在开发和生产层使用自动检测,实时检测和拦截开放Web应用安全项目(OWASP)API十大攻击。

e.客户端安全防护:

客户端防御JavaScript可以监控网页是否存在可疑代码,将遥测数据发送到客户端防御分析服务,该服务可以在仪表板上产生切实可行的警报,并可一键缓解。在启用缓解措施时,客户端防御JavaScript将拦截来自浏览器的网络调用,而攻击者就是利用这些调用来实现数据泄露。

阻止Magecart和表单劫持攻击

当恶意的JavaScript试图泄露被盗数据时,便会收到警报。

防止收集PII

防止盗用凭据、财务数据和所有形式的PII。

避免会话劫持

防止帐户接管(ATO)

通过在客户端防止盗用凭据来阻止意图接管帐户的行为。

三、BIG-IP平台

F5BIG-IP产品家族融合了硬件设备、模块化软件、以及虚拟化设备使F5TMOS操作系统运行其中,一台BIG-IP设备均可添加一个或多个软件模块。[13]

1.F5BIG-IPAdvancedWAF(API安全-新一代WAF)

BIG-IPAdvancedWAF(API安全-新一代WAF)可识别并拦截其他WAF解决方案遗漏的攻击。

高级应用防护

AdvancedWAF(API安全-新一代WAF)结合了机器学习、威胁智能及应用深层专业知识。

OWASP十大防护

保护重要应用,对抗当今最大的安全隐患(即OWASPTop10漏洞)。

安全即代码

浏览器内数据加密

在应用层加密数据,以抵御数据提取恶意软件和浏览器中间人攻击。

行为DoS

行为分析和机器学习提供高精度的应用层(L7)DoS检测和缓解。API协议安全

部署用于保护GraphQL、REST/JSON、XML和GWTAPI的工具。

凭据盗窃保护

抵御利用盗窃凭据发起的暴力攻击。

主动式Bot防御

保护应用免遭Bot及其他恶意工具的自动攻击。

2.F5BIG-IP本地流量管理器(LTM)

应用交付低效、迟延和失败都会导致数百万美元的损失,包括预算浪费、公司名誉受损,系统和应用停机、法律责任以及错失良机等。

BIG-IP本地流量管理器(LTM)位于客户端和主机之间,通过指向集群的预配置虚拟服务器管理进出数据中心的流量。这种做法可以控制网络流量;根据服务器性能、安全性和可用性选择最佳主机目的地。LTM可以部署在运行BIG-IP软件的一系列F5设备上。硬件

F5BIG-IP软件运行在为特定用途而构建的强大硬件之上,其中包括F5rSeries系列设备和VELOS机架

虚拟版本

BIG-IPVE拥有的功能与F5硬件中运行的功能相同,您可以在任何虚拟机监控程序或特定云提供商中部署。

主要优势

可靠性

提供业内最可靠、最先进的系统,以确保应用始终可用。

应用加速

提供无可比拟的控制能力将应用性能提高3倍,确保高优先级应用得以优先处理,同时将昂贵、重复使用的数据从服务器端卸载到本地。

降低服务器和带宽成本

通过丰富的基础设施优化特性将服务器容量增加3倍;同时通过智能HTTP压缩、带宽管理等特性将带宽成本降低80%。

增强网络和应用安全性

从拒绝服务(DoS)保护到隐藏、再到过滤应用攻击,BIG-IP添加了多项不能在网络中其它地方实现的关键安全特性。

无可比拟的应用智能与控制特性业内一款可提供完整应用流的解决方案

能够以网速进行全面的有效负载检查和基于事件的可编程流量管理,以及时掌握流量信息,并采取相应措施。

面向所有IP应用的集成解决方案

提供可与所有应用(不仅是基于Web的协议(HTTP/S)相集成的综合解决方案,在单个统一系统内为企业提供了面向所有IP应用(包括传统应用和诸如VOIP等新兴应用)的集中解决方案。

行业领先的性能

提供行业内最快的流量管理解决方案,来保护、交付和优化应用性能。作为行业内当之无愧的领导者,BIG-IP再次刷新了SSLTPS、批量加密以及最大并发SSL连接的业内记录。

简化管理、提高可见性

全新的图形用户界面(GUI)极大地简化了产品配置,提供了针对流量与插件资源的精细可见性,同时支持配置的批量快速修改。

3、F5BIG-IP应用安全管理器(ASM)

随着更多的应用流量通过网络上传输,敏感数据面临着被盗、安全漏洞和攻击的威胁,尤其是在应用层。F5的BIG-IP应用安全管理器(ASM)是一个先进的Web应用防火墙,可显著减少和控制数据、知识产权和Web应用丢失或损坏的风险。BIG-IPASM通过一个将应用交付与网络和应用加速及优化结合在一起的平台,提供了无与匹敌的应用和网站防护、完整的攻击专家系统,并且可以满足关键的法规要求。

BIG-IPASM是业内最全面的Web应用安全与应用完整性解决方案。对于对业务至关重要的应用,屡获殊荣的BIG-IPASM能够使其保持安全性、可用性和高性能,从而保护了您企业的安全,并维护了企业的声誉。

降低成本,实现法规遵从

利用内置的应用安全防护功能,满足安全标准的要求。

保证应用安全与可用性

全面防护第7层DoS攻击、暴力攻击、XSS攻击、SQL注入攻击以及OWASP十大Web应用安全漏洞等。

获得现成的应用安全策略利用预置的快速部署策略和最少量的配置提供保护。

增强应用安全和性能

实现先进的应用安全,同时提高性能和经济高效性。

更敏捷地应对威胁

注重利用自动安全策略来实现快速应用开发和部署。

4、F5BIG-IP链路控制器(LC)

用于最大限度提升链路性能与可用性的下一代广域网链路流量管理。

随着企业开始更多地使用互联网来交付其应用,只保持一条到公共网络的连接链路存在着单点故障风险和脆弱的网络安全性。BIG-IP链路控制器可以无缝地监控多条WANISP连接的可用性与性能,以智能地管理到某站点的双向流量,从而提供出色的容错性和优化的互联网访问。

BIG-IP链路控制器充分利用了F5的TMOS构架,从而改进链路性能与出色的可用性,同时还可提供灵活强大的状态检查功能、完善的安全性以及改进的易用性。二、F5Rseries

rSeries的运行方式

F5rSeries是新一代硬件平台,提供高度可扩展、基于微服务的架构,为您的任务关键型应用和网络部署提供支持。这些高性能设备包括现代FPGA,实现行业领先的SSL卸载和基于硬件的椭圆曲线加密(ECC)密码支持,外形尺寸为1RU。凭借强大的L7每秒请求数(RPS)性能,rSeries能够在单个设备上整合多种服务,并提高每个机架单元的高速端口密度。

无论您是大型企业还是中小型企业,rSeries都可以根据您的性能需求,扩大或缩小CPU的使用规模。

核心功能:F5rSeries设备可实现应用服务自动化,实施高级应用安全,并为您的IT基础设施提供未来保障。

为投资提供未来保障:

整合您的应用交付和安全环境,并降低您的总拥有成本。

前所未有的性能:

F5rSeries提供之前设备型号两倍的性能,并在一个平台上整合了许多应用服务。

高级应用防护:

14]

四、VIPRION威普龙平台

威普龙是一款独立且功能强大的应用交付控制器,它采用模块化高性能板卡,且插拔模块板卡时不会中断应用运行。无需向网络中添加更多设备和分割应用,威普龙可以随着需求的增长轻松地提高现有基础架构的处理能力。为现有和新兴应用架构提供所需的规模、安全性与投资保护,从而获享DevOps敏捷性。威普龙机箱与刀片可提供快速简单的可编程性、多供应商服务编排、软件定义的硬件及端口速率性能。加速私有云并保护重要数据,同时降低基础设施成本。

五、F5BIG-IP企业管理器

交付多个F5设备的运营效率和集中式管理。

F5BIG-IP企业管理器

F5基于功能服务器的企业管理器赋予您在应用交付网络中集中发现和维护F5设备的能力。企业管理器提供以下功能:

设备配置的自动备份,实现轻松回退或设置

通过分段(staged)变更集进行工作流管理

SSL证书和密钥的集中式管理

按指定管理职能定义角色,通过这种角色进行分布式配置管理

设备清单

对两种配置进行比对操作(比较两种配置)

集中的配置查看与控制

六、F5ⅥPRION威普龙应用交付控制器

按需扩展应用交付控制器。

从日益增多的用户数量到数据中心整合以及部署更多功能丰富的应用,企业不断扩展的基础架构对网络施加更大的压力。扩展应用交付网络(ADN)来满足这些演进需求意味着将提高运营成本和复杂性。由此导致的资源紧张可能限制企业快速响应发展需求的能力。

ⅥPRIONTM是一种单一而功能强大的应用交付控制器(ADC),它采用模块化高性能插卡,插拔模块不会中断应用运行。无需向网络中添加更多设备和分割应用,您可以随着需求的增长轻松地提高现有基础架构的处理能力。ⅥPRION为您提供必要的可扩展性,帮助您制定可靠、可持续的ADN增长战略。

提高智能,而不会增加运营成本

由于不断扩展的基础架构需要更强的处理能力以进行7层处理、SSL、压缩等,您只需向ⅥPRION机柜中添加插卡,它将开始自动处理流量。不论您是在使用一个插卡还是四个,ⅥPRION都仍是一个设备,其管理成本保持不变。

七、BIG-IP虚拟版本(VE)

BIG-IPVE是目前市场上性能最为卓越、最值得信赖、最广泛支持的vADC,也是最具可扩展性的虚拟应用交付控制器,可在所有市面上领先的虚拟机监控程序和云平台上实现高性能的应用交付和安全处理。BIG-IPVE支持与物理BIG-IP设备相同的市场领先型应用服务套件,让配置和策略能够在多云生态系统的任何位置进行复制、重复使用和集中管理。

八、F5AdvancedWAF(API安全-新一代WAF)

九、BIG-IPCloudEdition(BIG-IP云版本)

以支持客户为任何环境中的任何应用快速部署关键应用服务。BIG-IPCloudEdition(BIG-IP云版本)将以面向应用虚拟化的应用交付控制器(ADC),支持在开发和生产管道的每个阶段自动实施基于策略的服务。[18-19]

十、F5WANJet广域网加速器

WANJet系列产品解决方案,能够在广域网中达到与局域网相同的应用性能。WANJet加快了文件传输、电子邮件、客户服务器应用、数据复制及其它功能模块的速度,从而实现所有广域网用户能够获得可预期的高效性能。

WANJet500系列产品具有非常高的容错性和可扩展性,该产品可支持多达20,000条优化连接。WANJet300系列产品具有较高的容错性和扩展性,可支持多达1,000条优化连接。WANJet解决方案可在所有广域网中无缝部署,包括专用链路、IPVPN、帧中继甚至是卫星连接。

十一、F5BIG-IPWeb应用加速器(WebAccelerator)

为门户、客户关系管理系统(CRM)、企业资源规划系统(ERP)以及远程协作系统加快网络应用的交付。

许多企业往往耗巨资来部署网络应用,但用户对于这些网络应用的性能并不十分满意。此外由于各方面限制以及对数据安全性的要求,企业目前对其服务器采取集中管理同时Web应用用户正日益广泛分布到远程办公室中、移动办公。这导致第一次访问某一网页时,速度会非常慢。而且,在访问SSL内容时,不仅速度奇慢,在解密之前还不能为其加速。

F5BIG-IPWebAcceleratorTM产品提供了一种先进的网络应用交付解决方案,该设备采用了一系列智能技术,解决了目前影响用户使用性能的诸多问题。例如浏览器问题、网络应用平台和广域网延迟等问题。

十二、F5BIG-IP安全接入管理器(SAM)

灵活且统一的安全接入解决方案。

当前的企业对通过简化、统一的接入控制,而提供端到端数据保护的需求日益提高。这些企业依靠大量系统和流程从不同位置提供安全接入,包括IPSec和SSLVPN技术以及网络接入控制(NAC)解决方案。

十三、F5BIG-IPDNS

针对多个数据中心和分布式站点的企业,提供最大投资回报(ROI)、最高可用性和最佳客户体验。

站点故障、攻击与应用架构故障是最终用户感到不满的主要原因,而客户不满会导致收入及客户的流失。BIG-IP广域流量管理器(以前称为3-DNS)可以为运行于众多全球分散数据中心的应用提供极高的可用性、最出色的性能和集中式管理功能。由于构建于F5模块化和可扩展的TMOS架构之上,BIG-IP广域流量管理器能够根据业务策略、数据中心和网络条件分配最终用户应用请求,以确保最高可用性。

十四、F5SaaS云服务

F5SaaS云服务。这是一种利用AWSSaaS支持框架,提供市场领先的应用服务的新型交付模式,可为客户提供高可用、全自助服务和全托管的SaaS解决方案,并可在数分钟内轻松配置于AWS云平台上。[21]

十五、F5SSLOrchestrator

F5SSLOrchestrator可提供对出入站SSL/TLS流量的高性能解密,支持进行安全检查以发现威胁和阻止攻击。动态服务链和基于策略的流量导向支持机构或企业智能地管理整条安全设备链上的加密流量,并获得最佳可用性。

十六、F5容器连接服务(F5ContainerConnector)

F5Networks中国部分客户名录:

【合作伙伴】

阿里云、Ansible、亚马逊云科技、思科、Equinix、谷歌云、HashiCorp、IBM、英特尔、微软、OpenStack、RedHat、VMware...

【零售】

三大特性加持——F5助太古可口可乐数据中心轻松上云在传统的IT架构下,太古可口可乐一直使用F5的产品进行安全、稳定的应用交付。在长期使用的过程中,太古可口可乐对F5产品的稳定性和功能性感到满意,对其服务也高度认可。太古可口可乐相信,同样的应用交付配置和策略,以及同样的应用服务,会减少其业务上云的复杂度及风险。

经过F5完成与其他业务的联调,验证了系统在亚马逊云科技架构上运行的可行性,太古可口可乐最终选定F5作为云迁移应用服务供应商协助其业务上云。太古可口可乐在其全云架构中,部署了F5LTMVE、DNSVE、APM等F5软件产品,实现了数据中心与云平台的完全集成,支持原生界面的自动化,同时采用平滑的应用发布策略保持了原有的业务逻辑,加快了云架构上应用交付的速度。

基于原本在F5产品上实现的数据中心双活,智能DNS功能为太古实现了跨可用区(AZ)容灾。此外,F5的四层负载均衡对TCP应用有充足的支持,不会对SNAT的源地址进行转换,增加了可见性,对安全的溯源有很大帮助。

在F5的帮助下,太古可口可乐依托有限的人力就完成了所有业务的云上迁移,实现了安全、稳定的云端应用交付。目前,仅需很少的IT人员便足以保持整个系统稳定运营,不仅大大降低了人力成本,也让IT部门可以专注于更有价值的工作,为企业业务发展提供IT决策支持。

[太古可口可乐简介]

太古可口可乐有限公司是可口可乐公司全球销量第五大的装瓶伙伴,于大中华地区、柬埔寨和美国中西部广泛地区拥有生产、推广及销售可口可乐公司产品的专营权。我们与可口可乐公司紧密合作,共同进行品牌发展及市场推广工作。太古公司于1965年在香港收购其第一家可口可乐特许装瓶厂,并展开与可口可乐的关系。太古股份有限公司是拥有200年历史的太古集团旗下之上市公司,于香港联合交易所上市。作为太古股份有限公司的全资附属公司,太古可口可乐一直努力达至可持续盈利增长,为股东与业务所在的社区缔造长期价值。【企业】

中国石油天然气集团、上海大众汽车有限公司、中远集团、东风汽车公司、中国南方航空公司、中国石油化工集团公司、百安居、中国五矿集团公司、神州数码(中国)有限公司、华胜天成、爱立信(中国)有限公司、戴尔(中国)公司等【金融行业】

Frost&Sullivan授予的亚太区ICT奖是对F5提供出色解决方案、构建灵捷应用交付基础架构能力的高度认可。

西雅图,2011年6月13日-全球领先的应用交付网络厂商F5Networks,Inc.(NASDAQ:FFⅣ)今日宣布,公司在2011年Frost&Sullivan亚太区ICT颁奖典礼上荣获“应用交付控制器(ADC)年度厂商”奖。Frost&Sullivan亚太区ICT奖旨在表彰对亚太地区信息与通信技术(ICT)行业做出重大贡献的公司,对它们的突出表现和领导地位给予肯定。

F5致力于为企业和服务提供商提供极具吸引力的创新解决方案,构建灵活、敏捷的应用交付基础结构,满足不断变化的业务需求。该奖项对F5的认可同时包括帮助用户确保安全、可靠、快速的应用交付,为最终用户带来最佳体验。

评委会尤其对F5在应用交付控制器(ADC)细分市场的领导地位印象深刻,其中包括收入的大幅增长、市场份额的不断增加、产品创新方面的领导地位、丰富的产品和解决方案、较高的用户占有率以及业务和市场策略,排除其它类别的特定标准,评委会最终决定把“ADC年度厂商”奖授予F5。

Frost&Sullivan合作伙伴兼高级副总裁NitinBhat表示:“F5能够继续在ADC市场获得极高的认同感,这主要是因为它有能力在传统服务器负载均衡平台上提供广泛的以应用为中心的功能。F5的愿景是为ADC市场提供一种涵盖高可用性、加速和安全三项重要内容的方法,这一强大愿景引起了亚太企业的强烈共鸣。”

F5亚太区副总裁ChristianHentschel表示:“荣获‘应用交付控制器(ADC)年度厂商’奖,令我们深感荣幸。我们的市场适应性在不断增加,这要归功于我们能够为用户创造价值,帮助他们向云计算迁移、应对新的安全挑战、满足不断增加的移动需求。”

他还补充说,每家公司都需要确保IT满足业务需求,这让F5的应用交付网络(ADN)解决方案成为了企业、服务和云提供商、内容提供商等不可或缺的基础架构组件。浏览器即应用,数据流量和移动性在不断增加等等,这些趋势要求底层IT基础架构必须是动态的,允许随时随地按需添加、删除、扩展、缩减IT服务。

F5已部署在很多亚太企业中,如中国移动、阿里巴巴集团、IOCL(印度石油有限公司)、BhartiAirtel和MakeMyTrip。无论信息在IT基础架构的什么位置进行交换,F5的广泛ADN解决方案组合都能提供战略控制点。F5的高端ADC可以在用户与应用之间以及它们所需的数据和服务之间智能地管理统一接口,无论它们的当前位置、网络或终点设备如何。这可以让企业和服务提供商创建灵捷的基础结构,更好地支持不断变化的趋势和新的业务计划。

F5中国

F5于2000年底进驻中国,目前已分别在北京、上海、广州、成都、深圳、珠海设立了办事机构。在华拥有超过400位的F5认证工程师,为遍布全国的用户提供全面的技术支持。

F5中国成功案例:F5中国市场的客户包括了国内绝大多数银行、证券公司、电信运营商、汽车制造商以及大型网站,如新浪、搜狐和央视网等。

中国移动曾因拜年短信拥塞而遭受营收损失。目前,移动公司已在使用上千套F5系统,用户手机所接收的信息每10条有8条是通过F5及时送达的,印证了电信级产品的高要求;

银行、证券为交易量上升、效率缓慢、应用不稳定所困扰,采用F5,在实际应用中极大地提高了应用交付平台的效率,有效解决证券股票交易峰值瓶颈、网上银行高访问加速等问题。

作为现如今国内最大的网站之一,CCTV借助F5在奥运会开幕式网络直播期间成功实现无任何性能降低及服务中断情况下访客数量突破2513万人,创下CCTV建立12年以来历史访问量之最。作为一家跨区域的房地产开发公司,龙湖地产借助F5成功解决VPN难题,实现了快速、可靠、安全的远程访问,大大提高了网上办公系统的交付效率。

作为全球电子商务领域的领导企业,阿里巴巴集团是中国最大的电子商务公司。伴随业务范围的不断扩展,公司需要支持全球不同地区的多个电子商务站点。通过使用F5,阿里巴巴能够实现7*24小时不间断并且一致地向其全球客户提供优质、安全的服务。

国家汉办网络孔子学院成功部署了F5解决方案,以支持他们的全球化内容交付网络(CDN)。借助该解决方案,孔子学院能够以安全、灵活、易用的方式,通过网络向全世界超过4000万的汉语学习者提供在线课程。

通过部署F5解决方案,工商银行升级了原有网络系统,为应对奥运赛事期间激增的网络流量和网上银行交易实现了7*24小时技术支持和硬件备份,确保网上银行的关键性服务能够快速、安全、高可用地交付,提升了网上银行的用户体验。

F5DevCentral中文社区

F5DevCentral中文网站是一个在线社区,提供了关于F5产品的工具、技术和协作资源。免费注册之后,您可以访问大量资源,包括讨论论坛、维客和应用范例等,以便帮助您更好的使用iRules和iControl,并有助于您探索F5BIG-IP的高级配置和设计。

Devcentral可以提供:

负载均衡技术

负载均衡是一种技术,指通过某种算法实现负载分担的方法。通俗的讲就是统一分配请求的设备,负载均衡会统一接收全部请求,然后按照设定好的算法将这些请求分配给这个负载均衡组中的所有成员,以此来实现请求(负载)的均衡分配。

F5BIG-IPLTM(本地流量管理器)是一台对流量和内容进行管理分配的设备。它提供12种灵活的算法将数据流有效地转发到它所连接的服务器群。而面对用户,只是一台虚拟服务器。用户此时只需访问定义于BIG-IPLTM上的一台服务器,即虚拟服务器(VirtualServer)。但他们的数据流却被BIG-IP灵活地均衡到所有的物理服务器。BIG-IPLTM可以通过多种负载均衡算法对流量进行分配,这些算法包括:

轮询(RoundRobin)

比率(Ratio)

优先权(Priority)

最少的连接方式(LeastConnection)

最快模式(Fastest)

观察模式(Observed)

预测模式(Predictive)

动态性能分配(DynamicRatio-APM)

动态服务器补充(DynamicServerAct)

服务质量(QoS)

服务类型(ToS)

规则模式

F5负载均衡器

数据流量过大的网络中,单一设备无法承担,于是就再回了一台设备用来分担网络的流量,F5负载均衡器就是实现合理的分配网络中的业务流量,使之不至于出现一台设备过忙,一台不能发挥作用。使俩台设备合理的分担网络流量的负担。F5是负载均衡产品的一个品牌,其地位类似于诺基亚在手机品牌中的位置。除了F5以外,Radware、Array、A10、Cisco、深信服等都是负载均衡的牌子,但由于F5在这类产品中影响最大,所以经常说F5负载均衡。

THE END
1.文档中心蓝鲸智云蓝鲸文档中心>容器管理平台 >场景案例>在 K8S 中部署 GitLab 最近更新时间:2024-12-11 16:00:24 文档找茬 编辑 在K8S 中部署 GitLab 情景 GitLab,不仅仅一个独立部署的流行 Git 代码托管仓库,通过其 Pipeline 具备部分 CI 环节的能力,接下来看 BCS 如何快速部署 GitLab。 https://bk.tencent.com/docs/markdown/ZH/BCS/1.28/UserGuide/Scenes/Deploy_gitlab_ce.md
2.Ansible:掌握自动化运维与配置管理的强大工具站长个人见解,Ansible凭借其强大的自动化运维与配置管理能力、丰富的模块库、灵活的配置文件编写方式、出色的并发处理能力和严格的安全机制,成为了企业自动化运维的得力助手。通过使用Ansible,企业可以大大提高运维效率、降低运维成本、减少人为错误、提升系统稳定性,从而为企业的发展提供有力保障。https://www.0515zz.com/html/biancheng/2024-12-17/303953.html
3.ansible可视化管理平台mb64a2dd422e24f的技术博客Ansible是一个强大的自动化工具,可以用于部署、配置和管理服务器和应用程序。在Kubernetes中使用Ansible可以帮助简化操作和管理工作。而“ansible可视化管理平台”则是建立在Ansible基础上的一个可视化界面,方便用户进行操作和管理。下面我将详细介绍如何实现一个“ansible可视化管理平台”,并帮助你入门。 https://blog.51cto.com/u_16178075/10979561
4.容器云系列之基于Docker部署AnsibleTower本文简要介绍自动化运维工具Ansible可视化管理平台Ansible Tower。Ansible的自动化运维实现分三部分介绍: 容器云系列之基于Docker的Ansible自动化运维实现——介绍Ansible的基本概念和语法使用 容器云系列之Ansible部署使用——介绍Ansible的安装部署和使用 容器云系列之基于Docker部署Ansible-Tower——介绍使用Docker部署Ansible-Tohttps://blog.csdn.net/solihawk/article/details/121958909
5.红帽Ansible自动化平台Ansible 自动化平台立足于红帽企业 Linux 和红帽 OpenShift? 提供的基础上,并与我们的其余产品组合相集成,因此您可以大规模构建和运维自动化。 联系红帽 名* 姓* 工作邮箱* 办公电话* 公司* 部门* -- 请选择 --财务法务客户服务/呼叫中心人力资源销售行政办公室研发营销通讯IT - 电信IT - 风险/合规/安全IThttps://www.redhat.com/zh/technologies/management/ansible
6.ansible可视化管理平台帆软数据分析平台,为你整理了相关内容:ansible可视化管理平台,FineReport报表下载,Finebi可视化数据分析,此外帆软数据分析平台还提供了相关资料与企业数字化解决方案,一起来了解一下吧。https://www.fanruan.com/bw/46371-cite
7.ansible最好用的可视化总之,选择一款合适的Ansible可视化工具可以让你的DevOps流程更加高效、可扩展和易于管理。在选择工具时,你需要考虑你的需求、易用性、可扩展性和成本等因素,以便选择最适合你的解决方案。 风险提示: 企业服务平台温馨提示 以上知识内容依托技术能力生成 如您发现页面有任何违法或侵权信息,请提供相关材料至邮箱ext_qfhttps://aiqicha.baidu.com/qifuknowledge/detail?id=16300790916
8.骞云科技CloudChef混合云管理平台云自动化管理平台CMP面向多云资源的超级自动化运维平台免费试用 面向混合IT环境的云原生平台 统一管理公有云、私有云和混合云,提供跨平台的自动化和云编排能力,以及自服务所需要△ 支持Ansible、Terraform、Python等多种脚本语言 ● 支持扩展对云资源的监控告警,费用,合规性等能力 去试用 拖拉拽式可视化蓝图 支持多云资源+复杂应用https://www.cloudchef.io/multicloud-management-smartcmp.html
9.云基础设施管理平台有栈Ustack产品介绍统信软件全文导读:统信云基础设施管理平台(简称:“UStack”)的产品介绍,通过该文章将介绍统信云基础设施管理平台有栈的基本功能,产品特点和产品部署流程。https://faq.uniontech.com/solution/umountain/bf73/4e23
10.Python常用库大全及简要说明pythonpathlib:(Python3.4+ 标准库)跨平台的、面向对象的路径操作库。官网 python-magic:文件类型检测的第三方库 libmagic 的 Python 接口。官网 Unipath:用面向对象的方式操作文件和目录。官网 watchdog:管理文件系统事件的 API 和 shell 工具。官网 日期和时间 https://www.jb51.net/article/178716.htm
11.Python资源大全中文版控件新闻管理包和依赖的工具。pip:Python 包和依赖关系管理工具。官网 pip-tools:保证 Python 包依赖关系更新的一组工具。官网 conda:跨平台,Python 二进制包管理工具。官网 Curdling:管理 Python 包的命令行工具。官网 wheel:Python 分发的新标准,意在取代 eggs。官网https://www.evget.com/article/2017/3/9/25879.html
12.HENGSHISENSE5.xSSO登录失败:使用平台方SSO登录到新租户失败的问题。 新建租户密码登录失败:新建租户后重置租户用户密码,使用新密码登录失败的问题。 license管理参数错误:解决在license管理租户下新建测试租户时出现的参数错误问题。 修改密码资源未找到:新建的租户登录后修改密码时资源未找到的问题。 https://docs.hengshi.com/release-note/
13.详解智能运维一体化建设实现路径通过搭建统一运维管理平台,整合CMDB、流程平台、作业平台、大数据平台等组件功能,实现各个组件之间的数据共享和联动,最终实现智能运维一体化建设。 阶段一:运维可视化建设 运维可视化建设的总体目标,一是实现某农商银行科技信息系统运行状态的多维度展现,二是实现对业务系统故障的精确告警,三是实现运行数据的采集,同时提供接https://blog.itpub.net/31547898/viewspace-2940485/
14.如何使用Ansible可视化界面简化管理工作使用Ansible的可视化界面,您可以通过图形化界面执行各种任务。这些任务包括:创建和管理主机,定义和管理变量,编写和管理Playbooks等等。下面将介绍一些您可以使用Ansible可视化界面完成的常见任务。 首先,您可以使用可视化界面轻松创建和管理主机。通过简单的界面输入主机的名称和IP地址,您就可以添加新主机。您还可以为每个主机https://easyv.cloud/c/article/6267.html
15.自动化运维工具ansible之Tower管理(八)sxm5211258一、Ansible Tower介绍 Ansible Tower是一个基于Web的用户界面,是RedHat商业化的一款提供了IT自动化的企业解决方案的自动化管理工具。试用版可支持管理十个主机节点的使用,且不收取任何的费用。它有一个友好用户的仪表板来管理部署和监控资源。Ansible Tower为Ansible增加自动化,可视化管理和监控能力。 http://blog.chinaunix.net/uid-23123710-id-5783917.html
16.使用Ansible的OpenStack自动化OpenStack可轻松与Ansible Tower,VMware虚拟机管理程序和Hyper-V集成,以利用现有基础架构。OpenStack 和 KVM 虚拟机管理程序是免费的,但需要熟练的管理员进行配置。OpenStack 是一个用于部署、开发和构建云平台的开源平台。它是一个命令行界面,功能强大,具有管理,API和RESTful Web服务以及基于Web的控制面板控件。这个开https://www.elecfans.com/d/1963403.html
17.使用ANSIBLE大规模管理OPENTELEMETRY收集器您可以通过Ansible在多个 Linux 主机上扩展OpenTelemetry 收集器的部署,使其在您的可观测性架构中既作为网关又作为代理。在此双重身份中使用 OpenTelemetry 收集器能够将指标、跟踪和日志可靠地收集并转发到分析和可视化平台。 译自Manage OpenTelemetry Collectors at scale with Ansible,作者 OpenTelemetry Authors; Docs CChttps://www.jianshu.com/p/095585dba6ad
18.opensource数据仓库管理和分析工具 Apache Kylin OLAP分析引擎,用于加速大规模数据集的分析。 Apache Druid 实时分析数据库,适用于高性能实时分析和查询。 Apache Superset 现代数据可视化和探索平台,提供交互式仪表板和数据探索功能。 其他重要工具 Ansible 配置管理工具,用于自动化基础设施和应用程序部署。 https://code-examples.net/cn/q/4b16f7a