F5 Networks針對最近引發人們廣泛關切的OpenSSL Heartbleed漏洞和相關攻擊威脅,發佈一項聲明並為其客戶提供一些簡單的資安指南。 對於已採用F5® BIG-IP® Local Traffic Manager™ (LTM®)執行SSL終接(SSL termination)的企業,他們已擁有必要的防護措施,可以在Heartbleed威脅下確保應用安全。如果公司是在應用伺服器終接SSL (沒有利用F5 SSL offload),那麼可以透過開放且可延伸的F5 iRules®立即舒緩威脅。F5鼓勵客戶參觀DevCentral™和f5.com以了解進一步資訊。 F5安全產品管理副總裁Mark Vondemkamp表示:「如果企業已採用F5 BIG-IP Local Traffic Manager (LTM)和我們的SSL stack,那麼其應用已具備Heartbleed威脅防護能力。他們可以避免Heartbleed威脅,因為這項漏洞源自OpenSSL。」 F5特別為那些沒有運用F5 SSL offload的企業提供一種獨特而有效的方法,以防範諸如Heartbleed等嚴重的泛業界安全威脅。可延伸的F5 iRules讓客戶可以輕易排除Heartbleed攻擊觸及後端伺服器的可能性,於伺服器認證更新時提供保護。
Heartbleed漏洞利用OpenSSL程式庫的一項安全弱點,讓駭客能夠竊取受到TLS加密保護(電子郵件、即時傳訊和VPN等網際網路通訊和應用的一項安全標準)的敏感資訊。Heartbleed漏洞讓駭客能夠窺視和竊取敏感的公司、政府和個人資料,使得智慧財產、國家機密和個人身分識別資訊面臨風險。它也可以讓攻擊者竊取典型的私有使用者名稱、通訊(sessions)和密碼,因此能夠藉此模擬使用者和服務,使得眾多服務和資訊陷入攻擊與竊盜威脅。 F5平台以一種獨特而有效的方法,防範諸如Heartbleed等嚴重的泛業界安全威脅。 Vondemkamp表示:「F5的全代理(full-proxy)架構提供零時差威脅與安全弱點防護。這是一項業經測試的高效能方案,即使面對諸如Heartbleed等嚴重的威脅也能維護優異的安全性。」 關於F5 F5 提供方案支援建構一個應用世界。F5協助企業組織無間隙的延展雲端、資料中心和軟體定義網路(software defined networking; SDN)部署,確保任何時刻都能成功的將應用交付至任何地方給任何人。F5方案透過開放且可延伸的架構,以及包括領先技術與資料中心協調(orchestration)廠商的豐富夥伴生態系統,協助客戶擴充IT觸角。這讓客戶能夠選擇可以配合他們需求變化的最適切基礎設施模式。全球最大的企業、服務供應商、政府機構和消費者產品品牌仰賴F5以維持領先雲端、安全性和行動化運算趨勢。欲瞭解更多資訊,請參觀f5.com。 You can also follow @f5networksAPJ on Twitter.or visit us on Facebook for more information about F5, its partners, and technologies. For a complete listing of F5 community sites, please visit www.f5.com - 新聞稿有效日期,至2014/05/25為止
聯絡人 :彭美玲 聯絡電話:23781223 電子郵件:aerin@jlinkpr.com.tw
上一篇:IR擴充StrongIRFET系列新推出60V MOSFET
下一篇:台北好物嘉年華 參展廠商入選名單25日上網公告
|