Skip to Content Facebook Feature Image

F5獲SecureIQLab評為雲端WAAP領先級別 獲設計及預設安全認證

商業事

F5獲SecureIQLab評為雲端WAAP領先級別 獲設計及預設安全認證
商業事

商業事

F5獲SecureIQLab評為雲端WAAP領先級別 獲設計及預設安全認證

2026年08月04日 00:01 最後更新:00:18

F5 (NASDAQ: FFIV) 作為交付及保護所有應用程式與應用程式介面 (API) 的全球領先企業,宣布其F5 Distributed Cloud Web應用程式及API保護 (WAAP) 方案,作為F5應用程式交付及安全平台 (ADSP) 的一部分,獲評為SecureIQLab 2026年雲端WAAP v5.0網絡風險驗證比較報告的「領先級別」。F5是獲評估的少數供應商之一,同時獲得「設計安全」及「預設安全」認證。

採購應用程式安全產品的企業長期面對取捨。部分解決方案能阻止複雜攻擊,但需要持續調整及專業人員操作。其他方案部署容易,卻留下漏洞,只會在洩露事件後才浮現。安全團隊最終只能選擇他們寧願面對的問題。

F5在SecureIQLab雲端WAAP v5.0網絡風險驗證比較報告中獲評為「領先級別」。 AP圖片

F5在SecureIQLab雲端WAAP v5.0網絡風險驗證比較報告中獲評為「領先級別」。 AP圖片

SecureIQLab的評估衡量了效率與效能取捨的兩方面。F5獲評為網絡風險漣漪(CyberRisk Ripple)的「領先級別」,這是報告中最高級別的分類,專為在保護及操作方面獲得最高評分的解決方案而設。F5獲得92.7%的安全效能及94.7%的操作效率評分,超測量組別平均值86.8%及93.8%。

F5首席市場推廣總監約翰·麥迪遜 (John Maddison) 指出:「前沿人工智能令傳統安全方法難以維持,縮短或顛倒了漏洞披露與實際利用之間的時間。企業正保護更多應用程式、更多API,以及現在更多人工智能。若安全方案只在配備熟練團隊時才有效,那並非可擴展的安全方案。」

現今企業需要WAAP解決方案,配備虛擬修補工具,例如網頁應用程式防火牆 (WAF) 功能,在應用程式前端從第一天起阻止漏洞利用,無需新簽名,亦無需持續調整。同時,現代機構不能單憑任何供應商的說法來判斷其解決方案的效能。安全主管可從獨立測試中獲益,以驗證哪些工具能充分提供所宣傳的保護。

在測試條件下仍能維持的保護

SecureIQLab對每個解決方案進行超1,600種攻擊情景測試,涵蓋OWASP網頁應用程式攻擊、API攻擊、機械人及人工智能輔助機械人攻擊、第七層阻斷服務 (DoS) 及分散式阻斷服務 (DDoS)、安全彈性,以及WAAP漏洞評估,並在整個過程中運行合法流量,以衡量誤報避免能力。測試符合AMTSO標準 (測試協議標準v1.3),並在AMTSO測試編號AMTSO-LS1-TP169下進行,並在SecureIQLab的人工智能驅動雲端安全驗證平台SOCx®上執行,以確保各供應商之間執行一致。

無阻礙的操作

F5的94.7%操作效率評分反映其旨在減少而非增加工作量的架構。F5 Distributed Cloud WAAP將WAF、API安全、機械人防禦,以及第三至四層及第七層DDoS緩解功能整合到單次檢查架構中,因此流量只需解密及評估一次,而非在鬆散整合的產品之間傳遞以進行檢查及執行。平台團隊可以部署及擴展策略,而不會增加延遲或配置開銷,相同的經過實戰考驗的WAF引擎適用於F5 Distributed Cloud Services、F5 BIG-IP Advanced WAF及F5 NGINX解決方案。

內建安全,而非附加

「設計安全」及「預設安全」認證授予那些不會擴大其所保護環境攻擊面,並在無需額外配置下提供有效保護的解決方案。獲得兩項認證需要在每個類別中得分超85%,並在WAAP漏洞評估中獲得完美的100%。F5是達到該標準的五個解決方案之一。

F5在合規性方面得分超組別平均值,該類別評估解決方案支援監管、數據保護、審計及治理要求,這些要求來自NIST SP 800-53、NIST人工智能風險管理框架、ISO/IEC 27001、ISO/IEC 42001、PCI DSS、GDPR、HIPAA及SOC 2等框架。此外,F5在v5.0範圍內的OWASP LLM十大子集上獲得100%評分,涵蓋兩個風險類別:提示注入 (LLM01:2025) 及不當輸出處理 (LLM05:2025)。測試亦包括35個良性測試案例,以衡量誤報。

SecureIQLab研究副總裁大衛·埃利斯 (David Ellis) 表示:「雲端WAAP市場已顯著成熟。該測試的上一版本中,組別平均安全評分上升約12.3%,我們首次將人工智能應用程式安全評為獨立類別,因為這是攻擊面正在擴大的領域。獲評為『領先級別』的解決方案,展示了對網頁應用程式、API、進階威脅及人工智能應用程式攻擊的全面覆蓋。」

(美聯社)

泰雷茲今日宣布推出Imperva for AWS,將其業界領先的網絡應用程式防火牆(WAF)作為軟件即服務(SaaS)產品,引入亞馬遜網絡服務公司(AWS)Marketplace。Imperva for AWS建基於多項關鍵AWS服務,旨在協助機構保護網絡應用程式及應用程式介面(API),免受常見網絡威脅及惡意機械人活動影響。

2026年泰雷茲惡意機械人報告發現,自動化流量現時佔所有互聯網請求的53%,其中27%的機械人攻擊直接針對應用程式介面。由於攻擊者日益繞過用戶介面,以機器速度運作,機構需要應用程式安全方案,在不增加複雜性的前提下,保持同步應對。

(泰雷茲圖片) AP圖片

(泰雷茲圖片) AP圖片

Imperva WAF在Amazon CloudFront上提供原生企業級保護。與將流量路由至雲端供應商網絡外部的傳統內容傳遞網絡WAF不同,Imperva WAF直接部署在Amazon CloudFront上,將所有流量保留在AWS網絡內,實現零額外延遲。該產品已於AWS Marketplace上架,並採用按用量付費定價模式。

機構可從中受益:

泰雷茲應用程式安全副總裁張添表示:「Imperva for AWS讓客戶能夠輕鬆地以開箱即用的企業級安全方案,保護其應用程式及應用程式介面。透過原生部署在Amazon CloudFront超過750個服務據點上,我們將所有流量保留在AWS網絡內,以零額外延遲提供大規模保護。」

Imperva for AWS旨在協助即使是受高度監管的機構,也能在不增加營運開支的情況下,保護現代應用程式。透過將企業級保護與簡化部署及集中管理相結合,機構可以加強應用程式、應用程式介面及人工智能安全,同時保持在雲端創新所需的靈活性。

Imperva WAF是泰雷茲與AWS合作的最新進展。客戶可立即透過AWS Marketplace開始使用Imperva WAF。

關於泰雷茲

泰雷茲(泛歐交易所巴黎:HO)是防務、航空航天以及網絡與數碼領域先進技術的全球領導者。其創新產品及服務組合有助應對多項重大挑戰:主權、安全、可持續發展及包容性。

集團每年在關鍵領域,特別是人工智能、網絡安全、量子及雲端技術等關鍵環境,投入45億歐元用於研發。泰雷茲在全球65個國家擁有超過85,000名員工。2025年,集團銷售額達221億歐元。

(美聯社)

你 或 有 興 趣 的 文 章