F5 (NASDAQ: FFIV) 作為交付及保護所有應用程式與應用程式介面 (API) 的全球領先企業,宣布其F5 Distributed Cloud Web應用程式及API保護 (WAAP) 方案,作為F5應用程式交付及安全平台 (ADSP) 的一部分,獲評為SecureIQLab 2026年雲端WAAP v5.0網絡風險驗證比較報告的「領先級別」。F5是獲評估的少數供應商之一,同時獲得「設計安全」及「預設安全」認證。
採購應用程式安全產品的企業長期面對取捨。部分解決方案能阻止複雜攻擊,但需要持續調整及專業人員操作。其他方案部署容易,卻留下漏洞,只會在洩露事件後才浮現。安全團隊最終只能選擇他們寧願面對的問題。
F5在SecureIQLab雲端WAAP v5.0網絡風險驗證比較報告中獲評為「領先級別」。 AP圖片
SecureIQLab的評估衡量了效率與效能取捨的兩方面。F5獲評為網絡風險漣漪(CyberRisk Ripple)的「領先級別」,這是報告中最高級別的分類,專為在保護及操作方面獲得最高評分的解決方案而設。F5獲得92.7%的安全效能及94.7%的操作效率評分,超測量組別平均值86.8%及93.8%。
F5首席市場推廣總監約翰·麥迪遜 (John Maddison) 指出:「前沿人工智能令傳統安全方法難以維持,縮短或顛倒了漏洞披露與實際利用之間的時間。企業正保護更多應用程式、更多API,以及現在更多人工智能。若安全方案只在配備熟練團隊時才有效,那並非可擴展的安全方案。」
現今企業需要WAAP解決方案,配備虛擬修補工具,例如網頁應用程式防火牆 (WAF) 功能,在應用程式前端從第一天起阻止漏洞利用,無需新簽名,亦無需持續調整。同時,現代機構不能單憑任何供應商的說法來判斷其解決方案的效能。安全主管可從獨立測試中獲益,以驗證哪些工具能充分提供所宣傳的保護。
在測試條件下仍能維持的保護
SecureIQLab對每個解決方案進行超1,600種攻擊情景測試,涵蓋OWASP網頁應用程式攻擊、API攻擊、機械人及人工智能輔助機械人攻擊、第七層阻斷服務 (DoS) 及分散式阻斷服務 (DDoS)、安全彈性,以及WAAP漏洞評估,並在整個過程中運行合法流量,以衡量誤報避免能力。測試符合AMTSO標準 (測試協議標準v1.3),並在AMTSO測試編號AMTSO-LS1-TP169下進行,並在SecureIQLab的人工智能驅動雲端安全驗證平台SOCx®上執行,以確保各供應商之間執行一致。
無阻礙的操作
F5的94.7%操作效率評分反映其旨在減少而非增加工作量的架構。F5 Distributed Cloud WAAP將WAF、API安全、機械人防禦,以及第三至四層及第七層DDoS緩解功能整合到單次檢查架構中,因此流量只需解密及評估一次,而非在鬆散整合的產品之間傳遞以進行檢查及執行。平台團隊可以部署及擴展策略,而不會增加延遲或配置開銷,相同的經過實戰考驗的WAF引擎適用於F5 Distributed Cloud Services、F5 BIG-IP Advanced WAF及F5 NGINX解決方案。
內建安全,而非附加
「設計安全」及「預設安全」認證授予那些不會擴大其所保護環境攻擊面,並在無需額外配置下提供有效保護的解決方案。獲得兩項認證需要在每個類別中得分超85%,並在WAAP漏洞評估中獲得完美的100%。F5是達到該標準的五個解決方案之一。
F5在合規性方面得分超組別平均值,該類別評估解決方案支援監管、數據保護、審計及治理要求,這些要求來自NIST SP 800-53、NIST人工智能風險管理框架、ISO/IEC 27001、ISO/IEC 42001、PCI DSS、GDPR、HIPAA及SOC 2等框架。此外,F5在v5.0範圍內的OWASP LLM十大子集上獲得100%評分,涵蓋兩個風險類別:提示注入 (LLM01:2025) 及不當輸出處理 (LLM05:2025)。測試亦包括35個良性測試案例,以衡量誤報。
SecureIQLab研究副總裁大衛·埃利斯 (David Ellis) 表示:「雲端WAAP市場已顯著成熟。該測試的上一版本中,組別平均安全評分上升約12.3%,我們首次將人工智能應用程式安全評為獨立類別,因為這是攻擊面正在擴大的領域。獲評為『領先級別』的解決方案,展示了對網頁應用程式、API、進階威脅及人工智能應用程式攻擊的全面覆蓋。」
(美聯社)