F5以AI驅動WAF防護 加速虛擬修補因應資安風險 智慧應用 影音
DIGITIMES Logo
231
DIGITIMES Logo
Event
member

F5以AI驅動WAF防護 加速虛擬修補因應資安風險

  • 魏于寧台北

全球應用與API 交付及安全防護領導廠商F5,宣布推出多項創新功能,可在應用流量路徑中阻擋由先進AI 驅動的威脅,並加速虛擬修補(virtual patching),讓資安領導者能有更多時間進行基於風險的決策,而非被迫在被動應變與營運妥協之間做選擇。

F5 AI驅動的WAF新增異常偵測(anomaly detection)與代理式威脅情報(agentic threat intelligence)等功能。憑藉其在客戶IT基礎架構中的策略性部署位置,F5 WAF能夠即時提供防護。此次針對F5 WAF for Distributed Cloud與虛擬修補功能的強化,進一步提升精準度,讓企業能夠更有信心地在請求層級阻擋正在發動的攻擊。

F5產品長Kunal Anand表示:「先進AI已大幅壓縮從漏洞發現到遭到實際利用之間的時間。過去等待程式碼重新撰寫、測試及重新部署的模式,已無法跟上這樣的速度。F5將防護直接部署於應用流量路徑上,讓我們能在數分鐘內識別並阻擋攻擊。虛擬修補讓企業獲得在資安領域最需要的時間資源。這段時間讓企業能夠了解風險、保護業務,並在不讓團隊長期陷於危機應變狀態的情況下,修復底層漏洞。」

F5透過執行階段安全防護(runtime security)阻擋攻擊,協助客戶快速部署虛擬修補。F5於2026年稍早推出的AI驅動WAF已獲得客戶廣泛採用。在F5內部測試中,該解決方案達到98%的威脅偵測效能,同時將誤判率降至1%。這項能力進一步延伸F5 Application Delivery and Security Platform(ADSP),讓資安團隊能夠將掃描工具發現的漏洞,在數分鐘內轉化為實際執行的防護措施,而不必等待數週。

F5進一步強化相關能力,在WAF中加入異常偵測與自主代理(Agentic)威脅情報。該WAF可透過即時機器學習分類與神經網路風險引擎,對進入系統的請求進行在線(inline)評估,並在每個請求抵達時為其評估風險分數。透過動態評估風險,而非僅比對已知特徵碼,WAF能協助防禦零時差攻擊、注入攻擊,以及每次攻擊都可能改變型態的多型態攻擊鏈。在因應「後 Mythos 時代」的基礎架構需求時,F5協助客戶持續提升AI資安防護能力。

持續分析流量  偵測攻擊訊號

F5 WAF for Distributed Cloud內建創新的異常偵測功能,具備智慧化、自我學習能力,可持續分析每個應用程式獨有的流量模式,建立正常流量基準,並標記可能與惡意活動相關的重大異常行為。該功能會針對每個應用程式建立統計基準,並即時將進入的請求與基準進行比對與風險評分,區分真正攻擊與誤報(False Positives)。異常偵測讓資安團隊能以更精準的方式保護應用程式,同時不增加額外複雜度。

運用代理式威脅情報  優先識別潛在攻擊

傳統資安工具雖能產生大量告警,卻往往缺乏足夠的威脅脈絡與優先順序資訊。F5全新的代理式威脅情報(agentic threat intelligence)功能,採用收購Fletch所取得的技術,將外部的新興威脅與正在遭受利用的威脅,與F5實際觀察到的情報,以及正進入客戶應用程式的威脅加以整合。

資安團隊可以透過單一視圖掌握哪些威脅是真實的、哪些與自身環境相關,以及針對每項威脅應採取哪些行動;同時提供建議的緩解措施,並可立即套用為虛擬修補。

在數分鐘內部署虛擬修補防護

防護不能等到程式碼正式發布後才開始。F5亦透過F5 Distributed Cloud Web App Scanning(WAS) 提供自動化虛擬修補功能。該解決方案可識別暴露在外的漏洞、未受保護的API,以及商業邏輯缺陷,並在執行階段觸發針對性的虛擬修補。

針對混合式環境,這些即時的虛擬修補能力也延伸至F5 WAF for BIG-IP。客戶可在不同環境中套用既有特徵碼,或建立自訂規則,針對特定CVE、攻擊路徑、方法、表頭或參數進行防護。

在新興威脅下兼顧業務風險

誤判是多數WAF長期處於被動監控模式的原因。F5 WAF for Distributed Cloud透過AI驅動的風險評分機制,將誤判率降低至1%,讓SecOps團隊更有信心及早開始阻擋高風險流量,同時不影響應用程式的可用性。透過F5 WAF for Distributed Cloud進行虛擬修補,就像一道安全閥,在開發人員依照標準變更控管流程建立、測試並發布永久修復方案期間,持續維持防護。

將修補能力延伸至整個F5環境

虛擬修補在請求路徑中持續提供防護的同時,F5 Insight for ADSP則可加速底層基礎架構的修補。F5 Insight 為營運團隊提供涵蓋F5硬體與軟體環境的更新與修補工作流程,並透過就緒度檢查(readiness checks),搭配F5最新的強化版發布週期(hardened release cadence)。兩項能力相互配合,可在數分鐘內降低暴露風險,並依照偏好的時程完成整體環境的修補。

全新的AI驅動WAF功能現已在Distributed Cloud上提供,並納入F5 ADSP。虛擬修補功能,以及F5 Distributed Cloud WAS與F5 WAF for BIG-IP之間的整合,目前也已正式提供。代理式威脅情報與異常偵測功能正陸續向F5 WAF for Distributed Cloud客戶推出,並將在未來數月持續擴大供應範圍。

關鍵字