Access Policy Manager

Безопасность, упрощение и защита доступа пользователей к приложениям и данным
  • Обзор
  • Спецификации
  • Лист данных
  • Информация о заказе

F5 BIG-IP Access Policy Manager (APM) — это безопасное, гибкое и высокопроизводительное прокси-решение для управления доступом, управляющее глобальным доступом к сети, облаку, приложениям и интерфейсам прикладного программирования (API). С помощью единого интерфейса управления BIG-IP APM консолидирует удаленный, мобильный, сетевой, виртуальный и веб-доступ. С помощью BIG-IP APM можно создавать, применять и централизовать простые, динамичные, интеллектуальные политики доступа к приложениям для всех приложений, независимо от того, где и как они размещены.

Приложения — это шлюзы к критически важным и конфиденциальным данным. Простой и безопасный доступ к приложениям имеет первостепенное значение, но доступ к приложениям сегодня чрезвычайно сложен. Приложения можно размещать где угодно — в общедоступном облаке, в частном облаке, локально или в центре обработки данных. Обеспечение безопасного аутентифицированного доступа пользователей в любое время и в любом месте только к тем приложениям, к которым у них есть разрешение, в настоящее время является серьезной проблемой. Существуют различные методы доступа к приложениям для решения этих сложностей. Существуют различные источники информации об авторизованных пользователях, а также для работы с приложениями, для которых требуются современные или традиционные методы проверки подлинности и авторизации, единый вход (SSO), федерация и многое другое, в дополнение к пользовательскому доступу для поддержки и рассмотрения.

Особенности BIG-IP APM включают в себя

Детальное применение политик доступа

Создание политик, учитывающих удостоверения и контекст, и управление ими

Маршрутизация политик

Поддержка прокси-сервера с поддержкой удостоверений (IAP), обеспечивающего доступ к приложениям с нулевым доверием

Контекстно-ориентированная авторизация с динамическими списками контроля доступа L4/L7

Поддержка федерации удостоверений SAML 2.0

Поддержка протокола авторизации OAuth 2.0

Упрощенная федерация удостоверений для приложений с многозначными атрибутами

Поддержка единого входа для классической аутентификации (Kerberos, на основе заголовков и т. д.), кэширования учетных данных, OAuth 2.0, SAML 2.0 и FIDO2 (U2F)

Интеграция со сторонними решениями единого входа

Кэширование учетных данных и прокси для единого входа

Объединение современных методов аутентификации и авторизации (SAML, OAuth/OIDC) и классических методов аутентификации и авторизации

Поддержка ключа подтверждения OIDC для обмена кодами (PKCE)

Поддержка аутентификации на основе SAML с помощью BIG-IP Edge Client и F5 Access для Android и iOS

Поддержка привязки SAML-артефактов

Поддержка профиля ECP SAML

Аутентификация и высокая доступность сервера AAA

Поддержка многоуровневой аутентификации

Поддержка веб-шифрования JSON для общедоступных клиентов

Многофакторная аутентификация (MFA) с помощью одноразового пароля (OTP)

Бесшовная интеграция со сторонними решениями MFA

Режим DTLS 2.0 для доставки и защиты приложений

Удаленный доступ SSL VPN


Платформы BIG-IP

Виртуальные версиипрограммного обеспечения BIG-IP работают на стандартных серверах и поддерживают ряд гипервизоров и требований к производительности. Виртуальные среды обеспечивают гибкость, мобильность и быстрое развертывание служб приложений в программно-определяемых центрах обработки данных и облачных средах. Более подробную информацию см. в технических описаниях системного оборудования BIG-IP, VIPRION, VELOS и Virtual Edition. Информацию о поддержке конкретных модулей для каждой платформы см. в последних примечаниях к выпуску AskF5. Полный список поддерживаемых гипервизоров см. в таблице поддерживаемых гипервизоров VE.

Устройства BIG-IP iSeriesобеспечивают быструю и простую программируемость, дружественную к экосистеме оркестрацию и рекордную производительность программно-определяемого оборудования. В результате заказчики могут ускорить создание частных облаков и защитить критически важные данные в любом масштабе, одновременно снижая совокупную стоимость владения и обеспечивая перспективность своих приложений.

Устройства BIG-IP rSeriesустраняют разрыв между традиционной и современной инфраструктурой с помощью переработанной платформы, ориентированной на API, разработанной для удовлетворения потребностей ваших традиционных и новых приложений. Новая серия F5 rSeries обеспечивает беспрецедентный уровень производительности, полностью автоматизируемую архитектуру и высочайшую надежность, безопасность и контроль доступа для критически важных приложений.

VELOSplatform — это следующее поколение ведущих в отрасли систем F5 на базе шасси, которое обеспечивает беспрецедентную производительность и масштабируемость в едином контроллере доставки приложений (ADC). Вы можете легко масштабировать емкость, добавив модульные блейд-серверы в шасси без прерывания работы, а VELOS позволяет сочетать как традиционных клиентов BIG-IP, так и клиентов BIG-IP нового поколения в будущем.

VIPRIONмодульные системы шасси и блейд-серверов, разработанные специально для обеспечения производительности и линейной масштабируемости по требованию без прерывания бизнеса. В системах VIPRION используется технология кластеризации F5 ScaleN, поэтому вы можете добавлять блейд-серверы без перенастройки или перезагрузки.


Таблица 1.   Технические характеристики лицензионных модулей программного обеспечения F5 BIG-IP

Модели   iSeries

Временный   режим

DNS

АПМ

АСМ

AWF

CGN

SSLO

ПЭМ

БР

БТ

Ф5-и2600

Ф5-i2800

Ф5-и4600

Ф5-и4800

Ф5-и5600

Ф5-и5800

Ф5-и5820-ДФ

Ф5-и7600

Ф5-и7600-Д

Ф5-и7800

Ф5-и7800-Д

Ф5-и7820-ДФ

Ф5-и10600

Ф5-И10600-Д

Ф5-и10800

Ф5-И10800-Д

Ф5-и11400-ДС

Ф5-и11600

Ф5-и11600-ДС

Ф5-и11800

Ф5-и11800-ДС

Ф5-и15600

Ф5-и15800

Ф5-и15820-ДФ

Модели rSeries

Временный режим

DNS

АПМ

АСМ

AWF

CGN

SSLO

ПЭМ

БР

БТ

Ф5-р2600

Ф5-р2800

Ф5-р4600

Ф5-р4800

Ф5-р5600

Ф5-р5800

Ф5-р5900

Ф5-р5920-ДФ

Ф5-р10600

Ф5-р10800

Ф5-р10900

Ф5-р10920-ДФ

Ф5-р12600-ДС

Ф5-р12800-ДС

Ф5-р12900-ДС

Модели VELOS

Временный режим

DNS

АПМ

АСМ

AWF

CGN

SSLO

ПЭМ

БР

БТ

ВЕЛОС-СХ410

ВЕЛОС-CX410-Н

Модели VIPRION

Временный режим

DNS

АПМ

АСМ

AWF

CGN

SSLO

ПЭМ

БР

БТ

ВИПРИОН-2200

ВИПРИОН-2400

ВИПРИОН-4480

ВИПРИОН-4480


Таблица 1.   F5 BIG-IP APM Информация для заказа

Номер   продукта

Описание

Виртуальные издания

Ф5-БИГ-АПМ-ВЭ-08-В18

BIG-IP Virtual Edition: Диспетчер политик   доступа Высокопроизводительная виртуальная среда (8 виртуальных процессоров,   v13.x-v18.x, 5000 одновременных пользователей SSL VPN, 20000 сеансов доступа)

Ф5-БИГ-АПМ-ВЭ-10ГВ18

BIG-IP Virtual Edition: лицензия Access   Policy Manager 10 Гбит/с (v12.1.x-v18.x, 500 одновременных пользователей SSL   VPN, 20000 сеансов доступа)

F5-BIG-APM-VE-5G-V18

BIG-IP Virtual Edition: лицензия Access   Policy Manager 5 Гбит/с (v12.1.x-v18.x, 500 одновременных пользователей SSL   VPN, 20000 сеансов доступа)

F5-BIG-APM-VE-3G-V18

BIG-IP Virtual Edition: лицензия Access   Policy Manager 3 Гбит/с (v12.1.x-v18.x, 500 одновременных пользователей SSL   VPN, 20000 сеансов доступа)

Ф5-БИГ-АПМ-ВЭ-1Г-В18

BIG-IP Virtual Edition: лицензия Access   Policy Manager 1 Гбит/с (v12.1.x-v18.x, 500 одновременных пользователей SSL   VPN, 10000 сеансов доступа)

F5-БОЛЬШОЙ-АПМ-VE200MV18

BIG-IP Virtual Edition: лицензия Access   Policy Manager 200 Мбит/с (v12.1.x-v18.x, 500 одновременных пользователей SSL   VPN, 10000 сеансов доступа)

Ф5-БИГ-АПМ-ВЭ-25МВ18

BIG-IP Virtual Edition: лицензия Access   Policy Manager 25 Мбит/с (v12.1.x-v18.x, 500 одновременных пользователей SSL   VPN, 5000 сеансов доступа)

BIG-IP iSeries

Ф5-БИГ-АПМ-И15820-ДФ-М

BIG-IP i15820 Access Policy Manager FIPS   Max (512 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL & Comp,   два переменных тока

Ф5-БИГ-АПМ-И15820-ДФ-Б

BIG-IP i15820 Access Policy Manager FIPS   Base (512 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL & Comp,   два переменных тока)

Ф5-БИГ-АПМ-И15800-М

BIG-IP i15800 Access Policy Manager Max   (512 ГБ памяти, SSD, vCMP, Max SSL & Comp, Dual AC)

Ф5-БИГ-АПМ-И15800-Б

База диспетчера политик доступа BIG-IP   i15800 (память 512 ГБ, SSD, vCMP, Max SSL & Comp, двойной переменный ток)

F5-БОЛЬШОЙ-АПМ-I11800DSM

BIG-IP i11800 Access Policy Manager Max   (256 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL & Comp, два   кондиционера)

Ф5-БИГ-АПМ-И11800-М

BIG-IP i11800 Access Policy Manager Max   (256 ГБ памяти, SSD, vCMP, Max SSL & Comp, Dual AC)

F5-БОЛЬШОЙ-АПМ-I11800DSB

База диспетчера политик доступа BIG-IP   i11800 (память 256 ГБ, два твердотельных накопителя, vCMP, Max SSL &   Comp, два переменных тока)

Ф5-БИГ-АПМ-И11800-Б

База управления политиками доступа BIG-IP   i11800 (память 256 ГБ, SSD, vCMP, Max SSL & Comp, двойной переменный ток)

Ф5-БИГ-АПМ-И10800-ДМ

BIG-IP i10800 Access Policy Manager Max   (128 ГБ памяти, Dual SSD, vCMP, Max SSL & Comp, Dual AC)

Ф5-БИГ-АПМ-И10800-М

BIG-IP i10800 Access Policy Manager Max   (128 ГБ памяти, SSD, vCMP, Max SSL & Comp, двойной переменный ток)

Ф5-БИГ-АПМ-И10800-БД

База диспетчера политик доступа BIG-IP   i10800 (128 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL &   Comp, два переменных тока)

Ф5-БИГ-АПМ-И10800-Б

База диспетчера политик доступа BIG-IP   i10800 (128 ГБ памяти, SSD, vCMP, Max SSL & Comp, двойной переменный ток)

Ф5-БИГ-АПМ-И7820-ДФ-М

Диспетчер политик доступа BIG-IP i7820   FIPS Max (память 96 ГБ, два твердотельных накопителя, vCMP, Max SSL &   Comp, два переменных тока)

Ф5-БИГ-АПМ-И7820-ДФ-Б

BIG-IP i7820 Access Policy Manager FIPS   Base (96 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL & Comp,   два переменных тока)

Ф5-БИГ-АПМ-И7800-ДМ

BIG-IP i7800 Access Policy Manager Max   (96 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL & Comp, два   переменных тока)

Ф5-БИГ-АПМ-И7800-М

BIG-IP i7800 Access Policy Manager Max   (96 ГБ памяти, SSD, vCMP, Max SSL & Comp, Dual AC)

Ф5-БИГ-АПМ-И7800-БД

Система управления политиками доступа   BIG-IP i7800 (память 96 ГБ, два твердотельных накопителя, vCMP, Max SSL &   Comp, два переменных тока)

Ф5-БИГ-АПМ-И7800-Б

База диспетчера политик доступа BIG-IP   i7800 (память 96 ГБ, твердотельный накопитель, vCMP, Max SSL & Comp,   двойной переменный ток)

Ф5-БИГ-АПМ-И5820-ДФ-М

Диспетчер политик доступа BIG-IP i5820   FIPS Max (48 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL и Comp,   два переменных тока)

Ф5-БИГ-АПМ-И5820-ДФ-Б

BIG-IP i5820 Access Policy Manager FIPS   Base (48 ГБ памяти, два твердотельных накопителя, vCMP, Max SSL & Comp,   два кондиционера)

Ф5-БИГ-АПМ-И5800-М

BIG-IP i5800 Access Policy Manager Max   (48 ГБ памяти, SSD, vCMP, Max SSL & Comp, Dual AC)

Ф5-БИГ-АПМ-И5800-Б

База диспетчера политик доступа BIG-IP   i5800 (48 ГБ памяти, SSD, vCMP, Max SSL & Comp, двойной переменный ток)

Ф5-БИГ-АПМ-И4800-М

BIG-IP i4800 Access Policy Manager Max   (32 ГБ памяти, Max SSL & Comp)

Ф5-БИГ-АПМ-И4800-Б

База диспетчера политик доступа BIG-IP   i4800 (32 ГБ памяти, максимальный SSL и комп.)

Ф5-БИГ-АПМ-И4600-М

BIG-IP i4600 Access Policy Manager Max   (32 ГБ памяти, базовый SSL и комп.)

Ф5-БИГ-АПМ-И4600-Б

База диспетчера политик доступа BIG-IP   i4600 (32 ГБ памяти, базовый SSL и комп.)

Ф5-БИГ-АПМ-И2800-М

BIG-IP i2800 Access Policy Manager Max   (16 ГБ памяти, Max SSL & Comp)

Ф5-БИГ-АПМ-И2800-Б

База диспетчера политик доступа BIG-IP   i2800 (16 ГБ памяти, максимальный SSL и комп.)

Ф5-БИГ-АПМ-И2600-М

BIG-IP i2600 Access Policy Manager Max   (16 ГБ памяти, базовый SSL и комп.)

Ф5-БИГ-АПМ-И2600-Б

BIG-IP i2600 Access Policy Manager Base   (16 ГБ памяти, Base SSL & Comp)

Серия BIG-IP

Ф5-БИГ-АПМ-Р10900-М

BIG-IP r10900 Access Policy Manager Max   (256 ГБ памяти, два твердотельных накопителя U.2, два переменных тока)

Ф5-БИГ-АПМ-Р10900-Б

База диспетчера политик доступа BIG-IP   r10900 (память 256 ГБ, два твердотельных накопителя U.2, два порта   переменного тока)

Ф5-БИГ-АПМ-Р10800-М

BIG-IP r10800 Access Policy Manager Max   (256 ГБ памяти, два твердотельных накопителя U.2, два переменного тока)

Ф5-БИГ-АПМ-Р10800-Б

Диспетчер политик доступа BIG-IP r10800   Base (память 256 ГБ, два твердотельных накопителя U.2, два переменных тока)

Ф5-БИГ-АПМ-Р10600-М

BIG-IP r10600 Access Policy Manager Max   (256 ГБ памяти, два твердотельных накопителя U.2, два переменных тока)

Ф5-БИГ-АПМ-Р10600-Б

База диспетчера политик доступа BIG-IP   r10600 (память 256 ГБ, два твердотельных накопителя U.2, два порта   переменного тока)

F5-BIG-APM-R5920-DFM

Диспетчер политик доступа BIG-IP r5920   FIPS Max (память 128 ГБ, два твердотельных накопителя U.2)

F5-BIG-APM-R5920-DFB

Диспетчер политик доступа BIG-IP r5920   FIPS Base (память 128 ГБ, два твердотельных накопителя U.2)

Ф5-БИГ-АПМ-Р5900-М

BIG-IP r5900 Access Policy Manager Max   (128 ГБ памяти, M.2 SSD)

Ф5-БИГ-АПМ-Р5900-Б

База диспетчера политик доступа BIG-IP   r5900 (память 128 ГБ, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р5800-М

BIG-IP r5800 Access Policy Manager Max   (128 ГБ памяти, твердотельный накопитель M.2)

F5-BIG-APM-R5800-B

База диспетчера политик доступа BIG-IP   r5800 (память 128 ГБ, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р5600-М

BIG-IP r5600 Access Policy Manager Max   (128 ГБ памяти, M.2 SSD)

F5-BIG-APM-R5600-B

База диспетчера политик доступа BIG-IP   r5600 (128 ГБ памяти, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р4800-М

Диспетчер политик доступа BIG-IP r4800   Max (64 ГБ памяти, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р4800-Б

База диспетчера политик доступа BIG-IP   r4800 (64 ГБ памяти, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р4600-М

Диспетчер политик доступа BIG-IP r4600   Max (64 ГБ памяти, твердотельный накопитель M.2)

F5-BIG-APM-R4600-B

База диспетчера политик доступа BIG-IP   r4600 (64 ГБ памяти, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р2800-М

BIG-IP r2800 Access Policy Manager Max   (32 ГБ памяти, M.2 SSD)

F5-BIG-APM-R2800-B

База диспетчера политик доступа BIG-IP   r2800 (память 32 ГБ, твердотельный накопитель M.2)

Ф5-БИГ-АПМ-Р2600-М

Диспетчер политик доступа BIG-IP r2600   Max (32 ГБ памяти, твердотельный накопитель M.2)

F5-BIG-APM-R2600-B

База диспетчера политик доступа BIG-IP   r2600 (память 32 ГБ, твердотельный накопитель M.2)

Шасси и лопасти VIPRION

F5-VPR-APM-C4800-DCN

Шасси VIPRION: Диспетчер политик доступа   C4800 с 8 слотами DC Power NEBS

Ф5-ВПР-АПМ-К4800-АС

Шасси VIPRION: Диспетчер политик доступа   C4800 Шасси переменного тока с 8 слотами

Ф5-ВПР-АПМ-К4480-ДКН

Шасси VIPRION: Диспетчер политик доступа   C4480 4-слотовый шасси постоянного тока NEBS

Ф5-ВПР-АПМ-К4480-АК

Шасси VIPRION: Диспетчер политик доступа   C4480 с 4 слотами для питания переменного тока

Ф5-ВПР-АПМ-Б4450Н

Блейд VIPRION: Диспетчер политик доступа   B4450 NEBS

Ф5-ВПР-АПМ-К2400-АС

Шасси VIPRION: Диспетчер политик доступа   C2400 с 4 слотами для питания переменного тока

Ф5-ВПР-АПМ-К2200-ДК

Шасси VIPRION: Диспетчер политик доступа   C2200 с 2 слотами для питания постоянного тока

Ф5-ВПР-АПМ-Б2250

Блейд-сервер VIPRION: блейд-менеджер   политик доступа B2250

Ф5-ВПР-АПМ-Б2150

Блейд VIPRION: Блейд-сервер B2150 с   менеджером политик доступа

Шасси и лопасти VELOS

Ф5-ВЕЛ-АПМ-КС410-АК

Шасси VELOS: BIG-IP APM CX410 8 слотов   (два кондиционера, два системных контроллера)

F5-VEL-APM-CX410-DCN

Корпус VELOS: BIG-IP-APM CX410 NEBS   8-слотовый (два контроллера постоянного тока, два системных контроллера)

Ф5-ВЕЛ-АПМ-БХ110

Блейд-модуль VELOS: блейд-модуль BIG-IP   APM BX110 (только для шасси)


Получить котировку

Связанные продукты