В ответ на общую обеспокоенность, связанную с недавно обнаруженной уязвимостью Heartbleed в протоколе OpenSSL, компания F5 Networks выступила сегодня с официальным заявлением и опубликовала несколько простых рекомендаций для своих клиентов.
Компании, использующие F5® BIG-IP® Local Traffic Manager™ (LTM®) для блокировки SSL-подключений, уже имеют установленные необходимые средства защиты для того, чтобы обезопасить свои приложения от уязвимости Heartbleed. Компании, блокирующие SSL-подключения на серверах приложений (которые не используют разблокировку F5 SSL), могут защитить свои цифровые активы, просто установив бесплатное решение F5 iRules®. Компаниям рекомендуется посетить сайты DevCentral™ и f5.com для того, чтобы получить дополнительную информацию.
«Организации, использующие F5 BIG-IP Local Traffic Manager (LTM) со стеком SSL, уже имеют все необходимые средства для защиты от уязвимости Heartbleed, – сказал Марк Вондемкамп (Mark Vondemkamp), вице-президент компании F5. – Они были защищены от уязвимости Heartbleed с момента ее появления в OpenSSL».
Для тех, кто не использует разработки F5 для разблокировки SSL, компания предлагает уникальный и эффективный подход для защиты от уязвимостей, включая Heartbleed. Используя скрипт iRules компании F5, пользователи могут надежно защитить свои серверы.
Дополнительная информация
Heartbleed использует уязвимость в библиотеке OpenSSL, что позволяет злоумышленникам получать доступ к конфиденциальной информации, которая была защищена с помощью технологии шифрования TLS, которая выступает в качестве отраслевого стандарта защиты интернет-коммуникаций, включая электронную почту, системы мгновенного обмена сообщениями, виртуальные частные сети и приложения. Уязвимость Heartbleed позволяет хакерам получить доступ и украсть конфиденциальные корпоративные, государственные и персональные данные. Кроме того, она позволяет злоумышленникам получать доступ к именам пользователей и паролей.
Платформа компании F5 создает уникальный и эффективный подход для защиты от уязвимости Heartbleed.
«Специальная архитектура компании F5 обеспечивает надежную защиту от угроз нулевого дня и других уязвимостей, – добавил Вондемкамп. – Это проверенное отраслью решение, которое защищает от самых опасных угроз, включая Heartbleed».
О F5
F5 (NASDAQ: FFIV) предлагает решения для мира приложений. F5 помогает компаниям прозрачно масштабировать инфраструктуру облаков, центров обработки данных и программно-определяемых сетей (software defined networks, SDN) для успешной доставки приложений любому пользователю, в любом месте и в любое время. Решения F5® делают возможным наиболее полное использование информационных технологий в компаниях благодаря открытой и расширяемой платформе, а также богатой экосистеме ведущих в индустрии технологических партнеров. Для заказчиков подобный подход всегда позволяет реализовать ту инфраструктурную модель, которая наиболее полно отвечает их требованиям. Крупнейшие в мире бизнес организации, операторы, госструктуры и потребительские бренды полагаются на F5, чтобы извлекать максимум из технологических трендов в облачных вычислениях, безопасности и мобильности. Дополнительная информация доступна на сайте f5.com.
Вы также можете присоединиться к нам в Twitter (@f5networks) или на Facebook (Запрещенная в РФ организация).
F5, BIG-IP, Access Policy Manager, Global Traffic Manager и Software Defined Application Services являются торговыми марками или знаками обслуживания F5 Networks, Inc. в США и других странах. Все другие названия могут быть собственностью своих законных владельцев.
Данный пресс-релиз содержит заявления прогностического характера, относящиеся к будущим событиям или финансовым показателям, которые связаны с рисками и неопределенностями. Подобные заявления могут включать в себя термины «может», «будет, «должен» «предполагает», «планирует», «ожидает», «оценивает», «возможный» или «продолжает» или отрицательные формы таких выражений. Данные заявления являются исключительно прогнозами, и реальные результаты могут отличаться от указанных здесь на основании различных факторов, включая те, которые указаны в документах, направленных в Комиссию по ценным бумагам и биржам.