https://event.flydove.net/edm/web/infosecurity01/395699
https://event.flydove.net/edm/web/infosecurity01/395699

解決方案

F5 運用 AI 驅動的 WAF 與執行階段安全防護,加速虛擬修補以因應新興資安風險

2026 / 09 / 09
編輯部
F5 運用 AI 驅動的 WAF 與執行階段安全防護,加速虛擬修補以因應新興資安風險
全球應用與 API 交付及安全防護廠商 F5 宣布推出多項創新功能,可在應用流量路徑中阻擋由先進 AI 驅動的威脅,並加速虛擬修補(virtual patching),讓資安領導者能有更多時間進行基於風險的決策,而非被迫在被動應變與營運妥協之間做選擇。

F5 AI 驅動的 WAF 新增異常偵測(anomaly detection)與代理式威脅情報(agentic threat intelligence)等功能。憑藉其在客戶 IT 基礎架構中的策略性部署位置,F5 WAF 能夠即時提供防護。此次針對 F5 WAF for Distributed Cloud 與虛擬修補功能的強化,進一步提升精準度,讓企業能夠更有信心地在請求層級阻擋正在發動的攻擊。

F5 產品長 Kunal Anand 表示,先進 AI 已大幅壓縮從漏洞發現到遭到實際利用之間的時間。過去等待程式碼重新撰寫、測試及重新部署的模式,已無法跟上這樣的速度。F5 將防護直接部署於應用流量路徑上,讓我們能在數分鐘內識別並阻擋攻擊。虛擬修補讓企業獲得在資安領域最需要的時間資源。這段時間讓企業能夠了解風險、保護業務,並在不讓團隊長期陷於危機應變狀態的情況下,修復底層漏洞。

F5 透過執行階段安全防護(runtime security)阻擋攻擊,協助客戶快速部署虛擬修補。F5 今年稍早推出的 AI 驅動 WAF 已獲得客戶廣泛採用。在 F5 內部測試中,該解決方案達到 98% 的威脅偵測效能,同時將誤判率降至 1%。這項能力進一步延伸 F5 Application Delivery and Security Platform(ADSP),讓資安團隊能夠將掃描工具發現的漏洞,在數分鐘內轉化為實際執行的防護措施,而不必等待數週。
 
F5 進一步強化相關能力,在 WAF 中加入異常偵測與自主代理(Agentic)威脅情報。該 WAF 可透過即時機器學習分類與神經網路風險引擎,對進入系統的請求進行在線(inline)評估,並在每個請求抵達時為其評估風險分數。透過動態評估風險,而非僅比對已知特徵碼,WAF 能協助防禦零時差攻擊、注入攻擊,以及每次攻擊都可能改變型態的多型態攻擊鏈。在因應「後 Mythos 時代」的基礎架構需求時,F5 協助客戶持續提升 AI 資安防護能力。

持續分析流量,偵測攻擊訊號

F5 WAF for Distributed Cloud 內建創新的異常偵測功能,具備智慧化、自我學習能力,可持續分析每個應用程式獨有的流量模式,建立正常流量基準,並標記可能與惡意活動相關的重大異常行為。該功能會針對每個應用程式建立統計基準,並即時將進入的請求與基準進行比對與風險評分,區分真正攻擊與誤報(False Positives)。異常偵測讓資安團隊能以更精準的方式保護應用程式,同時不增加額外複雜度。

運用代理式威脅情報,優先識別潛在攻擊

傳統資安工具雖能產生大量告警,卻往往缺乏足夠的威脅脈絡與優先順序資訊。F5 全新的代理式威脅情報(agentic threat intelligence)功能,採用收購 Fletch 所取得的技術,將外部的新興威脅與正在遭受利用的威脅,與 F5 實際觀察到的情報,以及正進入客戶應用程式的威脅加以整合。資安團隊可以透過單一視圖掌握哪些威脅是真實的、哪些與自身環境相關,以及針對每項威脅應採取哪些行動;同時提供建議的緩解措施,並可立即套用為虛擬修補。

在數分鐘內部署虛擬修補防護

防護不能等到程式碼正式發布後才開始。F5 亦透過 F5 Distributed Cloud Web App Scanning(WAS) 提供自動化虛擬修補功能。該解決方案可識別暴露在外的漏洞、未受保護的 API,以及商業邏輯缺陷,並在執行階段觸發針對性的虛擬修補。針對混合式環境,這些即時的虛擬修補能力也延伸至 F5 WAF for BIG-IP。客戶可在不同環境中套用既有特徵碼,或建立自訂規則,針對特定 CVE、攻擊路徑、方法、表頭或參數進行防護。

在新興威脅下兼顧業務風險

誤判是多數 WAF 長期處於被動監控模式的原因。F5 WAF for Distributed Cloud 透過 AI 驅動的風險評分機制,將誤判率降低至 1%,讓 SecOps 團隊更有信心及早開始阻擋高風險流量,同時不影響應用程式的可用性。透過 F5 WAF for Distributed Cloud 進行虛擬修補,就像一道安全閥,在開發人員依照標準變更控管流程建立、測試並發布永久修復方案期間,持續維持防護。

將修補能力延伸至整個 F5 環境

虛擬修補在請求路徑中持續提供防護的同時,F5 Insight for ADSP 則可加速底層基礎架構的修補。F5 Insight 為營運團隊提供涵蓋 F5 硬體與軟體環境的更新與修補工作流程,並透過就緒度檢查(readiness checks),搭配 F5 最新的強化版發布週期(hardened release cadence)。兩項能力相互配合,可在數分鐘內降低暴露風險,並依照偏好的時程完成整體環境的修補。

全新的 AI 驅動 WAF 功能現已在 Distributed Cloud 上提供,並納入 F5 ADSP。虛擬修補功能,以及 F5 Distributed Cloud WAS 與 F5 WAF for BIG-IP 之間的整合,目前也已正式提供。代理式威脅情報與異常偵測功能正陸續向 F5 WAF for Distributed Cloud 客戶推出,並將在未來數月持續擴大供應範圍。