新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
解決方案
您現在位置 : 首頁 >
解決方案
F5 運用 AI 驅動的 WAF 與執行階段安全防護,加速虛擬修補以因應新興資安風險
2026 / 09 / 09
編輯部
全球應用與 API 交付及安全防護廠商 F5 宣布推出多項創新功能,可在應用流量路徑中阻擋由先進 AI 驅動的威脅,並加速虛擬修補(virtual patching),讓資安領導者能有更多時間進行基於風險的決策,而非被迫在被動應變與營運妥協之間做選擇。
F5 AI 驅動的 WAF 新增異常偵測(anomaly detection)與代理式威脅情報(agentic threat intelligence)等功能。憑藉其在客戶 IT 基礎架構中的策略性部署位置,F5 WAF 能夠即時提供防護。此次針對 F5 WAF for Distributed Cloud 與虛擬修補功能的強化,進一步提升精準度,讓企業能夠更有信心地在請求層級阻擋正在發動的攻擊。
F5 產品長 Kunal Anand 表示,先進 AI 已大幅壓縮從漏洞發現到遭到實際利用之間的時間。過去等待程式碼重新撰寫、測試及重新部署的模式,已無法跟上這樣的速度。F5 將防護直接部署於應用流量路徑上,讓我們能在數分鐘內識別並阻擋攻擊。虛擬修補讓企業獲得在資安領域最需要的時間資源。這段時間讓企業能夠了解風險、保護業務,並在不讓團隊長期陷於危機應變狀態的情況下,修復底層漏洞。
F5 透過執行階段安全防護(runtime security)阻擋攻擊,協助客戶快速部署虛擬修補。F5 今年稍早推出的 AI 驅動 WAF 已獲得客戶廣泛採用。在 F5 內部測試中,該解決方案達到 98% 的威脅偵測效能,同時將誤判率降至 1%。這項能力進一步延伸 F5 Application Delivery and Security Platform(ADSP),讓資安團隊能夠將掃描工具發現的漏洞,在數分鐘內轉化為實際執行的防護措施,而不必等待數週。
F5 進一步強化相關能力,在 WAF 中加入異常偵測與自主代理(Agentic)威脅情報。該 WAF 可透過即時機器學習分類與神經網路風險引擎,對進入系統的請求進行在線(inline)評估,並在每個請求抵達時為其評估風險分數。透過動態評估風險,而非僅比對已知特徵碼,WAF 能協助防禦零時差攻擊、注入攻擊,以及每次攻擊都可能改變型態的多型態攻擊鏈。在因應「後 Mythos 時代」的基礎架構需求時,F5 協助客戶持續提升 AI 資安防護能力。
持續分析流量,偵測攻擊訊號
F5 WAF for Distributed Cloud 內建創新的異常偵測功能,具備智慧化、自我學習能力,可持續分析每個應用程式獨有的流量模式,建立正常流量基準,並標記可能與惡意活動相關的重大異常行為。該功能會針對每個應用程式建立統計基準,並即時將進入的請求與基準進行比對與風險評分,區分真正攻擊與誤報(False Positives)。異常偵測讓資安團隊能以更精準的方式保護應用程式,同時不增加額外複雜度。
運用代理式威脅情報,優先識別潛在攻擊
傳統資安工具雖能產生大量告警,卻往往缺乏足夠的威脅脈絡與優先順序資訊。F5 全新的代理式威脅情報(agentic threat intelligence)功能,採用收購 Fletch 所取得的技術,將外部的新興威脅與正在遭受利用的威脅,與 F5 實際觀察到的情報,以及正進入客戶應用程式的威脅加以整合。資安團隊可以透過單一視圖掌握哪些威脅是真實的、哪些與自身環境相關,以及針對每項威脅應採取哪些行動;同時提供建議的緩解措施,並可立即套用為虛擬修補。
在數分鐘內部署虛擬修補防護
防護不能等到程式碼正式發布後才開始。F5 亦透過 F5 Distributed Cloud Web App Scanning(WAS) 提供自動化虛擬修補功能。該解決方案可識別暴露在外的漏洞、未受保護的 API,以及商業邏輯缺陷,並在執行階段觸發針對性的虛擬修補。針對混合式環境,這些即時的虛擬修補能力也延伸至 F5 WAF for BIG-IP。客戶可在不同環境中套用既有特徵碼,或建立自訂規則,針對特定 CVE、攻擊路徑、方法、表頭或參數進行防護。
在新興威脅下兼顧業務風險
誤判是多數 WAF 長期處於被動監控模式的原因。F5 WAF for Distributed Cloud 透過 AI 驅動的風險評分機制,將誤判率降低至 1%,讓 SecOps 團隊更有信心及早開始阻擋高風險流量,同時不影響應用程式的可用性。透過 F5 WAF for Distributed Cloud 進行虛擬修補,就像一道安全閥,在開發人員依照標準變更控管流程建立、測試並發布永久修復方案期間,持續維持防護。
將修補能力延伸至整個 F5 環境
虛擬修補在請求路徑中持續提供防護的同時,F5 Insight for ADSP 則可加速底層基礎架構的修補。F5 Insight 為營運團隊提供涵蓋 F5 硬體與軟體環境的更新與修補工作流程,並透過就緒度檢查(readiness checks),搭配 F5 最新的強化版發布週期(hardened release cadence)。兩項能力相互配合,可在數分鐘內降低暴露風險,並依照偏好的時程完成整體環境的修補。
全新的 AI 驅動 WAF 功能現已在 Distributed Cloud 上提供,並納入 F5 ADSP。虛擬修補功能,以及 F5 Distributed Cloud WAS 與 F5 WAF for BIG-IP 之間的整合,目前也已正式提供。代理式威脅情報與異常偵測功能正陸續向 F5 WAF for Distributed Cloud 客戶推出,並將在未來數月持續擴大供應範圍。
F5
虛擬修補
WAF
ADSP
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
執法科技化與證據科學化的雙軌變革:新北警察局科偵專責體系與DEFSOP智慧證物監管鏈治理實錄
五款資訊竊取程式鎖定Claude帳號 Anthropic揭露挾持攻擊手法
資安人科技網
文章推薦
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
駭客規避偵測手法再進化:區塊鏈藏毒、後門植入可信元件、隱形字元三箭齊發
台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」