F5

F5 BIG-IP

BIG-IP는 애플리케이션 보안과 전송 분야를 선도하는 플랫폼으로, 하이브리드 및 멀티클라우드 환경에 최적화/고도화된 애플리케이션 서비스를 제공합니다. 25년 이상의 기술력과 경험을 바탕으로 변화하는 애플리케이션 환경에 선제적으로 대응하여, 안정적인 서비스 운영과 향상된 사용자 경험을 지원합니다.

F5 BIG-IP LTM

F5 BIG-IP LTM(Local Traffic Manager)은 L4/L7 트래픽 제어를 기반으로 지능적인 부하 분산과 최적의 데이터 흐름을 구현하는 애플리케이션 트래픽 관리 솔루션입니다. 애플리케이션 상태를 실시간으로 모니터링해 사용자의 요청을 가장 효율적인 서버로 분배함으로써 빠르고 안정적인 서비스 환경을 제공합니다.

이미지
F5 BIG-IP LTM 기반 애플리케이션 트래픽 처리 구조

주요 기능

  • 이미지

    SSL acceleration

    데이터 센터 부하 감소, 애플리케이션 성능 향상

  • 이미지

    Availability

    프로토콜 및 대용량 트래픽 제어로 안정적인 서비스 유지

  • 이미지

    Full proxy visibility

    Full Proxy 기반 분석으로 트래픽 흐름 가시화/정밀 제어

  • 이미지

    Strong security

    DDoS 등 다양한 공격 탐지/차단해 중단 없는 서비스 운영 지원

  • 이미지

    Full elasticity

    클러스터링, 가상화, 온디맨드 확장 지원

  • 이미지

    Real-time analytics

    응답 시간 및 트래픽 급증 등 실시간 모니터링

기대 효과

  • 안정적인 애플리케이션 운영 지원 L4~L7 부하 분산과 지능적인 트래픽 제어를 통해 애플리케이션 서비스를 최적화하고, 운영 가용성을 높여 안정성과 신뢰성을 강화합니다.
  • 애플리케이션 사용자 경험 향상 어떤 트래픽 환경에서도 빠르고 끊김 없는 애플리케이션 이용 경험을 제공합니다. 트래픽 흐름을 최적화해 지연을 줄이고, 효율적 자원 활용으로 안정적인 서비스 품질을 보장합니다.
  • 신뢰할 수 있는 보안 환경 제공 고성능 SSL 암호화와 트래픽 가시성으로 데이터 전송 과정을 안전하게 보호하며, 최신 암호화 기술로 사용자 정보와 서비스 전반의 보안을 강화합니다.
  • 실시간 인텔리전스로 서비스 최적화 실시간 인텔리전스 분석·모니터링으로 서비스 상태를 정확히 파악하고 잠재적 문제를 해결하며, 데이터 인사이트를 통해 성능을 지속적으로 개선합니다.
  • AI 트래픽 비용 절감 및 성능 강화 AI 트래픽을 최적화해 처리 속도 향상과 대역폭 비용 절감을 실현합니다. 온프레미스 기반 제어로 불규칙한 트래픽 부하에 안정적으로 대응하며, 민감한 데이터를 보호해 AI 인프라 성능을 강화합니다.

F5 BIG-IP DNS

F5 BIG-IP DNS(Domain Name System)는 글로벌 환경에서 빠르고 안전한 서비스 연결을 제공하는 확장형 DNS 및 트래픽 최적화 솔루션입니다. DNS는 사용자가 서비스에 접근할 수 있도록 하는 핵심 네트워크 인프라로, 장애 발생 시 전체 서비스의 가용성에 직접적인 영향을 미칩니다. 이에 따라 기업은 대규모 트래픽과 다양한 서비스 요청을 안정적으로 처리할 수 있는 확장성과 보안을 갖춘 DNS 인프라를 구축해야 합니다. BIG-IP DNS는 F5의 글로벌 서버 로드 밸런싱(GSLB) 기능을 기반으로 사용자를 가장 가까운 위치 또는 최적의 성능을 제공하는 엔드포인트로 연결하여, 글로벌 애플리케이션의 성능과 가용성을 효과적으로 향상합니다.

이미지
F5 BIG-IP DNS 기반 글로벌 트래픽 분산(GSLB) 아키텍처

주요 기능

  • 이미지

    Superior DNS performance

    멀티코어 확장으로 트래픽 급증 시 안정적인 DNS 응답 제공

  • 이미지

    DNS security

    쿼리 검증, DDoS 방어, SSL 암호화로 안전한 통신 지원

  • 이미지

    Reporting and analytics

    DNS·GSLB 데이터 기반 실시간 로그 및 통계 분석

  • 이미지

    Global server load balancing

    데이터센터·클라우드 전반 트래픽 분산으로 고가용성 확보

  • 이미지

    Continual monitoring & automated failover

    장애 시 트래픽 자동 전환으로 서비스 중단 방지

  • 이미지

    DNS health monitor

    애플리케이션 상태 실시간 모니터링

기대 효과

  • 초고속 확장성 및 글로벌 서비스 품질 유지 초당 1억 건의 DNS 요청을 처리하는 확장성으로 트래픽 급증 시에도 안정적인 서비스를 제공합니다. 클라우드/ 온프레미스 전반에서 사용자를 최적 경로로 연결해 글로벌 애플리케이션의 성능과 가용성을 높입니다.
  • DNS 보안을 통한 서비스 신뢰성 강화 어떤 트래픽 환경에서도 빠르고 끊김 없는 애플리케이션 이용 경험을 제공합니다. 트래픽 흐름을 최적화해 지연을 줄이고, 효율적 자원 활용으로 안정적인 서비스 품질을 보장합니다.
  • 지능형 캐싱으로 응답 지연 최소화 및 확장성 향상 캐시 통합과 Anycast 분산 처리로 DNS 지연을 최소화하고 트래픽 부하를 효과적으로 분산합니다. 사용자를 최적의 데이터센터로 자동 연결해 빠르고 안정적인 서비스를 제공합니다.
  • 유연한 통합 관리로 안정적인 DNS 운영 환경 실현 기존 네트워크와 통합해 운영 복잡도를 줄이고 관리 효율성을 높입니다. Active/Active·Active/Passive 등 유연한 구성과 자동 장애 전환으로 중단 없는 서비스를 제공합니다.

F5 BIG-IP AWAF

F5 BIG-IP AWAF(Advanced WAF)는 OWASP Top 10 위협 등 일반 WAF가 탐지하지 못하는 공격까지 식별·차단할 수 있는 차세대 웹 방화벽입니다. 가이드 기반 구성·정책 자동화로 운영 효율을 높이며, MSA(Microservice Architecture)·API 환경에 최적화된 보안 정책으로 다양한 애플리케이션을 보호합니다.

이미지
F5 BIG-IP AWAF 기반 행위 분석 중심 애플리케이션 보안 아키텍처

주요 기능

  • 이미지

    Advanced application protection

    머신러닝 기반 분석으로 복합 위협을 빠르게 탐지·차단

  • 이미지

    API protocol security

    GraphQL, REST/JSON, XML, GWT API 등 다양한 프로토콜 보호

  • 이미지

    Security as code

    API 기반 자동화 통해 보안 정책을 코드 형태로 구현

  • 이미지

    Proactive bot defense

    자동화된 봇 공격과 악성 툴로부터 애플리케이션 사전 보호

  • 이미지

    Behavioral DoS

    행위 분석 및 머신러닝 기반 L7 DoS 공격 탐지 및 대응

  • 이미지

    Defenses for the OWASP Top 10

    OWASP Top 10 취약점으로부터 핵심 애플리케이션 보호

기대 효과

  • 지능형 위협 식별 및 차단 머신러닝 기반 분석으로 기존 WAF가 놓치는 L7·자동화 공격까지 탐지해 복합적인 애플리케이션 위협을 선제적으로 차단합니다.
  • 웹·API 보호 강화 다양한 API 및 애플리케이션 취약점을 실시간 방어하여, 최신 웹 및 API 기반 공격으로부터 안전한 서비스 환경을 제공합니다.
  • 보안 자동화로 운영 효율성 향상 DevOps 환경에 보안을 자동화해 신속한 서비스 배포와 운영 효율성을 동시에 확보합니다.
  • 표적 및 자동화 공격 대응 반복적이거나 대규모로 발생하는 표적 공격과 봇 트래픽을 차단해 리소스 낭비와 서비스 중단을 예방합니다.
  • 계정 탈취 방지 및 사용자 보호 도난된 자격 증명 기반 접근을 차단해 사용자 계정과 민감 데이터를 안전하게 보호합니다.
  • 배치 및 운영 유연성 강화 Azure, AWS, Google Cloud 등 퍼블릭 클라우드와 통합되어 멀티클라우드 환경에서도 일관된 보안과 트래픽 관리를 제공합니다. PAYG와 BYOL을 지원해 조직 환경에 맞는 유연한 구축·운영이 가능합니다.

F5 BIG-IP Zero Trust Access

F5 BIG-IP Zero Trust Access는 SSL VPN과 제로 트러스트 기반의 통합 접근 제어를 제공하는 원격 보안 접속 솔루션입니다. 다양한 OS 환경에서 사용자·디바이스·위치 기반 정책으로 모든 애플리케이션에 대한 안전하고 유연한 접근을 지원합니다.

이미지
F5 BIG-IP Zero Trust Access 기반 통합 접근 제어 아키텍처

주요 기능

  • 이미지

    Identity-aware Proxy(IAP)

    세분화된 컨텍스트 기반 제로트러스트 검증 수행

  • 이미지

    Modern Authentication

    SAML·OAuth·OIDC 기반 통합 인증 제공

  • 이미지

    Dynamic Split Tunneling

    VPN 경로에서 인터넷 트래픽 동적 제외

  • 이미지

    Centralized Management & Deployment

    BIG-IQ 연동을 통한 중앙 관리 및 대규모 배포 최적화

  • 이미지

    Performance & Scalability

    100만 세션 ~ 200만 세션 지원

  • 이미지

    PKCE Support

    OAuth 2.0 기반 강화된 앱 인증 보안 지원

기대 효과

  • 안전한 애플리케이션 접근 사용자·디바이스의 보안 상태와 접속 맥락을 실시간 평가해 안전한 접근만 허용합니다. 비정상 접근은 선제적으로 차단해 일관된 보안 수준을 유지합니다.
  • 통합 로그인 기반 업무 효율 향상 한 번의 로그인으로 모든 업무 애플리케이션을 이용할 수 있습니다. 인증 절차를 간소화해 사용자 경험과 IT 운영 효율을 동시에 개선합니다.
  • 디바이스 보안 상태 지속 유지 Access Guard와 MDM/EMM 연계를 통해 단말 보안 상태를 지속 검증합니다. 기준 미달 단말은 자동으로 제한해 관리·비관리형 환경 모두 보안을 유지합니다.
  • 애플리케이션 단위 세분화된 접근 제어 Per-App VPN과 세부 정책 적용을 통해 업무 앱별로 필요한 연결과 권한만 부여합니다. 불필요한 네트워크 노출을 줄이고 원격·현장· 외부 환경에서도 효율적인 업무 연결을 지원합니다.
  • 클라우드부터 온프레미스까지 통합 제어 Azure AD Conditional Access 및 다양한 리스크 엔진과 연동하여 클라우드·SaaS·온프레미스 전체를 하나의 정책으로 관리할 수 있습니다. 복잡한 하이브리드 환경에서도 일관된 접근 제어가 가능합니다.