Кратко

  • Сентябрьское расширение F5 добавляет контекст приложений и данные об угрозах к защите во время исполнения. Часть возможностей доступна, часть ещё внедряется.
  • Коммерческая связка — результат сканирования и применимое адресное правило. Виртуальный патч не исправляет код, поэтому проверка и последующий пересмотр защиты остаются необходимыми.

Отчёт об уязвимости может перейти из очереди службы безопасности к разработчикам, не изменив ни одного правила обработки внешних запросов. Между обнаружением и выпуском исправления кто-то должен решить, что блокировать и в какой точке. F5 стремится занять более заметное место в этом решении.

В сообщении от 1 сентября компания расширяет защиту во время исполнения для F5 WAF for Distributed Cloud. Выявление аномалий на уровне конкретного приложения и агентная аналитика угроз дополняют оценку риска проходящих запросов. Виртуальный патч позволяет применить адресную защиту, пока постоянное исправление проходит разработку, испытания и установленный порядок изменений. Предложение касается не только поиска проблем, но и перехода от свидетельства к действию.

У доступности несколько режимов. F5 называет доступными новые возможности WAF с использованием ИИ в Distributed Cloud, виртуальные патчи и интеграцию Web App Scanning с WAF for BIG-IP. Отдельно говорится, что выявление аномалий и агентная аналитика угроз развёртываются поэтапно, с расширением доступности в следующие месяцы. Это не означает, что каждому клиенту уже включён весь объявленный набор.

Сам путь от сканирования к политике появился раньше. В практическом материале июня описаны выгрузка результатов Web App Scanning и их импорт в BIG-IP Advanced WAF, выбор существующей или новой политики и областей уязвимостей для защиты. Сентябрьские изменения развивают эту основу. Они не доказывают, что любой найденный недостаток автоматически превращается в блокировку без выбора человека.

Качество исходного свидетельства зависит от охвата. Сентябрьское техническое и маркетинговое объяснение представляет тестирование с помощью ИИ, который взаимодействует с полями форм и исследует более глубокие сценарии приложения. Но действующее определение приложения по-прежнему задаёт конкретную границу: входной URL и учётные данные тестовых пользователей. Дополнительные нужные имена хостов следует внести в разрешающий список; по умолчанию ресурсы за пределами входного имени не тестируются. Глубина одного сценария не подтверждает проверку всех ролей и связанных сервисов.

Это определение влияет и на единицу покупки. Scan оплачивается по числу приложений, просканированных за месяц. Повторные проверки и разные Test Profiles одного приложения не учитываются в квоте как дополнительные самостоятельные приложения. Частоту валидации следует отличать от размера оплачиваемого набора. При этом документация не позволяет вычислить полный счёт отдельного заказчика.

В июньском руководстве F5 прямо обозначает предел: виртуальный патч не устраняет исходную уязвимость, а неполные правила можно обойти. Журналы, проверка легитимного трафика и дальнейшее сканирование помогают настраивать политику и решать, когда её можно ослабить после полноценного исправления. Показатели эффективности в объявлении получены во внутренних испытаниях, а не в независимой проверке производственной среды. Возможность для поставщика — организовать этот цикл, а не отменить ремонт кода.