站在您系統最前面的分流器,同時也是保鑣。同一台設備,解決「不能斷」與「不能被打穿」兩件事。
ADC(Application Delivery Controller,應用交付控制器)白話講就是一台站在伺服器前面的分流器。它做三件事:
WAF(Web Application Firewall,網頁應用防火牆)是「看得懂網頁語言的防火牆」。一般防火牆只看 IP 與連接埠。WAF 會拆開 HTTP 請求看內容,判斷有沒有 SQL Injection、XSS 這類攻擊。
ADC 本來就站在流量必經之路上。要加檢查,最省事就是在同一台機器上多開一個 WAF 模組:不必新買設備、不必重畫路由,一筆採購解決兩件事。
模組分開授權、可逐項採購。產品線近年改名,以下新舊名並列。
負載平衡、健康檢查、SSL 卸載,可用 iRules 客製流量處理。硬體為 rSeries/VELOS。
舊稱 Advanced WAF、更早叫 ASM,現場仍常用舊名。含 OWASP Top 10、機器人辨識、L7 DoS 與 API 防護。
APM 存取控制(SSL VPN/SSO/MFA)、AFM 網路防火牆、BIG-IP DNS(舊稱 GTM)跨機房導向與異地備援、SSL Orchestrator 解密編排。
最主流的網頁伺服器與流量轉送(reverse proxy)軟體之一,開源版免費。商用版 NGINX Plus/One 另含集中管理與原廠支援。F5 WAF for NGINX 舊稱 NGINX App Protect WAF。
不必買設備,把流量導過去即可。含雲端 WAF、Bot 防護、DDoS 緩解與 API 安全。
軟體版,開一台虛擬機就能跑,可放在既有虛擬化或超融合平台,免買硬體。
選版本不是挑最新,是挑支援期撐得住維護合約的。
技術支援至 2029 年 1 月。已在市場運行多年的成熟版本,現有環境升級首選。
2026 年 5 月出貨,支援至 2029 年 5 月。適合新購或全面汰換。
提醒:v21.0 是短期支援版本,技術支援已於 2026 年 8 月 6 日結束,新案不建議採用。F5 現行路線是把既有 TMOS 平台延續並現代化到 2029 年。預算可以用上面兩條 LTS 來估。
同一品牌吃地端、混合、雲端,是 F5 最大的差異化。形態怎麼選,看系統落點。
設備放自己機房、流量不離開。適合資料不可出境的金融、醫療與公部門。
跟著應用一起部署、可納入 CI/CD,不必動網路架構。適合有 DevOps 的團隊。
訂閱制、不必買設備。適合系統已上公有雲,或想把地端政策延伸上雲。
以下四種情況的投資報酬最為明確。
以下需求,其他方案更合適;選型看系統落點與規模。
設備只是一段,決定成敗的是設定與後續調校。
原廠版本更新與資安通報的追蹤,包含在年度維護裡。實務上靠三項基本設定把風險收斂:管理介面不對外網開放、限制管理來源 IP、版本維持在原廠建議的修補版本。這三項是年度健檢的固定檢查項目。更新後另外安排回歸驗證。
本公司透過台灣授權通路取得原廠產品與支援,並提供規劃、導入、遷移、教育訓練與年度維護服務;不使用原廠商標圖示,也不宣稱任何授權關係。
選型看的是防護發生的位置:網際網路邊緣、機房門口,還是跟著容器部署。品牌優劣反而是其次。判斷方式整理在WAF 怎麼選,也可先看網站與 API 防護(WAF);虛擬機形態可參考超融合平台。
商標註記:F5、BIG-IP、NGINX 為 F5, Inc. 之商標或註冊商標,本頁內容未經 F5, Inc. 授權、贊助或背書。
請留下聯絡方式與需求說明,將由工程師與您聯繫,協助評估架構規劃、導入方式與年度維護範圍。