
全球應用與 API 交付與安全防護領導廠商 F5 宣布,在《IDC MarketScape:2026 全球 WAAP 平台供應商評估》(Worldwide WAAP Platforms 2026 Vendor Assessment,US54130626,2026 年 9 月)中再次獲評為領導者(Leader)。這是 F5 第二度獲評為領導者,前一次評比是在 2024 年。
現今企業面臨 Frontier AI 威脅與自主式 Agent 攻擊。自主式 AI 模型能以機器速度掃描、發現並利用漏洞。如今漏洞遭利用發動攻擊的時間,在軟體供應商發布修補程式的 7 天前就已開始。 Shadow AI 與殭屍 API(zombie APIs)日益普及,進一步為企業帶來新的風險與資料外洩。此外,CISO 現在也要因應「先竊取、後解密」的量子攻擊所帶來的長期曝險。資安主管需要在各種環境中,全面防護每一個應用、 API 與 AI 模型,同時維持一致的安全政策、降低複雜度,並採用 AI 驅動的防禦機制。 F5 的 WAAP 解決方案具備虛擬修補等能力,可協助企業降低風險、強化韌性並落實安全政策,無論應用與 API 運行於何種環境。
F5 行銷長 John Maddison 表示 :「我們已經面臨被動式防禦與傳統修補週期無法跟上威脅速度的時代,企業信賴 F5,協助保護最重要的資產,並讓企業能夠放心創新。 F5 再度獲評為 2026 IDC MarketScape WAAP 評比的領導者,實現我們在 AI 驅動安全領域持續的領導地位與投資。我們具備從主動式發現漏洞,到數分鐘內自動化虛擬修補的能力,能在執行階段(Runtit/6me)阻擋機器速度的攻擊,為開發團隊爭取關鍵的應對時間。威脅環境將持續演變,而我們也會持續精進,協助客戶無論應用、 API 與 AI 模型運行於何處,都能獲得防護。」
我們認為 F5 獲評為領導者的原因
F5 是少數提供應用交付與安全平台的安全供應商之一,專為保護現代化應用、 API 與 AI 而打造,防護範圍涵蓋從開發到 Runtime 的完整生命週期,以及各種不同的運算環境。 F5 企業級 WAAP 解決方案是 F5 Application Delivery and Security Platform(ADSP)的一部分,整合 Web Application Firewall(WAF)、 API Security 、 Bot Defense 與 DDoS Mitigation 等功能,無論應用與 API 位於何處,都能降低防護缺口與工具數量過多所帶來的管理負擔。
在此次評估中,IDC MarketScape 指出 F5 的多項主要優勢,包括:
- 具備可量化效能提升的 AI-Power WAF 。 F5 WAAP 結合特徵碼(signatures)與分析能力,在提升偵測準確率的同時降低誤判,且不需要持續進行人工調校。 F5 客戶回報指出,加入神經網路風險引擎(neural-network risk engine)後,可降低誤判並進一步提升偵測準確率。這項新引擎也進一步協助 F5 更即時地偵測零日漏洞,包括 Ivanti EPM 與 SolarWinds Web Help Desk 的 CVE 漏洞。
- 廣泛的 AI 安全選項。 F5 AI 安全產品組合包括 F5 AI Red Team 、 F5 AI Guardrails 與 F5 AI Remediate 。 F5 AI Red Team 可主動測試 AI 應用是否存在漏洞。 F5 AI Guardrails 則提供即時檢查與監控能力,以阻擋針對 AI 的威脅,例如提示詞注入與資料外洩。重要的是,修復能力為 AI Red Team 與 AI Guardrails 等 AI 方案增添關鍵環節,讓企業能夠針對安全事件完成從發現到修復的完整閉環。
- 建立在豐富遙測資料基礎上的 Bot 與 Agent 防護。 F5 Bot Defense 蒐集超過 120 種訊號,透過具備防竄改能力的用戶端元件,現在更能區分人類、機器人與 AI Agent,透過 Web Bot Auth 與 Skyfire 的 KYA(Know Your Agent)合作關係,僅允許經驗證的 Agent 執行相關操作。
- 支援封閉隔離環境(Air-gapped)的 API 安全,滿足政府及其他高敏感度資料客戶需求。 F5 API Security Local Edition 可在不連接外部網路的情況下部署,並直接在 BIG-IP 上執行安全政策,對於重視安全性與隱私的政府機構及企業而言尤其重要。
IDC Security & Trust 研究總監 Chris Rodriguez 表示:「隨著 AI 重塑了威脅情勢以及用來防禦威脅的工具,企業需要能降低複雜度,同時跟上機器速度攻擊的 WAAP 平台。 F5 能將 AI-Power WAF 、 API Security 、 Bot Defense 與專為 AI 設計的防護能力整合至單一平台,是今年評估中脫穎而出的關鍵原因之一。」
F5 的 AI 安全解決方案也為企業提供高效能防護,經 SecureIQLab 驗證,提示詞注入阻擋效能達 99.3% 。近期,F5 更進一步將防護範圍擴展至完整的 AI 生命週期,推出 F5 Workforce AI Security,可用於發掘 Shadow AI 、管理員工對公有與私有 AI 模型的使用,以及控管代理權限執行任務的自主式 AI Agent 。
各產業的實際應用成果
銀行、保險、零售及其他受高度監管的產業,都仰賴 F5 WAAP 落實一致的安全政策、簡化安全營運,並在混合雲與多雲環境中保護應用、 API 與 AI 。目前,F5 前 1,000 大客戶中已有 28% 採用 F5 定義的 SaaS 、軟體及硬體/雲端部署等三種部署模式,進一步驗證平台整合有助於降低營運工具與環境的複雜度。
在金融服務等高度受監管的產業中,多家客戶運用 F5 AI-Power WAF 降低大量安全告警所造成的干擾,減少傳統上拖慢資安團隊效率的人工調校工作,也讓分析師更有信心更快從監控模式轉向主動阻擋。這對於自動化、 AI 產生的攻擊速度遠快於人工回應的環境而言尤其重要。保險業及其他高度依賴 API 的企業,則運用 F5 提升對大量 API 資產的可視性。有些企業在混合環境中管理數百個 API,F5 協助這些企業消除可視性盲點、加速威脅偵測,並更有信心地因應新興風險。
跨產業而言,客戶持續指出相同的營運優勢:大規模環境下的簡化管理。 F5 的整合式 WAAP 方案不僅能保護應用程式的即時流量路徑,也能透過 F5 Insight for ADSP 中的自動化更新工作流程,保護底層基礎架構環境,涵蓋各種雲端或資料平面。因此,新防護機制可在數天而非數個月內完成部署;新增容量也能在數分鐘而非數週內完成,讓資安團隊無須增加複雜度或人力,就能跟上企業業務成長的腳步。
