F5, Inc. occupe une position à la croisée des réseaux, des applications et de la cybersécurité. L’entreprise américaine fournit des technologies qui orientent les requêtes vers les serveurs disponibles, optimisent les échanges et filtrent les attaques visant les applications. Ses solutions s’adressent notamment aux grandes organisations dont les services numériques reposent sur plusieurs environnements : centres de données internes, clouds publics et infrastructures hybrides. Son site institutionnel est f5.com.
Des équipements réseau à la sécurité applicative
Fondé en 1996, F5 s’est développé autour de BIG-IP, une gamme initialement associée à la répartition de charge et à la disponibilité des applications. Placés sur le chemin du trafic, ces équipements ont progressivement intégré davantage de fonctions de contrôle, de chiffrement et de sécurité. Cette évolution explique le positionnement du groupe : protéger les applications en intervenant directement sur les flux qui les alimentent.
Plusieurs acquisitions ont élargi ce socle. En 2019, F5 a racheté NGINX, dont le logiciel est largement utilisé comme serveur web et proxy inverse. L’acquisition de Shape Security, finalisée en 2020, a renforcé ses capacités contre les robots malveillants et certaines formes de fraude en ligne. Celle de Volterra, en 2021, a apporté des technologies de déploiement et de gestion d’applications dans des environnements distribués.
Protéger les applications, quel que soit leur hébergement
Le portefeuille de F5 combine équipements, logiciels et services cloud. BIG-IP conserve un rôle dans la distribution du trafic, la gestion des accès et la protection applicative. L’offre NGINX répond notamment aux besoins des équipes qui développent et exploitent des applications modernes, avec des fonctions de proxy, de répartition de charge et de gestion du trafic dans les architectures conteneurisées.
Avec F5 Distributed Cloud Services, le groupe propose également des services pour sécuriser et connecter des applications réparties entre plusieurs infrastructures. Les usages couvrent notamment le pare-feu applicatif web, la protection contre les attaques par déni de service, la défense contre les robots automatisés et la sécurité des interfaces de programmation, ou API. L’objectif est de rendre les politiques de protection plus cohérentes malgré la diversité des lieux d’hébergement.
Cette approche rapproche F5 des équipes réseau, sécurité et exploitation. Elle suppose toutefois de s’intégrer à des systèmes existants parfois complexes, où les exigences de performance, de conformité et de continuité de service peuvent fortement varier.
Et maintenant ?
Pour F5, l’enjeu est de poursuivre la transition de son héritage matériel vers les logiciels et les services, sans fragiliser les infrastructures déjà déployées chez ses clients. La multiplication des API, l’automatisation des attaques et les nouveaux usages liés à l’intelligence artificielle renforcent les besoins de visibilité et de contrôle. Dans un marché concurrentiel, sa capacité à simplifier l’exploitation de son portefeuille et à unifier la sécurité entre environnements sera déterminante.