国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

當(dāng)信息安然趕上利用交付安然

時間:2013-05-10 17:15來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
2011年7月,F(xiàn)5推出主打安然功能的BIG-IPv10.1版本。 2012年,F(xiàn)5推出安然移動設(shè)備解決方案。 2012年,思杰發(fā)布安然、高效的WEB利用云安然產(chǎn)品。 從負(fù)載均衡、利用交付到交付安然,在短短的十?dāng)?shù)年
Tags信息安全(528)應(yīng)用安全(1006)應(yīng)用交付(8)  

  2011年7月,F(xiàn)5推出主打安然功能的BIG-IPv10.1版本。

  2012年,F(xiàn)5推出安然移動設(shè)備解決方案。

  2012年,思杰發(fā)布安然、高效的WEB利用云安然產(chǎn)品。

  從負(fù)載均衡、利用交付到交付安然,在短短的十?dāng)?shù)年里,交付范疇的改變可謂日新月異,從軟件到硬件,從4層負(fù)載到7層利用,而這兩年,F(xiàn)5、思杰如許的主流廠商又將利用交付的大年夜旗指向了信息安然。

  這些僅僅是廠商的“噱頭”么?事實并不是如斯。

  安然自需求而來

  利用交付是從負(fù)載均衡概念延長而來,最初的負(fù)載均衡作為一項分擔(dān)手藝,曾是路由互換設(shè)備的根基手藝(如鏈路負(fù)載),其首要目標(biāo)在于解決大年夜并發(fā)數(shù)據(jù)流量時的壓力分擔(dān),和做4層的辦事器負(fù)載均衡,跟著客戶利用愈來愈復(fù)雜、需求愈來愈多,逐步產(chǎn)生了利用層的負(fù)載均衡。

  利用交付的產(chǎn)生首要來歷于兩個身分:一是客戶需求的晉升,除負(fù)載均衡,客戶的利用需要在擺設(shè)時加倍矯捷,加倍適應(yīng)利用本身的特點(diǎn);二是SSL加快手藝、HTTP緊縮手藝等一系列利用交付手藝在不竭成長和整合,這些都鞭策著利用交付延續(xù)向前成長。從利用部代辦署理念上來講,負(fù)載均衡存眷營業(yè)流進(jìn)進(jìn)數(shù)據(jù)中間的過程,而利用交付加倍存眷利用交支出往的結(jié)果,加倍存眷用戶的利用體驗。

  利用交付手藝恰是從營業(yè)持續(xù)性著手,從解決高可用性,逐步成長到解決利用優(yōu)化、安然標(biāo)題問題,一步步的邁向用戶的最終需求。對供給給用交付的廠商而言,從最開端的傳統(tǒng)的收集廠商,漸漸的有更多存眷于利用、存眷于安然的廠商加進(jìn)進(jìn)來。而傳統(tǒng)的收集廠商也慢慢邁向安然,利用交付手藝與安然手藝的暢通領(lǐng)悟已成為一個大年夜趨勢。

  手藝鞭策安然

  利用交付產(chǎn)品在做4層負(fù)載均衡時,和談、IP、接口等信息是其分擔(dān)手藝根本,而7層的負(fù)載手藝同時也要求利用交付產(chǎn)品可以或許完成對利用層和談,如:HTTP、SMTP等和談的解析。這些手藝為利用交付產(chǎn)品完成安然功能打下了手藝根本。

  交付手藝在不竭更新,但利用交付的擺設(shè)位置卻從未改變。辦事器負(fù)載(利用加快、卸載)凡是擺設(shè)在辦事器區(qū)前端,鏈路負(fù)載凡是擺設(shè)在多鏈路出口,而這些位置本身也恰是傳統(tǒng)安然產(chǎn)品防火墻、IPS、WAF的擺設(shè)位置。

  安然標(biāo)題問題標(biāo)日趨凸起,也使得利用交付產(chǎn)品設(shè)計人員寄望到,經(jīng)由過程利用交付產(chǎn)品構(gòu)建第一道安然防地的需要性。而F5、思杰和國內(nèi)主流安然廠商的跟進(jìn),則使得這類??粗鸩阶兂蓪嶋H。

  利用交付身上的安然因子

  更進(jìn)一步的拜候節(jié)制

  基于IP、和談、端口的4層拜候節(jié)制已經(jīng)是防火墻產(chǎn)品的標(biāo)配,對利用交付來講,僅僅撐持4層的拜候節(jié)制還遠(yuǎn)遠(yuǎn)不敷,此刻收集報復(fù)打擊已顛末傳統(tǒng)的3、4層向4、7層擴(kuò)大。經(jīng)由過程對利用層的和談解析,利用交付產(chǎn)品可以撐持對利用層數(shù)據(jù)的拜候節(jié)制,因此使辦事器獲得更高的安然性。

  DDoS報復(fù)打擊的第一道防地

  辦事器負(fù)載均衡是利用交付的根基利用,利用交付負(fù)責(zé)將用戶流量分擔(dān)到不合辦事器上。可以想象,一臺沒有任何安然功能的利用交付產(chǎn)品,在產(chǎn)生DDoS報復(fù)打擊時,毫無辨別的將DDoS報復(fù)打擊的流量分派到用戶辦事器所帶來的災(zāi)害性的后果。經(jīng)由過程在利用交付產(chǎn)品上合理建設(shè)便可以很好的應(yīng)對DDoS報復(fù)打擊。利用交付產(chǎn)品本身工作在TCP代辦署理模式,在這類模式下,經(jīng)由過程代辦署理、cookie等手藝可有效辨認(rèn)報復(fù)打擊者身份。別的,利用交付產(chǎn)品比擬傳統(tǒng)防火墻、IPS具有更高的連接措置能力,可以更好的呵護(hù)后端的辦事器。

  愈來愈被正視的DNS安然

  DNS是互聯(lián)網(wǎng)中最根本又相當(dāng)首要的一環(huán),利用交付產(chǎn)品在做智能DNS和全局負(fù)載均衡擺設(shè)中,可以很等閑的擴(kuò)大DNS辦事器的響應(yīng)能力。經(jīng)由過程對DNS報文的合規(guī)查抄,和DNS報文的速度節(jié)制,可以避免針對企業(yè)域名的DNS flood報復(fù)打擊。而對DNSSEC的撐持可以有效的避免DNS劫持。

  SSL加密內(nèi)容檢測

  盡人皆知,銀行的網(wǎng)上數(shù)據(jù)都是基于SSL加密的。傳統(tǒng)的收集安然理念與報復(fù)打擊防護(hù)沒法解決網(wǎng)上的利用報復(fù)打擊標(biāo)題問題,典型的就是今朝常見的防火墻,進(jìn)侵檢測和IPS等設(shè)備的特點(diǎn)碼手藝在銀行的SSL加密流量下毫無用處,沒法進(jìn)行解密。利用交付產(chǎn)品供給的SSL卸載功能,不單能減輕后臺辦事器的承擔(dān),更首要的是,可以對卸載后的數(shù)據(jù)進(jìn)行安然檢測,阻斷報復(fù)打擊報文。

  WEB安然

  WEB安然的核心是對HTTP報文的解析和措置,利用交付產(chǎn)品擺設(shè)在辦事器前端時,在優(yōu)化、加快營業(yè)的同時,也在并行措置各類安然事務(wù)。從HTTP和談合規(guī)性查抄,到防信息泄漏,和各類SQL/XSS的阻斷。在保障利用安然性與通順的同時,極大年夜的削減了辦事器群的負(fù)載,將辦事器從大年夜量安然連接、數(shù)據(jù)加密中擺脫出來,加倍專注在利用措置本身。今朝主流的利用交付廠商都將WAF作為利用交付產(chǎn)品的一部門,乃至引申出專門的WEB安然產(chǎn)品來發(fā)賣,因而可知WEB安然在利用交付范疇的首要性。

  作為國內(nèi)信息安然市場的領(lǐng)航者,啟明星斗覺得,安然必將成為利用交付范疇中不成忽視的一環(huán),用戶在選擇利用交付產(chǎn)品時,除存眷機(jī)能以外,也需要加倍存眷交付的安然性。

------分隔線----------------------------

推薦內(nèi)容