Anwendungen im Bereich
Mit den Range-Anwendungen können Sie den Schutz von DDoS, die Verschlüsselung von TLS und benutzerdefinierte Regelrichtlinien auf TCP und UDP Dienste ausweiten, die über den herkömmlichen HTTP / HTTPS Verkehr hinausgehen. Dies sichert Ihre TCP-basierten Dienste über den reinen Webverkehr hinaus ab und bietet umfassende Sicherheits- und Leistungsvorteile innerhalb von IBM Cloud CIS.
Im Gegensatz zu Standard-Webanwendungen, die durch CIS geschützt sind, ermöglichen Range-Anwendungen Ihren Nicht-Webdiensten wie VPN-Endpunkten, NAT-Gateways, Datenbankports und benutzerdefinierten TCP-Diensten, CIS globale Netzwerk- und Bedrohungsinformationen zu nutzen. Der für diese Dienste bestimmte Datenverkehr durchläuft die Infrastruktur von CIS, wo er von mehreren Sicherheitsschichten und Leistungsverbesserungen profitiert, darunter:
- DDoS schutz: Entschärfung von Layer-3/4-Angriffen auf die Protokolle TCP / UDP, einschließlich volumetrischer Fluten und Protokollmissbrauch, um Nicht-Web-Dienste vor Unterbrechungen zu schützen.
- TLS verschlüsselung: Fügen Sie TLS Verschlüsselung zu Diensten hinzu, die nicht nativ unterstützt werden oder komplexe Backend-Konfigurationen haben. Dies trägt dazu bei, Daten während der Übertragung zu sichern und vor Abhören oder Diebstahl zu schützen.
- Integration benutzerdefinierter Regeln: Setzen Sie granulare Zugriffskontrollen durch, indem Sie bestimmte IP-Adressen, IP-Bereiche oder andere Kriterien zulassen, sperren oder ablehnen. Dies reduziert den unbefugten Zugriff und minimiert die Angriffsfläche.
- Sichere HTTP (S)-Range-Anwendungen: Wenden Sie benutzerdefinierte Layer 7-Regeln an, um HTTP (S)-basierte Range-Anwendungen zu schützen, und ermöglichen Sie eine fein abgestimmte Filterung und Richtliniendurchsetzung. Weitere Informationen finden Sie unter Über benutzerdefinierte WAF-Regeln.
- Konfigurieren Sie Lastverteiler: Unterstützen Sie TCP Zustandsprüfungen, automatisches Failover und die Steuerung des Datenverkehrs, um die Leistung zu optimieren und die Hochverfügbarkeit von Range-aktivierten Diensten aufrechtzuerhalten.
- Unterstützung des Proxy-Protokolls: Behalten Sie die Sichtbarkeit der Client-IP über Proxy- und Load-Balancer-Konfigurationen hinweg bei, was für eine genaue Protokollierung, die Durchsetzung von Sicherheitsrichtlinien und Audits unerlässlich ist.
Range-Anwendungen sind nur für Enterprise-Kunden gegen Aufpreis verfügbar und werden pro Bandbreitennutzung berechnet.