Anwendungen im Bereich

Mit den Range-Anwendungen können Sie den Schutz von DDoS, die Verschlüsselung von TLS und benutzerdefinierte Regelrichtlinien auf TCP und UDP Dienste ausweiten, die über den herkömmlichen HTTP / HTTPS Verkehr hinausgehen. Dies sichert Ihre TCP-basierten Dienste über den reinen Webverkehr hinaus ab und bietet umfassende Sicherheits- und Leistungsvorteile innerhalb von IBM Cloud CIS.

Im Gegensatz zu Standard-Webanwendungen, die durch CIS geschützt sind, ermöglichen Range-Anwendungen Ihren Nicht-Webdiensten wie VPN-Endpunkten, NAT-Gateways, Datenbankports und benutzerdefinierten TCP-Diensten, CIS globale Netzwerk- und Bedrohungsinformationen zu nutzen. Der für diese Dienste bestimmte Datenverkehr durchläuft die Infrastruktur von CIS, wo er von mehreren Sicherheitsschichten und Leistungsverbesserungen profitiert, darunter:

  • DDoS schutz: Entschärfung von Layer-3/4-Angriffen auf die Protokolle TCP / UDP, einschließlich volumetrischer Fluten und Protokollmissbrauch, um Nicht-Web-Dienste vor Unterbrechungen zu schützen.
  • TLS verschlüsselung: Fügen Sie TLS Verschlüsselung zu Diensten hinzu, die nicht nativ unterstützt werden oder komplexe Backend-Konfigurationen haben. Dies trägt dazu bei, Daten während der Übertragung zu sichern und vor Abhören oder Diebstahl zu schützen.
  • Integration benutzerdefinierter Regeln: Setzen Sie granulare Zugriffskontrollen durch, indem Sie bestimmte IP-Adressen, IP-Bereiche oder andere Kriterien zulassen, sperren oder ablehnen. Dies reduziert den unbefugten Zugriff und minimiert die Angriffsfläche.
  • Sichere HTTP (S)-Range-Anwendungen: Wenden Sie benutzerdefinierte Layer 7-Regeln an, um HTTP (S)-basierte Range-Anwendungen zu schützen, und ermöglichen Sie eine fein abgestimmte Filterung und Richtliniendurchsetzung. Weitere Informationen finden Sie unter Über benutzerdefinierte WAF-Regeln.
  • Konfigurieren Sie Lastverteiler: Unterstützen Sie TCP Zustandsprüfungen, automatisches Failover und die Steuerung des Datenverkehrs, um die Leistung zu optimieren und die Hochverfügbarkeit von Range-aktivierten Diensten aufrechtzuerhalten.
  • Unterstützung des Proxy-Protokolls: Behalten Sie die Sichtbarkeit der Client-IP über Proxy- und Load-Balancer-Konfigurationen hinweg bei, was für eine genaue Protokollierung, die Durchsetzung von Sicherheitsrichtlinien und Audits unerlässlich ist.

Range-Anwendungen sind nur für Enterprise-Kunden gegen Aufpreis verfügbar und werden pro Bandbreitennutzung berechnet.

Zugehörige Links