Aplicaciones de la gama

Las aplicaciones de la gama permiten ampliar la protección DDoS, el cifrado TLS y las políticas de reglas personalizadas a los servicios TCP y UDP más allá del tráfico tradicional HTTP / HTTPS. Esto protege sus servicios basados en TCP más allá del mero tráfico web y proporciona amplias ventajas de seguridad y rendimiento en IBM Cloud CIS.

A diferencia de las aplicaciones web estándar protegidas por CIS, las aplicaciones Range permiten que sus servicios no web, como puntos finales VPN, pasarelas NAT, puertos de bases de datos y servicios personalizados de TCP, aprovechen la red global CIS y la inteligencia sobre amenazas. El tráfico destinado a estos servicios pasa por la infraestructura de CIS, donde se beneficia de múltiples capas de seguridad y mejoras de rendimiento, entre ellas:

  • DDoS protección: Mitigue los ataques de Capa 3/4 contra los protocolos TCP / UDP, incluidas las inundaciones volumétricas y el abuso de protocolos, para proteger los servicios no web de las interrupciones.
  • TLS encriptación: Añade cifrado TLS a servicios que carecen de soporte nativo o tienen configuraciones backend complejas. Esto ayuda a asegurar los datos en tránsito y a protegerlos contra la interceptación o el robo.
  • Integración de reglas personalizadas: Aplique controles de acceso granulares permitiendo, bloqueando o impugnando direcciones IP específicas, rangos de IP u otros criterios. Esto reduce el acceso no autorizado y minimiza las superficies de ataque.
  • Proteja las aplicaciones de HTTP (S) Range: Aplique reglas personalizadas de Capa 7 para proteger las aplicaciones Range basadas en HTTP (S), permitiendo un filtrado ajustado y la aplicación de políticas. Para obtener más información, consulte Acerca de las reglas personalizadas de WAF.
  • Configure equilibradores de carga: Admita las comprobaciones de estado de TCP, la conmutación por error automática y el direccionamiento del tráfico para optimizar el rendimiento y mantener una alta disponibilidad en todos los servicios habilitados para Range.
  • Compatibilidad con protocolos proxy: Conserve la visibilidad de la IP del cliente en todas las configuraciones de proxy y equilibrador de carga, lo que es fundamental para un registro preciso, la aplicación de políticas de seguridad y la auditoría.

Las aplicaciones de gama sólo están disponibles para los clientes Enterprise por un coste adicional, y su precio es por uso de ancho de banda.

Enlaces relacionados