Applications de la gamme
Les applications de la gamme vous permettent d'étendre la protection DDoS, le cryptage TLS et les règles personnalisées aux services TCP et UDP au-delà du trafic traditionnel HTTP / HTTPS. Cela permet de sécuriser vos services basés sur TCP au-delà du simple trafic web et de fournir des avantages complets en termes de sécurité et de performance au sein de IBM Cloud CIS.
Contrairement aux applications web standard protégées par CIS, les applications Range permettent à vos services non web, tels que les points d'extrémité VPN, les passerelles NAT, les ports de base de données et les services TCP personnalisés, de tirer parti du réseau mondial et de l'intelligence des menaces de CIS. Le trafic destiné à ces services passe par l'infrastructure CIS, où il bénéficie de plusieurs couches de sécurité et d'améliorations des performances, notamment :
- DDoS protection : Atténuer les attaques de la couche 3/4 contre les protocoles TCP / UDP, y compris les inondations volumétriques et les abus de protocole, afin de protéger les services non web contre les perturbations.
- TLS cryptage : Ajoutez le cryptage TLS aux services qui n'ont pas de support natif ou qui ont des configurations backend complexes. Cela permet de sécuriser les données en transit et de les protéger contre l'interception ou le vol.
- Intégration de règles personnalisées : Appliquez des contrôles d'accès granulaires en autorisant, en bloquant ou en contestant des adresses IP spécifiques, des plages d'adresses IP ou d'autres critères. Cela permet de réduire les accès non autorisés et de minimiser les surfaces d'attaque.
- Sécuriser les applications de la gamme HTTP (S): Appliquez des règles personnalisées de la couche 7 pour protéger les applications de la gamme HTTP (S), en permettant un filtrage fin et une application des règles. Pour plus d'informations, voir À propos des règles personnalisées du WAF.
- Configurer les équilibreurs de charge : Prendre en charge TCP les contrôles de santé, le basculement automatique et la gestion du trafic afin d'optimiser les performances et de maintenir la haute disponibilité des services compatibles avec la gamme.
- Prise en charge des protocoles proxy : Préservez la visibilité de l'IP du client dans les configurations de proxy et d'équilibreur de charge, ce qui est essentiel pour une journalisation précise, l'application de la politique de sécurité et l'audit.
Les applications de gamme ne sont disponibles que pour les clients Entreprise, moyennant un coût supplémentaire, et sont facturées en fonction de l'utilisation de la bande passante.