Applicazioni della gamma
Le applicazioni Range consentono di estendere la protezione DDoS, la crittografia TLS e i criteri delle regole personalizzate ai servizi TCP e UDP oltre al traffico tradizionale HTTP / HTTPS. Questo protegge i servizi basati su TCP al di là del solo traffico web e offre vantaggi completi in termini di sicurezza e prestazioni all'interno di IBM Cloud CIS.
A differenza delle applicazioni Web standard protette da CIS, le applicazioni Range consentono ai servizi non Web, come endpoint VPN, gateway NAT, porte di database e servizi personalizzati di TCP, di sfruttare la rete globale e le informazioni sulle minacce di CIS. Il traffico destinato a questi servizi passa attraverso l'infrastruttura CIS, dove beneficia di diversi livelli di sicurezza e di miglioramenti delle prestazioni, tra cui:
- DDoS protezione: Mitigare gli attacchi Layer 3/4 contro i protocolli TCP / UDP, compresi i flood volumetrici e l'abuso di protocollo, per proteggere i servizi non web dalle interruzioni.
- TLS crittografia: Aggiungete la crittografia TLS ai servizi che non dispongono di un supporto nativo o che hanno configurazioni complesse del backend. Ciò contribuisce a proteggere i dati in transito e a tutelarli da intercettazioni o furti.
- Integrazione di regole personalizzate: Applicare controlli di accesso granulari consentendo, bloccando o contestando specifici indirizzi IP, intervalli IP o altri criteri. Questo riduce gli accessi non autorizzati e minimizza le superfici di attacco.
- Protezione delle applicazioni Range HTTP (S): Applicare regole personalizzate Layer 7 per proteggere le applicazioni Range basate su HTTP (S), consentendo il filtraggio e l'applicazione dei criteri in modo mirato. Per ulteriori informazioni, vedere Informazioni sulle regole personalizzate WAF.
- Configurare i bilanciatori di carico: Supportare i controlli sullo stato di salute di TCP, il failover automatico e la gestione del traffico per ottimizzare le prestazioni e mantenere l'alta disponibilità dei servizi abilitati da Range.
- Supporto del protocollo proxy: Preservare la visibilità dell'IP del client tra le configurazioni di proxy e bilanciatori di carico, fondamentale per la registrazione accurata, l'applicazione dei criteri di sicurezza e l'auditing.
Le applicazioni di portata sono disponibili solo per i clienti Enterprise a un costo aggiuntivo, con un prezzo per l'utilizzo della larghezza di banda.