범위 애플리케이션
범위 애플리케이션을 사용하면 DDoS 보호, TLS 암호화, 사용자 지정 규칙 정책을 기존 HTTP / HTTPS 트래픽을 넘어 TCP 및 UDP 서비스까지 확장할 수 있습니다. 이는 단순한 웹 트래픽을 넘어 TCP 기반 서비스를 보호하고 IBM Cloud CIS 내에서 포괄적인 보안 및 성능 이점을 제공합니다.
CIS 에 의해 보호되는 표준 웹 애플리케이션과 달리 Range 애플리케이션을 사용하면 VPN 엔드포인트, NAT 게이트웨이, 데이터베이스 포트, 사용자 지정 TCP 서비스 등 비웹 서비스를 통해 CIS 글로벌 네트워크 및 위협 인텔리전스를 활용할 수 있습니다. 이러한 서비스로 향하는 트래픽은 CIS 인프라를 통과하여 다음과 같은 여러 계층의 보안 및 성능 향상 기능을 활용합니다:
- DDoS 보호: TCP / UDP 프로토콜에 대한 레이어 3/4 공격(볼륨 플러드 및 프로토콜 남용 포함)을 완화하여 비웹 서비스가 중단되지 않도록 보호합니다.
- TLS 암호화를 추가합니다: 기본 지원이 부족하거나 백엔드 설정이 복잡한 서비스에 TLS 암호화를 추가하세요. 이를 통해 전송 중인 데이터를 보호하고 가로채기나 도난으로부터 데이터를 보호할 수 있습니다.
- 사용자 지정 규칙 통합: 특정 IP 주소, IP 범위 또는 기타 기준을 허용, 차단 또는 이의를 제기하여 세분화된 액세스 제어를 시행할 수 있습니다. 이렇게 하면 무단 액세스가 줄어들고 공격 표면이 최소화됩니다.
- HTTP (S) 범위 애플리케이션 보호: 계층 7 사용자 지정 규칙을 적용하여 HTTP (S) 기반 범위 애플리케이션을 보호하고 미세 조정된 필터링 및 정책 시행을 지원합니다. 자세한 내용은 WAF 사용자 지정 규칙에 대한 정보를 참조하세요.
- 로드 밸런서를 구성하세요: TCP 상태 확인, 자동 장애 조치, 트래픽 조정을 지원하여 Range 지원 서비스 전반에서 성능을 최적화하고 고가용성을 유지합니다.
- 프록시 프로토콜 지원: 정확한 로깅, 보안 정책 적용, 감사에 중요한 프록시 및 로드 밸런서 설정 전반에서 클라이언트 IP 가시성을 유지합니다.
범위 애플리케이션은 기업 고객만 추가 비용으로 이용할 수 있으며 대역폭 사용량에 따라 요금이 책정됩니다.