Aplicações de alcance
Os aplicativos de alcance permitem que você estenda a proteção DDoS, a criptografia TLS e as políticas de regras personalizadas para os serviços TCP e UDP, além do tráfego tradicional HTTP / HTTPS. Isso protege seus serviços baseados em TCP além do tráfego da Web e oferece benefícios abrangentes de segurança e desempenho em IBM Cloud CIS.
Diferentemente dos aplicativos Web padrão protegidos pelo CIS, os aplicativos Range permitem que seus serviços não Web, como endpoints de VPN, gateways NAT, portas de banco de dados e serviços personalizados do TCP, aproveitem a rede global e a inteligência contra ameaças do CIS. O tráfego destinado a esses serviços passa pela infraestrutura CIS, onde se beneficia de várias camadas de segurança e aprimoramentos de desempenho, incluindo:
- DDoS proteção: Mitigar ataques de Camada 3/4 contra os protocolos TCP / UDP, incluindo inundações volumétricas e abuso de protocolo, para proteger serviços que não sejam da Web contra interrupções.
- TLS criptografia: Adicione a criptografia TLS aos serviços que não têm suporte nativo ou que têm configurações complexas de back-end. Isso ajuda a proteger os dados em trânsito e contra interceptação ou roubo.
- Integração de regras personalizadas: Imponha controles de acesso granular permitindo, bloqueando ou desafiando endereços IP específicos, intervalos de IP ou outros critérios. Isso reduz o acesso não autorizado e minimiza as superfícies de ataque.
- Proteja os aplicativos do HTTP (S) Range: Aplique regras personalizadas da Camada 7 para proteger os aplicativos Range baseados em HTTP (S), permitindo a filtragem ajustada e a aplicação de políticas. Para obter mais informações, consulte Sobre as regras personalizadas do WAF.
- Configurar balanceadores de carga: Ofereça suporte a TCP verificações de integridade, failover automático e direcionamento de tráfego para otimizar o desempenho e manter a alta disponibilidade em serviços habilitados para Range.
- Suporte a protocolos de proxy: Preserve a visibilidade do IP do cliente nas configurações de proxy e balanceador de carga, o que é fundamental para o registro preciso, a aplicação de políticas de segurança e a auditoria.
Os aplicativos de alcance só estão disponíveis para clientes Enterprise por um custo adicional e são cobrados por uso de largura de banda.