应用范围
范围应用允许您将 DDoS 保护、TLS 加密和自定义规则策略扩展到 TCP 和 UDP 服务,而不是传统的 HTTP / HTTPS 流量。 这将确保您基于 TCP 的服务安全,而不仅仅是网络流量,并在 IBM Cloud CIS 内提供全面的安全和性能优势。
与受 CIS 保护的标准 Web 应用程序不同,Range 应用程序使您的非 Web 服务(如 VPN 端点、NAT 网关、数据库端口和自定义 TCP 服务)能够利用 CIS 全球网络和威胁情报。 前往这些服务的流量会通过 CIS 基础设施,在这里,流量会受益于多层次的安全性和性能提升,包括
- DDoS 保护:减轻针对 TCP / UDP 协议的第 3/4 层攻击,包括体积洪水和协议滥用,以保护非网络服务免受干扰。
- TLS 加密:为缺乏本地支持或后台设置复杂的服务添加 TLS 加密功能。 这有助于确保数据在传输过程中的安全,防止数据被截取或窃取。
- 自定义规则集成:通过允许、阻止或质疑特定 IP 地址、IP 范围或其他标准,实施细粒度的访问控制。 这就减少了未经授权的访问,并将攻击面降至最低。
- 保护 HTTP (S) Range 应用程序的安全:应用第 7 层自定义规则保护基于 HTTP (S) 的 Range 应用程序,实现微调过滤和策略执行。 更多信息,请参阅 关于 WAF 自定义规则。
- 配置负载平衡器:支持 TCP 健康检查、自动故障切换和流量引导,以优化性能并在启用 Range 的服务间保持高可用性。
- 支持代理协议:在代理和负载平衡器设置中保留客户端 IP 可见性,这对准确记录、执行安全策略和审计至关重要。
范围应用仅适用于企业客户,需支付额外费用,并按带宽使用量计价。