應用範圍
範圍應用程式可讓您將 DDoS 保護、TLS 加密和自訂規則政策延伸至 TCP 和 UDP 服務,超越傳統 HTTP / HTTPS 流量。 這可保護您基於 TCP 的服務,而不僅僅是網頁流量,並在 IBM Cloud CIS 內提供全面的安全性和效能優勢。
與受 CIS 保護的標準 Web 應用程式不同,Range 應用程式可讓您的非 Web 服務(例如 VPN 端點、NAT 閘道、資料庫連接埠和自訂 TCP 服務)利用 CIS 全球網路和威脅情報。 以這些服務為目的地的流量會經由 CIS 基礎架構,並從多層安全性和效能增強功能中獲益,包括
- DDoS 保護:減緩針對 TCP / UDP 通訊協定的第 3/4 層攻擊,包括volumetric floods 和通訊協定濫用,以保護非網路服務免於中斷。
- TLS 加密:為缺乏本機支援或後端設定複雜的服務新增 TLS 加密功能。 這有助於確保資料在傳輸過程中的安全,並防止資料被攔截或竊取。
- 自訂規則整合:透過允許、封鎖或挑戰特定 IP 位址、IP 範圍或其他條件,強制執行細粒度存取控制。 這可減少未經授權的存取,並將攻擊面降至最低。
- 保護 HTTP (S) Range 應用程式:套用第 7 層自訂規則,以保護 HTTP (S)-based Range 應用程式,實現微調過濾和政策強制執行。 如需詳細資訊,請參閱「關於 WAF 自訂規則」。
- 設定負載平衡器:支援 TCP 健康檢查、自動故障移轉和流量轉向,以最佳化效能並維持啟用範圍服務的高可用性。
- 代理協定支援:在代理和負載平衡器設定中保留用戶端 IP 可見性,這對於精確記錄、安全政策執行和審計非常重要。
範圍應用程式僅提供給企業客戶,且需額外收費,並依頻寬使用量計價。