告别云化安全“囧途”,企业应用安全防护的最佳拍档

来源: 云巴巴 2021-12-02 14:27:38

当前各行业头部企业的数字化转型步入深水区,数字化优势愈发明显,“数字经济”加速发展。同时技术持续迭代更新,云计算得到大规模应用,在数据中心架构的选择中,兼具弹性拓展和数据私密性的私有云架构备受企业青睐。

“上云”成为数字化转型关键词

然而企业基于传统架构建设的安全防护体系,与私有云优势特性格格不入,已经成为了阻滞企业上云转型的绊脚石。同时在各种APT攻击和攻防演练的促进下,当前企业防护向实战化转变,流量巨大且对外开放的Web站点成为了攻击者最方便访问与攻击尝试的靶点,亟需“一夫当关,万夫莫开”的应用层安全防护能力。

上云之旅需要靠谱的“安全拍档”

那么如何选择一个靠谱拍档,选择一款 “万夫莫敌”且弹性适配私有云的应用层防护设备?关于这个问题,我们不妨听听某数字化转型深水区选手的应对之道。

全球首款语义分析下一代Web应用防火墙(NGWAF),采用前沿的智能语义分析算法,能够基于上下文逻辑实现攻击检测,将攻击拦截性能提升至全球顶尖水平。

令 “深水区选手”头疼的问题!

某世界五百强集团,业务覆盖城建、能源等多个领域,为适应业务发展,逐步向私有云架构转型,此时原有的两台规则型WAF出现了一些问题:

硬件部署限制,不能弹性适配业务

已有的硬件WAF部署较早,以透明串联形式防护既定流量,随着业务迁移上云,流量迅速增长,硬件部署的WAF反而成为链路中阻碍性能扩展的瓶颈,无法对弹性变化的云端业务进行有效防护。

依赖规则防护,实战场景易被绕过

近年来随着攻防演练活动的普及和规范化,攻击队更加专业;在APT攻击中,使用的攻击手段也在不断迭代,传统的规则型WAF已经难以阻挡攻击者的步伐。

缺乏拓展能力,无法进行多样防护

随着企业数字化转型加速和Web应用场景的不断拓展,仅支持HTTP/HTTPS流量检测的应用防护体系,无法满足API防护与BOT管理等新的需求。

作为全国数字化转型明星企业的某集团是如何解决上述诸多问题的呢?万夫莫敌且适配私有云的应用安全防护设备又是什么呢?

答案就是——采用软件集群反向代理部署方式的雷池(SafeLine)。雷池(SafeLine)底层容器架构使其能更灵活的适配私有云环境,软件集群反向代理的部署方式则满足了私有云安全防护高可用和弹性拓展的需求。

在部署前,用户请求(HTTP/HTTPS流量)由汇聚负载均衡设备牵引至Web服务器集群处理。部署时,雷池(SafeLine)集群以物理旁路的形式链接核心交换机,并通过修改负载均衡设备配置的方式,实现逻辑串联。部署后,用户请求由汇聚负载均衡设备牵引至对应的雷池(SafeLine)集群,检测所有流量,拦截并记录攻击请求,将正常请求转发至Web服务器集群。

VPC 1/2对应的雷池(SafeLine)集群,包含1个管理节点和4个检测节点;VPC 3(因特殊防护需求,单独划分空间)对应的雷池(SafeLine)集群则包含1个管理节点和2个检测节点。在雷池(SafeLine)集群中检测节点负责接收、检测和转发HTTP/HTTPS请求,管理节点负责对检测节点进行统一管理,包括策略下发、日志收集存储等。

在企业上云之旅中

雷池(SafeLine)有何优势?

适配私有云,支持无缝拓展

雷池(SafeLine)采用容器架构,灵活嵌入私有云环境。反向代理集群部署的方式,能够配合负载均衡实现WAF的高可用,保障业务持续稳定运行。当业务流量接近集群承受峰值时,可以通过直接在集群中增加检测节点的方式,实现性能的弹性拓展。

语义分析,提高绕过成本

与规则型WAF不同,雷池(SafeLine)以语义分析技术为核心,辅助机器学习检测机制,提高非法请求的检测和拦截效率,显著增加攻击者绕过WAF进行攻击的难度。

开放拓展,支持API与BOT需求

除了进行HTTP/HTTPS流量的检测之外,雷池(SafeLine)也支持API流量的安全检测,识别并阻断攻击行为。且能够通过多项主动检验,识别和管理BOT请求,提高恶意BOT攻击成本。

避免上云之旅成为“囧途”,

雷池(SafeLine)是值得拥有的好拍档!

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

腾讯云防火墙的核心优势帮助企业智能防御网络攻击

腾讯云防火墙的核心优势帮助企业智能防御网络攻击

腾讯云防火墙是腾讯安全自主研发的SaaS化云原生防火墙产品,为云上客户提供可信赖的安全解决方案,传统的安全防护措施在安全中显得滞后且成本高。

2022-11-23 15:00:07

千万别再把云防火墙和Web应用防火墙搞混了

千万别再把云防火墙和Web应用防火墙搞混了

提到防火墙,无论是用过朋友或是没用过的都不陌生,都知道是用来加固网络保障网络安全的。但大多数人所熟知的是Web应用防火墙,也就是我们俗称的WAF,在企业纷纷上云的大趋势下,云防火墙便是作为企业上云的第一个基础安全设施而生的新一代防火墙。 企业上云不免面临

2022-11-23 10:03:10

【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

Imperva是网络安全解决方案的专业提供商,能够在云端和本地对业务关键数据和应用程序提供保护。公司成立于 2002 年,业务分布于全球各地的90多个国家。

2021-12-03 15:58:00

今天,FVM可编排引擎重新定义WAF的能力上限

今天,FVM可编排引擎重新定义WAF的能力上限

对于 WAF 这类按照流程执行的安全检测类产品而言,在现代化商业环境下,其能力上限往往被禁锢住了。

2021-12-02 14:07:47

快来了解一下什么是Web应用防火墙

快来了解一下什么是Web应用防火墙

提到防火墙,无论是用过朋友或是没用过的都不陌生,但大多数人所熟知的是Web应用防火墙,也就是我们俗称的WAF,都知道是用来加固网络保障网络安全的。企业纷纷上云的大趋势下,安全设施而生的新一代防火墙云防火墙便,是作为企业上云的第一个基础在。 企业上云不免面

2022-11-23 14:41:57

Web应用防火墙保护的具体是哪些地方

Web应用防火墙保护的具体是哪些地方

Web应用防火墙简称WAF,通过一列列针对HTTP/HTTPS的安全策略为web应用提供保护,防御针对网络应用的攻击,通过记录分析黑客的样本库和漏洞情况,解决网络应用层的系统入侵、网络篡改、数据泄露以及访问服务不稳定等异常情况,保障网站的安全可用。

2023-02-20 17:05:37

严选云产品

小元感知冬奥智慧安防系统 小元感知冬奥智慧安防系统实现全景监控,同时可跟踪每一个动态细节,并分别给出高清图像,一台替代多台,降低工程难度,减少项目后期运营成本,同时拥有全时空回溯功能,回放监控场景内的任意时刻的任意细节。
鸿翼科技KM知识管理系统 鸿翼科技KM知识管理基于ECM底座,拥有六大手段和一套激励机制,帮助企业构建完整的知识体系。通过实现知识、员工、业务互相作用的闭环,助力合作伙伴构建知识体系,驱动业务升级。
腾讯云 智慧油站/充电站数字化运营解决方案 腾讯云智慧油站/充电站数字化运营解决方案通过互联网数字化技术为加油站与充电站提供零接触加油、购物服务、智能获客、线上积分的运营能力,全面提升加油站与充电站的营销体验,大幅提高加油站与充电站的运营效率,增加业务收入。
科脉蛙笑酒水行业经营管理解决方案 科脉蛙笑酒水行业经营管理解决方案,智能管理系统,全面提升门店运营效率。建立多方之间的关系,寻求高效共赢的合作模式。大数据洞察消费市场,提供精准有效的决策。智能技术升级带来便捷消费体验。
苏宁科技数据采集分析平台 苏宁数据采集分析平台,为线上、线下、实时、离线、多种异构数据源接入大数据仓库提供了一套完整解决方案,支持全终端的数据采集,覆盖APP、小程序、Web、H5、OTT;结合标准化流量模型,建立用户行为分析体系;搭建一站式平台配置管理能力;具有高可靠性与高可扩展性。
惟客数据数据资产管理平台 着力于构建数据资产管理体系,以大数据为支撑,有效解决对数据资产进行管理的实践性问题,在帮助企业合理评估、规范和治理信息资产的同时实现数据资产化并持续增值。

甄选10000+数字化产品 为您免费使用

申请试用