成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

信息安全不可或缺 應用交付還需安全交付

安全
從負載均衡、應用交付到交付安全,在短短的十數年里,交付領域的變化可謂日新月異,從軟件到硬件,從4層負載到7層應用,而這兩年,主流廠商又將應用交付的大旗指向了信息安全。這些僅僅是廠商的“噱頭”么?事實并非如此。

從負載均衡、應用交付到交付安全,在短短的十數年里,交付領域的變化可謂日新月異,從軟件到硬件,從4層負載到7層應用,而這兩年,主流廠商又將應用交付的大旗指向了信息安全。這些僅僅是廠商的“噱頭”么?事實并非如此。

安全自需求而來

應用交付是從負載均衡概念延伸而來,最初的負載均衡作為一項分擔技術,曾經是路由交換設備的基本技術(如鏈路負載),其主要目的在于解決大并發數據流量時的壓力分擔,以及做4層的服務器負載均衡,隨著客戶應用越來越復雜、需求越來越多,逐漸產生了應用層的負載均衡。

應用交付的產生主要來源于兩個因素:一是客戶需求的提升,除了負載均衡,客戶的應用需要在部署時更加靈活,更加適應應用本身的特點;二是SSL加速技術、HTTP壓縮技術等一系列應用交付技術在不斷發展和整合,這些都推動著應用交付持續向前發展。從應用部署理念上來講,負載均衡關注業務流進入數據中心的過程,而應用交付更加關注應用交付出去的效果,更加關注用戶的使用體驗。

應用交付技術正是從業務連續性著手,從解決高可用性,逐漸發展到解決應用優化、安全問題,一步步的邁向用戶的最終需求。對于提供應用交付的廠商而言,從最開始的傳統的網絡廠商,慢慢的有更多關注于應用、關注于安全的廠商加入進來。而傳統的網絡廠商也逐步邁向安全,應用交付技術與安全技術的融合已經成為一個大趨勢。

技術推動安全

應用交付產品在做4層負載均衡時,協議、IP、接口等信息是其分擔技術基礎,而7層的負載技術同時也要求應用交付產品能夠完成對應用層協議,如:HTTP、SMTP等協議的解析。這些技術為應用交付產品完成安全功能打下了技術基礎。

交付技術在不斷更新,但應用交付的部署位置卻從未改變。服務器負載(應用加速、卸載)通常部署在服務器區前端,鏈路負載通常部署在多鏈路出口,而這些位置本身也正是傳統安全產品防火墻、IPS、WAF的部署位置。

安全問題的日益突出,也使得應用交付產品設計人員注意到,通過應用交付產品構建第一道安全防線的必要性。而國際以及國內主流安全廠商的跟進,則使得這種希望逐漸變為現實。#p#

應用交付身上的安全因子

更進一步的訪問控制

基于IP、協議、端口的4層訪問控制已經是防火墻產品的標配,對于應用交付來說,僅僅支持4層的訪問控制還遠遠不夠,如今網絡攻擊已經由傳統的3、4層向4、7層擴展。通過對應用層的協議解析,應用交付產品可以支持對應用層數據的訪問控制,因而使服務器得到更高的安全性。

DDoS攻擊的第一道防線

服務器負載均衡是應用交付的基本應用,應用交付負責將用戶流量分擔到不同服務器上。可以想象,一臺沒有任何安全功能的應用交付產品,在發生DDoS攻擊時,毫無區分的將DDoS攻擊的流量分配到用戶服務器所帶來的災難性的后果。

反之,通過在應用交付產品上合理配置就可以很好的應對DDoS攻擊。應用交付產品自身工作在TCP代理模式,在這種模式下,通過代理、cookie等技術可有效識別攻擊者身份。此外,應用交付產品相比傳統防火墻、IPS具備更高的連接處理能力,可以更好的保護后端的服務器。

越來越被重視的DNS安全

DNS是互聯網中最基礎又至關重要的一環,應用交付產品在做智能DNS以及全局負載均衡部署中,可以很容易的擴展DNS服務器的響應能力。通過對DNS報文的合規檢查,以及DNS報文的速率控制,可以防止針對企業域名的DNS flood攻擊。而對DNSSEC的支持可以有效的防止DNS劫持。

SSL加密內容檢測

眾所周知,銀行的網上數據都是基于SSL加密的。傳統的網絡安全理念與攻擊防護無法解決網上的應用攻擊問題,典型的就是目前常見的防火墻,入侵檢測和IPS等設備的特征碼技術在銀行的SSL加密流量下毫無用處,無法進行解密。應用交付產品提供的SSL卸載功能,不單能減輕后臺服務器的負擔,更重要的是,可以對卸載后的數據進行安全檢測,阻斷攻擊報文。

WEB安全

WEB安全的核心是對HTTP報文的解析和處理,應用交付產品部署在服務器前端時,在優化、加速業務的同時,也在并行處理各種安全事務。從HTTP協議合規性檢查,到防信息泄露,以及各種SQL/XSS的阻斷。

在保障應用安全性與暢通的同時,極大的減少了服務器群的負載,將服務器從大量安全連接、數據加密中解脫出來,更加專注在應用處理本身。目前主流的應用交付廠商都將WAF作為應用交付產品的一部分,甚至引申出專門的WEB安全產品來銷售,由此可見WEB安全在應用交付領域的重要性。

編輯點評:

安全勢必成為應用交付領域中不可忽視的一環,用戶在選擇應用交付產品時,除了關注性能之外,也需要更加關注交付的安全性。

責任編輯:藍雨淚 來源: 中關村在線
相關推薦

2011-07-21 10:52:05

應用交付IPv6

2014-06-24 09:31:02

信息安全IT安全首席安全官

2013-09-18 09:40:32

企業BYOD企業應用商店

2023-05-04 12:37:24

2011-02-16 15:54:27

RSA亞瑟中國信息安全

2024-01-23 17:25:22

2013-04-09 14:52:36

2009-06-15 17:49:58

2019-08-05 10:00:13

LinuxBash命令

2015-04-01 10:55:55

2013-03-29 15:19:05

2016-09-28 15:32:24

2015-01-07 21:29:17

2020-05-07 18:20:52

Git腳本Linux開源

2020-02-10 08:00:00

macOSAuthy谷歌Chrome

2013-06-04 15:39:23

2015-06-30 15:14:54

2018-08-15 06:43:39

數據安全交付

2021-11-30 05:51:46

React開發工具

2020-11-09 06:51:46

開源工具開源
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日韩欧美一区二区 | 久久激情网 | 免费观看视频www | 国产精品无码专区在线观看 | 亚洲天堂成人在线视频 | 别c我啊嗯国产av一毛片 | 色又黄又爽网站www久久 | 中文字幕av一区二区三区 | 中文字幕久久精品 | 天天干天天色 | 日韩成人在线观看 | 一区二区三区视频在线观看 | 麻豆一区 | 国产精品久久久久久久久久久免费看 | 日韩在线xx | 日韩欧美国产电影 | 特黄av| 一区二区三区av | 精品不卡 | 99re在线视频 | 欧美一级特黄aaa大片在线观看 | 国产精品久久久久无码av | 国产精品精品久久久 | 日韩一区二区在线视频 | 久久久久久久久毛片 | 91精品国产色综合久久不卡蜜臀 | 欧美在线色视频 | 亚洲一区二区三区四区视频 | 国产视频第一页 | 欧美日韩国产综合在线 | 美女视频一区二区三区 | 一区二区三区精品在线视频 | 国产成人精品av | 免费在线观看一区二区 | 亚洲免费在线 | 亚洲精品久久久久久国产精华液 | 国产黄色网址在线观看 | 精品久久久久久久人人人人传媒 | 国产乱码精品一区二区三区忘忧草 | 91精品国产91久久久久久三级 | 亚洲 欧美 日韩在线 |