告别云化安全“囧途”,企业应用安全防护的最佳拍档

来源: 云巴巴 2021-12-02 14:27:38

当前各行业头部企业的数字化转型步入深水区,数字化优势愈发明显,“数字经济”加速发展。同时技术持续迭代更新,云计算得到大规模应用,在数据中心架构的选择中,兼具弹性拓展和数据私密性的私有云架构备受企业青睐。

“上云”成为数字化转型关键词

然而企业基于传统架构建设的安全防护体系,与私有云优势特性格格不入,已经成为了阻滞企业上云转型的绊脚石。同时在各种APT攻击和攻防演练的促进下,当前企业防护向实战化转变,流量巨大且对外开放的Web站点成为了攻击者最方便访问与攻击尝试的靶点,亟需“一夫当关,万夫莫开”的应用层安全防护能力。

上云之旅需要靠谱的“安全拍档”

那么如何选择一个靠谱拍档,选择一款 “万夫莫敌”且弹性适配私有云的应用层防护设备?关于这个问题,我们不妨听听某数字化转型深水区选手的应对之道。

全球首款语义分析下一代Web应用防火墙(NGWAF),采用前沿的智能语义分析算法,能够基于上下文逻辑实现攻击检测,将攻击拦截性能提升至全球顶尖水平。

令 “深水区选手”头疼的问题!

某世界五百强集团,业务覆盖城建、能源等多个领域,为适应业务发展,逐步向私有云架构转型,此时原有的两台规则型WAF出现了一些问题:

硬件部署限制,不能弹性适配业务

已有的硬件WAF部署较早,以透明串联形式防护既定流量,随着业务迁移上云,流量迅速增长,硬件部署的WAF反而成为链路中阻碍性能扩展的瓶颈,无法对弹性变化的云端业务进行有效防护。

依赖规则防护,实战场景易被绕过

近年来随着攻防演练活动的普及和规范化,攻击队更加专业;在APT攻击中,使用的攻击手段也在不断迭代,传统的规则型WAF已经难以阻挡攻击者的步伐。

缺乏拓展能力,无法进行多样防护

随着企业数字化转型加速和Web应用场景的不断拓展,仅支持HTTP/HTTPS流量检测的应用防护体系,无法满足API防护与BOT管理等新的需求。

作为全国数字化转型明星企业的某集团是如何解决上述诸多问题的呢?万夫莫敌且适配私有云的应用安全防护设备又是什么呢?

答案就是——采用软件集群反向代理部署方式的雷池(SafeLine)。雷池(SafeLine)底层容器架构使其能更灵活的适配私有云环境,软件集群反向代理的部署方式则满足了私有云安全防护高可用和弹性拓展的需求。

在部署前,用户请求(HTTP/HTTPS流量)由汇聚负载均衡设备牵引至Web服务器集群处理。部署时,雷池(SafeLine)集群以物理旁路的形式链接核心交换机,并通过修改负载均衡设备配置的方式,实现逻辑串联。部署后,用户请求由汇聚负载均衡设备牵引至对应的雷池(SafeLine)集群,检测所有流量,拦截并记录攻击请求,将正常请求转发至Web服务器集群。

VPC 1/2对应的雷池(SafeLine)集群,包含1个管理节点和4个检测节点;VPC 3(因特殊防护需求,单独划分空间)对应的雷池(SafeLine)集群则包含1个管理节点和2个检测节点。在雷池(SafeLine)集群中检测节点负责接收、检测和转发HTTP/HTTPS请求,管理节点负责对检测节点进行统一管理,包括策略下发、日志收集存储等。

在企业上云之旅中

雷池(SafeLine)有何优势?

适配私有云,支持无缝拓展

雷池(SafeLine)采用容器架构,灵活嵌入私有云环境。反向代理集群部署的方式,能够配合负载均衡实现WAF的高可用,保障业务持续稳定运行。当业务流量接近集群承受峰值时,可以通过直接在集群中增加检测节点的方式,实现性能的弹性拓展。

语义分析,提高绕过成本

与规则型WAF不同,雷池(SafeLine)以语义分析技术为核心,辅助机器学习检测机制,提高非法请求的检测和拦截效率,显著增加攻击者绕过WAF进行攻击的难度。

开放拓展,支持API与BOT需求

除了进行HTTP/HTTPS流量的检测之外,雷池(SafeLine)也支持API流量的安全检测,识别并阻断攻击行为。且能够通过多项主动检验,识别和管理BOT请求,提高恶意BOT攻击成本。

避免上云之旅成为“囧途”,

雷池(SafeLine)是值得拥有的好拍档!

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

数字化案例秀 ‖ 社交电商平台“云集”的信息保卫战

数字化案例秀 ‖ 社交电商平台“云集”的信息保卫战

面对云集的困扰问题,腾讯云安全提供了T-Sec Web应用防火墙方案:基于AI的一站式Web业务运营风险防护,帮助应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及Web业务安全防护问题。

2023-09-04 16:37:56

如何为Web应用安全建立动态防护体系

如何为Web应用安全建立动态防护体系

随着信息化建设的不断发展,教育行业在日趋复杂和严峻的网络安全形势下,面临着极大的安全威胁,作为校园网络服务的主要模式,web应用安全防护显得格外重要。

2022-11-23 15:09:55

千万别再把云防火墙和Web应用防火墙搞混了

千万别再把云防火墙和Web应用防火墙搞混了

提到防火墙,无论是用过朋友或是没用过的都不陌生,都知道是用来加固网络保障网络安全的。但大多数人所熟知的是Web应用防火墙,也就是我们俗称的WAF,在企业纷纷上云的大趋势下,云防火墙便是作为企业上云的第一个基础安全设施而生的新一代防火墙。 企业上云不免面临

2022-11-23 10:03:10

Web应用安全需要具备什么样的特征

Web应用安全需要具备什么样的特征

2020年多起网络安全攻击事件频发,隐私入侵、DDoS攻击、数据泄露、支付欺诈等层出不穷的网络攻击给企业带来了难以估算的损失,大部分的网络攻击都更倾向于小企业。面对Web网络安全,我们在选择解决方案的时候也要注意以下几点:

2022-11-23 15:17:19

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,可有效帮助企业应对云环境下安全防护难题。

2021-12-23 10:29:06

警惕主动外联!云防火墙检测拦截勒索、Muhstik僵尸网络等 Log4j2漏洞利用

警惕主动外联!云防火墙检测拦截勒索、Muhstik僵尸网络等 Log4j2漏洞利用

近期,阿里云安全观测到,在 Apache Log4j2 漏洞攻击全程中,无论是在漏洞利用阶段,还是后续要进行验证和进一步的控制利用,大多涉及多次受害服务器的主动外联,云防火墙已陆续发现并拦截60余万次涉及勒索、挖矿家族的漏洞利用行为。

2021-12-16 14:58:26

严选云产品

禅层Zenlayer全球加速解决方案 唾手可得的数字化转型办公神器,客户可以在任意位置、任何时间以优异的体验,安全访问部署在全球任何地方的生产力应用。可以同时满足用户在全球加速、组网、安全三方面需求。用户自建源站加速、第三方内容加速、全球组网、异构云连接等多种场景下满足企业的数字化需求,协助企业快速完成全球化进程,打造新常态下的企业生产力。
行云管家云管平台 行云管家云管平台作为厂商中立的云计算管理平台,能够帮助广大企业高效管理云计算资源,实现易上云、用好云、管好云的目标。
万博思图DataVis一站式数据可视化平台 万博思图DataVis一站式数据可视化平台,专业的企业级大数据产品,通过完善的产品体系为用户提供 从数据接入、数据处理、数据过滤、数据分析到数据展示以 及推广营销一站式解决方案。
合力亿捷 微工单解决方案 合力亿捷微工单解决方案,多重规则分派工单,打通售后服务;多渠道服务受理与用户自助服务;灵活的工单流转,跨部门高效协作;现场服务数据监控,提升管理效率。实时查询备件信息,做好准备工作;实现全方位的客户资产生命周期管理 ;客户服务回访,提升客户满意度。
致远互联A8智码平台 致远互联A8智码平台,利用二维码结合CAP能力实现“一物一码、一事一码”,解决业务线下线上流转的管理问题。解决业务线下线上流转的管理问题,提升企业信息流转效率及业务效能。结合CAP自定义控件,结合业务应用进行营销。
简道云零代码建设轻量级智慧社区解决方案 简道云零代码建设轻量级智慧社区解决方案,0代码搭建应用,IT小白也能快速上手。国内首家表单类应用搭建平台,操作全程无需代码、落地快 一线物业人员无需额外培训,使用上0负担。生成多维可视化看板,社区动态尽在掌握。功能可灵活自定义,支持更多场景拓展。

甄选10000+数字化产品 为您免费使用

申请试用