Relianoid ialah syarikat pintar yang menumpukan pada pasaran Pengawal Penghantaran Aplikasi dan benar-benar taksub dengan keselamatan dalam penghantaran, atas sebab itu kami benar-benar tahu bahawa hari ini keselamatan adalah kebimbangan sebenar untuk perniagaan dan cara yang lebih baik untuk menyelesaikannya adalah dengan menambah tugas ini kepada pengurusan aplikasi mengawal. Dengan ini, kami akan dapat memastikan bahawa hanya trafik yang selamat akan sampai ke sistem bahagian belakang kami.
Strategi perlindungan yang selamat dan dalam talian diperlukan, jadi jurutera Relianoid telah mereka bentuk perlindungan dan sistem pengesanan yang inovatif dalam lapisan yang berbeza hanya untuk melindungi daripada pelbagai jenis serangan; modul inovatif ini dipanggil IPDS atau Intrusion Prevention and Detection System, direka bentuk dengan premis berikut:
. The Edge adalah kuncinya: pengkomputeran tepi adalah konsep moden, hanya pengkomputeran kuasa berhampiran lokasi perkhidmatan akhir dengan idea utama untuk mengurangkan latensi dalam komunikasi dan dengan tujuan melakukan tugas khusus untuk memunggah sumber dan tugas pada akhirnya. Oleh itu, marilah kita melakukan tugas tambahan untuk melindungi dan membuang lalu lintas berbahaya, dengan cara yang hanya lalu lintas bersih yang akan dilalui ke perkhidmatan pelanggan.
Melindungi pada peringkat awal akan menjimatkan sumber: Setelah kelebihan itu wajar digunakan untuk melindungi perkhidmatan pelanggan, bagaimana untuk menjadi lebih cekap dari sudut pengiraan? Penyerang akan melepasi peranti Edge yang digunakan untuk perlindungan, ini ialah modul Relianoid IPDS, sebaik sahaja paket itu dikesan sebagai berniat jahat dalam laluan data kerana banyak sumber yang akan dapat kami simpan. Dengan premis ini, Relianoid IPDS telah dibangunkan untuk dapat melindungi sistem dalam peringkat kemasukan di dalam sistem Pengendalian Relianoid yang mampu menurunkan lebih daripada 45 juta paket sesaat setiap teras CPU dengan kebolehskalaan linear menambah teras CPU.
Jenis serangan yang berbeza memerlukan berbeza jenis perlindungan: Mari kita jelaskan tentang perlindungan keselamatan siber, tidak ada penyelesaian keselamatan ilahi yang akan melindungi anda dari serangan apa pun, tetapi sistem anda dapat dilindungi dari eksploitasi yang paling terkenal atau serangan sifar-hari, misalnya, memberi anda pilihan untuk mengamankan lalu lintas dan memeriksanya untuk mencari corak dari penyerang atau asal yang mencurigakan, itulah tujuan penyelesaian keselamatan yang dikembangkan di pelbagai lapisan.
Mari ketahui dengan lebih baik bagaimana penyelesaian keselamatan berlapis yang berkesan dan berkesan berfungsi di Edge.
Reputasi Pelanggan.
biarkan menyemak dalam Edge IP pelanggan dan menghentikan trafik dari asal berniat jahat sebelum mereka menyerang berdasarkan alamat IP asal. Reputasi IP sangat terkenal sebagai laporan pihak ketiga kerana mereka telah dikenal pasti sebagai penyerang, Relianoid menggunakan maklumat ini untuk melindungi anda daripada mereka.
Melindungi pelayan anda dengan menolak trafik menggunakan set reputasi prabina Relianoid yang berpangkalan di negara, atau alamat IP yang dikesan sebagai penyerang kepada perkhidmatan seperti SMTP, IMAP, Pangkalan Data, PBX atau Pelayan SIP, perkhidmatan Web atau API, Proksi awam, rangkaian TOR, rangkaian Bots, antara yang lain. IPDS Relianoid mampu melindungi anda daripada lebih daripada 250 pangkalan data reputasi klien IP berbeza yang dikemas kini setiap hari atau mencipta sendiri untuk set anda sendiri.
Perlindungan DoS
Biarkan Edge memeriksa tingkah laku paket terhadap pelbagai jenis serangan Denial of Services (DoS), dengan modul ini, percubaan membanjiri perkhidmatan pelanggan akan dihentikan dengan menerapkan peraturan pemeriksaan paket yang berlainan, mempertahankan sistem anda daripada serangan banjir berdasarkan persetujuan tinggi per kedua per IP sumber / IP destinasi, Reset Packet banjir atau serangan Bogus antara lain.
Perlindungan RBL
Biarkan Relianoid melindungi di Edge dengan senarai sekat masa Nyata, pastikan laluan data anda terhadap sumber yang berbeza berdasarkan Resolusi DNS IP sumber. Sambungkan sebarang jenis aliran kepada satu sistem senarai sekat masa nyata bukan sahaja trafik SMTP anda dan gunakan pangkalan data yang sama untuk perkhidmatan aplikasi yang berbeza, gunakan sistem RBL peribadi kami atau gunakan perkhidmatan reputasi tinggi pihak ketiga seperti SpamHaus, Spamcop atau perkhidmatan awam yang lain.
reverse Proxy
Setelah aliran HTTP ditangkap oleh Relianoid IPDS melewati trafik melalui proksi terbalik yang terletak di Edge, di hadapan pelayan bahagian belakang web anda, faedah keselamatan yang Relianoid IPDS tawarkan kepada perkhidmatan anda diterangkan di bawah:
Lapisan Pengangkutan
IPDS Relianoid sebagai peranti Edge menawarkan keselamatan dalam lapisan TCP yang melindungi terhadap serangan banjir SYN yang menawarkan perlindungan dengan proksi SYN, ciri ini melindungi penciptaan 2 sambungan bebas, sambungan TCP antara klien dan IPDS Relianoid di Edge dan satu lagi antara Relianoid dan pelayan belakang yang mempertahankan terhadap serangan TCP.
Lapisan aplikasi
IPDS Relianoid sebagai peranti Edge hanya membuka port terpakai (biasanya 80 dan 443 untuk penggunaan Proksi Songsang) membenarkan trafik melaluinya bertahan daripada pengimbasan port atau meningkatkan pemarkahan tentang mana-mana Audit Keselamatan Siber. Modul IPDS dalam lapisan proksi terbalik hanya membenarkan protokol HTTP(S) mempertahankan terhadap permintaan yang salah bentuk dan menunggu untuk menerima semua pengepala HTTP daripada pelanggan sebelum menganalisis dan memajukan ke pelayan untuk melindungi asal daripada serangan Slowloris atau menganalisis kandungan web dengan Ciri Firewall Aplikasi Web.
WAF atau Firewall Aplikasi Web
Trafik HTTP (S) meningkat setiap hari dan hari demi hari kenaikannya sangat dihargai, perkhidmatan terus berubah menjadi HTTPS seperti kes Server Exchange bahawa dalam versi terkemudian sepenuhnya menguruskan perkhidmatannya sendiri melalui protokol HTTP(S), atas sebab itu, lapisan keselamatan untuk pemeriksaan protokol HTTP(S) ini di Edge, dan analisis adalah satu kemestian, Relianoid IPDS termasuk lapisan keselamatan yang dapat bekerja dengan peraturan prabina (OWASP) yang dikemas kini dengan kerap untuk menangani ancaman yang muncul, atau cipta milik anda sendiri, peraturan pra-bina tersebut melindungi sistem anda di Edge terhadap penguatkuasaan kaedah HTTP(S), DoS, Pengesanan Pengimbas, penguatkuasaan protokol, protokol serangan, serangan LFI/RFI/RCE, XSS atau skrip silang tapak, SQLi atau SQL Injection, Serangan penetapan sesi aplikasi, projek aplikasi web untuk WordPress, Drupal, NextCloud, Dokuwiki, Cpanel, Xenforo, atau kebocoran data pengaturcaraan antara lain.
Modul keselamatan berlapis IPDS
Modul IPDS Relianoid menawarkan peringkat awal untuk mencegah dan melindungi daripada penyerang yang menolak trafik berniat jahat dan memastikan bahawa hanya trafik yang berguna akan memintas sistem atau pelayan berasaskan awan anda yang membenarkan sambungan ke sistem anda hanya daripada perkhidmatan IP Relianoid. Selain itu, Relianoid IPDS menawarkan API REST untuk digunakan dari luar ADC itu sendiri yang membenarkan peranti luaran seperti pelayan bahagian belakang mengemas kini peraturan dari jauh sekiranya beberapa mitigasi tidak dilakukan dengan betul dan dihantar kepada perkhidmatan pelanggan awan.
Gambaran keseluruhan akhir
Keselamatan perkhidmatan bermula di Edge dengan sistem modul Relianoid IPDS, kami menerangkan cara Relianoid IPDS boleh membantu dengan penyelesaian berbilang lapisan yang berkesan dengan lebih daripada 5000 set peraturan perlindungan dikemas kini setiap hari hanya untuk memastikan sistem anda benar-benar bersedia untuk melindungi daripada penyerang baharu dan kaedah baharu yang menjejaskan perkhidmatan awan anda. Jika anda mahu kami memanjangkan maklumat ini dan mengetahui dengan lebih baik bagaimana Relianoid IPDS boleh membantu anda hubungi kami dan kami akan membantu anda dalam membuat platform keselamatan yang menyelesaikan kes penggunaan yang anda perlukan.
