Volterra 如何确保出海Web 应用安全性和性能-ESG跨境

Volterra 如何确保出海Web 应用安全性和性能

来源网络
来源网络
2022-05-08
点赞icon 0
查看icon 533

Volterra 如何确保出海Web 应用安全性和性能Volterra 如何确保出海Web 应用安全性和性能概述随着云端工作负载(公有云、私有云或混合云)的增加和微服务的兴起,需要正确访问和保护的出海应用也越来越多。Volterra全球应用交付网络(ADN)与VoltMesh服务可提供7层DDoS、WAF和API安全以......

Volterra 如何确保出海Web 应用安全性和性能




Volterra 如何确保出海Web 应用安全性和性能

概述

随着云端工作负载(公有云、私有云或混合云)的增加和微服务的兴起,需要正确访问和保护的出海应用也越来越多。Volterra全球应用交付网络(ADN)与VoltMesh服务可提供7层DDoS、WAF和API安全以及全球分布式负载均衡,因此无需在各个位置部署独立服务和堆叠设备(DDoS/WAF/负载均衡器或ADC)。

三层防护:ADC + WAF + DDOS防护

ADC(应用交付控制器)

应用交付控制器(ADC)是一个网络组件,可优化并保护最终用户与海外互联网上发布的Web服务/应用之间的访问。ADC兼具负载均衡、反向代理及TLS终止特性。

负载均衡

负载均衡能够在属于平台的所有源服务器之间分配请求,可在访客/负载量增加的情况下确保服务可用性。

未部署负载均衡器:

1. 用户直接访问内容(本例中为Web服务器)。

2. 如果这台Web服务器发生故障,则将完全无法访问服务。

负载均衡还支持:

高可用特性:如果其中一台源服务器发生故障,负载均衡器(借助运行状况检查)将不会向其发快递任何请求

从负载均衡中逐一排除源服务器,以便在不中断服务的情况下执行维护。

反向代理

反向代理特性可优化源服务器的利用率:出海客户端通过大量连接访问反向代理,然后反向代理使用其自身与源服务器之间建立的连接池将这些连接发国际快递源服务器。这将支持源服务器处理更多请求,并为所交付的服务提供更出色的用户体验。

TLS终止

TLS操作极其占用CPU,尤其是“TLS握手”。通过使用上述反向代理机制并为TLS会话添加高速缓存容量,在Volterra ADC级别终止客户端的TLS连接可优化服务器资源的消耗。这有助于降低源服务器的负载,因为它们只需管理与Volterra ADC(而非大量客户端)的TLS协商。

Web应用防火墙(WAF)

为了应对7层高级应用攻击,Volterra ADC提供了一个WAF模块来快速阻止复杂攻击,并获得对攻击者所用Bot和TLS指纹的可视化。速率限制功能将自动拦截来自超过定义阈值(每秒请求数)的IP地址的请求。IP拦截特性可全面拦截特定IP地址或整个应用服务。

出海企业的应用安全问题非常复杂,需要使用多层方案来解决。目前妥善保护应用需要采用多种技术,为此,Volterra ADN提供了一套全面的集成工具。这套工具结合使用了基于签名的传统技术、统计算法及动态机器学习方法,在系统中表现为以下三项功能:

1.基于规则的WAF

结合使用OWASP核心规则集(CRS)和Volterra规则集(VRS)。

防御针对HTTP流量的一系列攻击,并监控和记录每个事件。

可用于告警和拦截模式。

2.  行为分析

该系统执行机器学习,依据服务网格中的监控系统收集的日志和指标,来了解客户端和服务器的行为。当检测到异常行为时,它将快速生成告警。

2.应用DoS防护

综合使用基于规则的WAF、行为分析及网络防火墙部分的快速访问控制列表(ACL)来抵御攻击。

DDoS防护

无论是出于商业原因还是勒索目的,分布式拒绝服务(DDoS)攻击的目的是击溃服务或网站。Volterra ADC可充分利用我们的骨干网,并具有TB级DDoS防护功能。Volterra运行着自己的骨干网,支持我们对其进行端到端控制,并提出安全和优化建议。

当攻击者瞄准一项服务时,攻击活动将耗尽该服务资源,使其变得不可用。用户将无法再访问该服务。

Volterra的DDoS防护解决方案能够阻止攻击,同时支持合法用户持续访问服务。

Volterra ADN上运行的Volterra ADC的IP地址通过Anycast在互联网上公布。客户端最终将在离其最近的Volterra接入点(PoP)上使用ADC。这有助于提升海外用户的应用体验。此外,攻击在边缘节点(PoP)级别即被隔离,既不会蔓延至整个网络,也不会影响整体服务或应用可用性。

集中管理和可观察性

VoltConsole是Volterra基于SaaS的管理门户,支持客户通过单个控制台轻松管理其所有分布式资源、服务及工作负载。VoltConsole可实现系统运行状况、应用部署、网络与安全服务、连接指标及资源消耗的精细可视化。

VoltConsole能够提供:

1. 负载均衡和代理的全局可视化,包括端到端延迟、源服务器使用情况、客户端排序和错误统计。

2. 流量指标监控,例如吞吐量、请求/响应率和地理位置。

3. 请求、告警与错误的实时统计和历史趋势,以及各个请求的详细信息,以加快故障排除。

总结

Volterra能够帮助NetOps和DevOps团队提高其关键应用的性能和安全性,支持包括基于微服务的现代应用、分布式应用以及传统设计的Web应用。

Volterra将其应用交付网络与基于SaaS的VoltMesh服务相结合,可提供7层DDoS、WAF和API安全性及全局分布式负载均衡,从而实现这一目标。

出海企业应用服务的部署和持续运营均得以简化,因为团队既无需在本地部署多项服务,也不必集成多家厂商的服务和管理控制台,只需通过Volterra基于SaaS的门户VoltConsole即可实现其所有操作和可视化并执行策略管理及报告。

了解有关Volterra多云解决方案的更多信息请访问:volterra.io

联系技术销售团队:chinainfo@f5.com


文章推荐
WishPB活动推广技巧有哪些,wish平台如何做有效pb推广
TikTok的优势是算法吗,tiktok推荐算法优势
Yandex如何向智能手机用户定向投放效果广告,yandex广告拦截
阿里云如何获取转移码图文解说,阿里云怎么领取云服务器


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
韩国平台交流群
加入
韩国平台交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
ESG跨境专属福利分享群
加入
ESG跨境专属福利分享群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
《开店大全-全球合集》
《开店大全-主流平台篇》
《开店大全-东南亚篇》
《CD平台自注册指南》
《开店大全-俄罗斯篇》
《韩国站内推广指南》
《韩国热销品预测》
《开店大全-日韩篇》
《开店大全-拉美篇》
《开店大全-欧洲篇》
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

Baidu
map