機構或企業(yè)需要保護關(guān)鍵資產(chǎn)免受來(lái)自?xún)韧獠康耐{。但如今大多數流量都進(jìn)行了加密,現有安全控制無(wú)法根據檢查的要求進(jìn)行解密,導致關(guān)鍵資產(chǎn)極易受攻擊。leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品提供基于策略的編排,支持經(jīng)濟高效地查看任何網(wǎng)絡(luò )拓撲、設備或應用的完整安全服務(wù)鏈。
產(chǎn)品優(yōu)勢:
1、獲得加密流量的可視化。
通過(guò)對整個(gè)網(wǎng)絡(luò )堆棧進(jìn)行集中解密,發(fā)現隱藏的威脅。
2、最大限度地利用安全投資。
通過(guò)高效管理出入站加密流量?jì)?yōu)化性能。
3、改進(jìn)風(fēng)險管理和隱私保護。
實(shí)施合理的策略,在安全和隱私保護之間取得有效平衡
4、確保應用安全性和可用性。
可抵御 7 層分布式拒絕服務(wù)(DDoS)、SQL 注入和 OWASP 十大攻擊的全面地理位置攻擊保護,并可為最新的交互式 AJAX 應用和JSON 有效負荷提供保護。
解決方案:
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品可提供對出入站SSL/TLS流量的高性能解密,支持進(jìn)行安全檢查以發(fā)現威脅和阻止攻擊。動(dòng)態(tài)服務(wù)鏈和基于策略的流量導向支持機構或企業(yè)智能地管理整條安全設備鏈上的加密流量,并獲得最佳可用性。
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品確保加密流量可以被解密、被安全的控制檢查以及重新加密,提供了增強的可視化,可幫助規避網(wǎng)絡(luò )中的威脅。這樣,機構或企業(yè)可以最大限度地利用針對惡意軟件、數據丟失防護(DLP)、勒索軟件和下一代防火墻(NGFW)的安全服務(wù)投資,從而有效防止出入站威脅,包括漏洞利用、回調和數據外泄。
部署條件:
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品支持多種部署模式,可以輕松集成到復雜的體系架構中,為出入站流量提供集中解密功能。leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品支持多種出入站拓撲模式(包括入站層2/3、 出站層2/3和出站顯式/ 透明代理)和多種安全設備(包括 2/3 層、Tap、Web 代理、僅接收流量和基于 ICAP 的設備)
優(yōu)化運營(yíng)效率:
安全團隊習慣于手動(dòng)連接產(chǎn)品,創(chuàng )建了包含多個(gè)組件的菊花鏈式安全堆棧。典型的堆??赡馨∟GFW、DLP掃描儀、Web應用防火墻(WAF)、入侵防御系統(IPS)、惡意軟件分析工具等組件。
靜態(tài)配置的安全鏈運營(yíng)效率低下,無(wú)法適應不斷變化的網(wǎng)絡(luò )狀況。leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品可動(dòng)態(tài)地連接安全設備,獨立監控和擴展這些設備,并通過(guò)上下文分類(lèi)引擎智能管理跨整條安全鏈的解密。 動(dòng)態(tài)服務(wù)鏈和基于策略的流量導向降低了運營(yíng)成本,并支持將菊花鏈架構的安全設備轉換為高度可用的安全服務(wù)。
??功能介紹:
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品可幫助團隊簡(jiǎn)化安全服務(wù)部署,提升加密環(huán)境的敏捷性、控制和可視化。
1、SSL 可視化
支持軟件可對進(jìn)入安全設備前的SSL流量進(jìn)行卸載,可將卸載完成后的流量送入到安全設備組進(jìn)行流量?jì)热輽z查。支持ECDHE等具有PFS的高級算法。支持SM2、SM3、SM4等國密算法
2、安全設備池化
可將接入的安全設備進(jìn)行池化,并按照不同的負載均衡算法分配流量到一個(gè)安全設備組中的所有安全設備,使安全設備組具有動(dòng)態(tài)平滑擴展功能。
3、安全設備健康檢查
支持對安全設備進(jìn)行健康檢查,在安全設備失效后,不再對其進(jìn)行流量分配。
4、安全設備接入支持
支持 IPS、WAF、NGFW、DLP、上網(wǎng)行為管理、防毒墻等安全設備的接入,并支持所接入安全設備的各種部署模式,包括 L2 透明、L3網(wǎng)關(guān)、L3透明、TAP等部署模式。
5、動(dòng)態(tài)服務(wù)鏈
支持對所接入的安全設備配置基于策略的動(dòng)態(tài)服務(wù)鏈,可分配不同屬性的用戶(hù)流量經(jīng)過(guò)不同動(dòng)態(tài)服務(wù)鏈中安全設備順次進(jìn)行檢查。
6、安全流量編排
可對不同屬性用戶(hù)的流量進(jìn)行編排,使其流經(jīng)不同的安全設備,并可實(shí)時(shí)將某個(gè)安全設備或安全設備組 Bypass。
7、安全流量區分
可根據以下條件,對用戶(hù)流量進(jìn)行區分,可對不同屬性的用戶(hù)流量匹配到不同的動(dòng)態(tài)服務(wù)鏈:
1、源 IP 2、目的 IP 3、目的端口 4、 IP 地理信息
5、域名 6、 IP 黑名單 7、URL 8、協(xié)議
8、可編程支持
支持基于TCL的可編程能力,以適應復雜業(yè)務(wù)環(huán)境??梢酝ㄟ^(guò)聲明式API完成對設備的系統和網(wǎng)絡(luò )配置,包括但不限于設備IP地址、路由、DNS、SNMP、日志管理、用戶(hù)創(chuàng )建等配置。
9、雙機策略
支持雙機主備部署,并支持配置同步。
10、軟件擴展性
可以軟件形式附加到應用交付設備,并與其整合部署,實(shí)現對安全流量的編排。
11、部署模式
支持以下部署模式:
1、 入向 L2 透明部署;
2、 入向 L3 網(wǎng)關(guān)部署;
3、 與現有應用交付設備整合部署。
4、 出向 L2 透明部署;
5、 出向 L3 透明部署;
6、 出向 L3 代理部署
12、支持接入設備
1、 支持 Web Proxy 設備接入;
2、 支持透明二層設備接入;
3、 支持三層設備接入;
4、 支持基于 ICAP 的 DLP 設備接入;
5、 支持 Received Only 類(lèi)旁?huà)煸O備接入。
13、管理方式
全圖形化向導部署,支持多重引導,簡(jiǎn)化用戶(hù)運維管理, 可支持不少于4個(gè)引導分區選項,幫助客戶(hù)靈活選擇不同版本進(jìn)行功能部署。
14、虛擬化(多租戶(hù))
最多 32個(gè)
15、Bot攻擊防護
通過(guò)驗證碼挑戰,Web 端 JavaScript 主動(dòng)挑戰,移動(dòng) App SDK 等來(lái)防御 Bot 攻擊
16、DDoS攻擊防護
通過(guò) TPS 限速來(lái)緩解基于 API 的 DDoS 攻擊,通過(guò) Behavioral DDoS 防御手段對 API 請求進(jìn)行機器學(xué)習分析,更加高效的防御基于 API 的 DDoS攻擊。
17、實(shí)現統一的認證和授權
支持 OAuth, OpenID, JWT 等授權,對 API 訪(fǎng)問(wèn)源,訪(fǎng)問(wèn)方式等控
leyu.樂(lè )魚(yú)
京ICP備2022033023號
京公網(wǎng)安備 11030102011456號
機構或企業(yè)需要保護關(guān)鍵資產(chǎn)免受來(lái)自?xún)韧獠康耐{。但如今大多數流量都進(jìn)行了加密,現有安全控制無(wú)法根據檢查的要求進(jìn)行解密,導致關(guān)鍵資產(chǎn)極易受攻擊。leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品提供基于策略的編排,支持經(jīng)濟高效地查看任何網(wǎng)絡(luò )拓撲、設備或應用的完整安全服務(wù)鏈。
產(chǎn)品優(yōu)勢:
1、獲得加密流量的可視化。
通過(guò)對整個(gè)網(wǎng)絡(luò )堆棧進(jìn)行集中解密,發(fā)現隱藏的威脅。
2、最大限度地利用安全投資。
通過(guò)高效管理出入站加密流量?jì)?yōu)化性能。
3、改進(jìn)風(fēng)險管理和隱私保護。
實(shí)施合理的策略,在安全和隱私保護之間取得有效平衡
4、確保應用安全性和可用性。
可抵御 7 層分布式拒絕服務(wù)(DDoS)、SQL 注入和 OWASP 十大攻擊的全面地理位置攻擊保護,并可為最新的交互式 AJAX 應用和JSON 有效負荷提供保護。
解決方案:
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品可提供對出入站SSL/TLS流量的高性能解密,支持進(jìn)行安全檢查以發(fā)現威脅和阻止攻擊。動(dòng)態(tài)服務(wù)鏈和基于策略的流量導向支持機構或企業(yè)智能地管理整條安全設備鏈上的加密流量,并獲得最佳可用性。
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品確保加密流量可以被解密、被安全的控制檢查以及重新加密,提供了增強的可視化,可幫助規避網(wǎng)絡(luò )中的威脅。這樣,機構或企業(yè)可以最大限度地利用針對惡意軟件、數據丟失防護(DLP)、勒索軟件和下一代防火墻(NGFW)的安全服務(wù)投資,從而有效防止出入站威脅,包括漏洞利用、回調和數據外泄。
部署條件:
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品支持多種部署模式,可以輕松集成到復雜的體系架構中,為出入站流量提供集中解密功能。leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品支持多種出入站拓撲模式(包括入站層2/3、 出站層2/3和出站顯式/ 透明代理)和多種安全設備(包括 2/3 層、Tap、Web 代理、僅接收流量和基于 ICAP 的設備)
優(yōu)化運營(yíng)效率:
安全團隊習慣于手動(dòng)連接產(chǎn)品,創(chuàng )建了包含多個(gè)組件的菊花鏈式安全堆棧。典型的堆??赡馨∟GFW、DLP掃描儀、Web應用防火墻(WAF)、入侵防御系統(IPS)、惡意軟件分析工具等組件。
靜態(tài)配置的安全鏈運營(yíng)效率低下,無(wú)法適應不斷變化的網(wǎng)絡(luò )狀況。leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品可動(dòng)態(tài)地連接安全設備,獨立監控和擴展這些設備,并通過(guò)上下文分類(lèi)引擎智能管理跨整條安全鏈的解密。 動(dòng)態(tài)服務(wù)鏈和基于策略的流量導向降低了運營(yíng)成本,并支持將菊花鏈架構的安全設備轉換為高度可用的安全服務(wù)。
??功能介紹:
leyu.樂(lè )魚(yú)SSL證書(shū)卸載與流量編排產(chǎn)品可幫助團隊簡(jiǎn)化安全服務(wù)部署,提升加密環(huán)境的敏捷性、控制和可視化。
1、SSL 可視化
支持軟件可對進(jìn)入安全設備前的SSL流量進(jìn)行卸載,可將卸載完成后的流量送入到安全設備組進(jìn)行流量?jì)热輽z查。支持ECDHE等具有PFS的高級算法。支持SM2、SM3、SM4等國密算法
2、安全設備池化
可將接入的安全設備進(jìn)行池化,并按照不同的負載均衡算法分配流量到一個(gè)安全設備組中的所有安全設備,使安全設備組具有動(dòng)態(tài)平滑擴展功能。
3、安全設備健康檢查
支持對安全設備進(jìn)行健康檢查,在安全設備失效后,不再對其進(jìn)行流量分配。
4、安全設備接入支持
支持 IPS、WAF、NGFW、DLP、上網(wǎng)行為管理、防毒墻等安全設備的接入,并支持所接入安全設備的各種部署模式,包括 L2 透明、L3網(wǎng)關(guān)、L3透明、TAP等部署模式。
5、動(dòng)態(tài)服務(wù)鏈
支持對所接入的安全設備配置基于策略的動(dòng)態(tài)服務(wù)鏈,可分配不同屬性的用戶(hù)流量經(jīng)過(guò)不同動(dòng)態(tài)服務(wù)鏈中安全設備順次進(jìn)行檢查。
6、安全流量編排
可對不同屬性用戶(hù)的流量進(jìn)行編排,使其流經(jīng)不同的安全設備,并可實(shí)時(shí)將某個(gè)安全設備或安全設備組 Bypass。
7、安全流量區分
可根據以下條件,對用戶(hù)流量進(jìn)行區分,可對不同屬性的用戶(hù)流量匹配到不同的動(dòng)態(tài)服務(wù)鏈:
1、源 IP 2、目的 IP 3、目的端口 4、 IP 地理信息
5、域名 6、 IP 黑名單 7、URL 8、協(xié)議
8、可編程支持
支持基于TCL的可編程能力,以適應復雜業(yè)務(wù)環(huán)境??梢酝ㄟ^(guò)聲明式API完成對設備的系統和網(wǎng)絡(luò )配置,包括但不限于設備IP地址、路由、DNS、SNMP、日志管理、用戶(hù)創(chuàng )建等配置。
9、雙機策略
支持雙機主備部署,并支持配置同步。
10、軟件擴展性
可以軟件形式附加到應用交付設備,并與其整合部署,實(shí)現對安全流量的編排。
11、部署模式
支持以下部署模式:
1、 入向 L2 透明部署;
2、 入向 L3 網(wǎng)關(guān)部署;
3、 與現有應用交付設備整合部署。
4、 出向 L2 透明部署;
5、 出向 L3 透明部署;
6、 出向 L3 代理部署
12、支持接入設備
1、 支持 Web Proxy 設備接入;
2、 支持透明二層設備接入;
3、 支持三層設備接入;
4、 支持基于 ICAP 的 DLP 設備接入;
5、 支持 Received Only 類(lèi)旁?huà)煸O備接入。
13、管理方式
全圖形化向導部署,支持多重引導,簡(jiǎn)化用戶(hù)運維管理, 可支持不少于4個(gè)引導分區選項,幫助客戶(hù)靈活選擇不同版本進(jìn)行功能部署。
14、虛擬化(多租戶(hù))
最多 32個(gè)
15、Bot攻擊防護
通過(guò)驗證碼挑戰,Web 端 JavaScript 主動(dòng)挑戰,移動(dòng) App SDK 等來(lái)防御 Bot 攻擊
16、DDoS攻擊防護
通過(guò) TPS 限速來(lái)緩解基于 API 的 DDoS 攻擊,通過(guò) Behavioral DDoS 防御手段對 API 請求進(jìn)行機器學(xué)習分析,更加高效的防御基于 API 的 DDoS攻擊。
17、實(shí)現統一的認證和授權
支持 OAuth, OpenID, JWT 等授權,對 API 訪(fǎng)問(wèn)源,訪(fǎng)問(wèn)方式等控