傳統網銀區采用串聯方式将安全設備集成至網絡中(zhōng),并通過設備自身的HA機制來排除單點故障的隐患,但與此同時會帶來設備閑置、資(zī)源利用率不充分(fēn)、無法通過橫向擴展加強性能的情況。
傳統網銀區采用串聯方式将安全設備集成至網絡中(zhōng),并通過設備自身的HA機制來排除單點故障的隐患,但與此同時會帶來設備閑置、資(zī)源利用率不充分(fēn)、無法通過橫向擴展加強性能的情況。
新網銀區通過SSLO技術對安全設備進行池化設計,将每一(yī)種類型的安全設備作爲安全服務以安全服務鏈的形式對業務流量進行安全防護。支持安全設備橫向擴展,同時提供對安全設備的實時監控,保證業務連續性。
加密流量造成安全盲點和高性能消耗 ;
高延遲;
安全設備擴展性差,擴容難度大(dà) ;
所有流量流經所有安全設備,資(zī)源浪費(fèi) ;
安全設備策略一(yī)層不變;運維及排障成本高;
安全設備資(zī)源池構建,減低安全設備投資(zī)成本。
集中(zhōng)式解密/加密功能可支持查看 SSL/TLS 流量,從而使用多個安全工(gōng)具進行檢查。重加密用戶流量綁定至互聯網和 Web 應用,支持安全檢查。
提供對出入站 SSL/TLS 流量的高性能解密,支持進行安全檢查以揭露威脅和阻止攻擊。
動态鏈接安全設備并對其進行獨立監控和擴展;通過上下(xià)文分(fēn)類引擎智能管理整個安全鏈的解密,從而降低管理成本并提高安全資(zī)源使用率。
提供單一(yī)平台統一(yī)檢查下(xià)一(yī)代加密協議,從而提供無與倫比的靈活性,最大(dà)限度地減少架構變更, 并防止出現新的安全盲點。
靈活集成到甚至最複雜(zá)的架構中(zhōng),以集中(zhōng)執行 SSL 加密/解密功能,并爲整個安全基礎設施交付最 新的加密技術。
提升安全性能:解密後的SSL流量負載及健康檢查充分(fēn)引導安全服務鏈的利用率,優化和可用性。
降低安全TCO:集中(zhōng)的加密控制和管理減輕了安全鏈和員(yuán)工(gōng)的負擔 同時消除了安全隐患。
增強安全性和可視化:全代理架構可解決任何協議轉換問題, 并且加密算法和協議管理可在降低成 本的同時增強保護。