機構(gòu)或企業(yè)需要保護關(guān)鍵資產(chǎn)免受來自內(nèi)外部的威脅。但如今大多數(shù)流量都進行了加密,現(xiàn)有安全控制無法根據(jù)檢查的要求進行解密,導致關(guān)鍵資產(chǎn)極易受攻擊。leyu.樂魚SSL證書卸載與流量編排產(chǎn)品提供基于策略的編排,支持經(jīng)濟高效地查看任何網(wǎng)絡拓撲、設備或應用的完整安全服務鏈。
產(chǎn)品優(yōu)勢:
1、獲得加密流量的可視化。
通過對整個網(wǎng)絡堆棧進行集中解密,發(fā)現(xiàn)隱藏的威脅。
2、最大限度地利用安全投資。
通過高效管理出入站加密流量優(yōu)化性能。
3、改進風險管理和隱私保護。
實施合理的策略,在安全和隱私保護之間取得有效平衡
4、確保應用安全性和可用性。
可抵御 7 層分布式拒絕服務(DDoS)、SQL 注入和 OWASP 十大攻擊的全面地理位置攻擊保護,并可為最新的交互式 AJAX 應用和JSON 有效負荷提供保護。
解決方案:
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品可提供對出入站SSL/TLS流量的高性能解密,支持進行安全檢查以發(fā)現(xiàn)威脅和阻止攻擊。動態(tài)服務鏈和基于策略的流量導向支持機構(gòu)或企業(yè)智能地管理整條安全設備鏈上的加密流量,并獲得最佳可用性。
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品確保加密流量可以被解密、被安全的控制檢查以及重新加密,提供了增強的可視化,可幫助規(guī)避網(wǎng)絡中的威脅。這樣,機構(gòu)或企業(yè)可以最大限度地利用針對惡意軟件、數(shù)據(jù)丟失防護(DLP)、勒索軟件和下一代防火墻(NGFW)的安全服務投資,從而有效防止出入站威脅,包括漏洞利用、回調(diào)和數(shù)據(jù)外泄。
部署條件:
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品支持多種部署模式,可以輕松集成到復雜的體系架構(gòu)中,為出入站流量提供集中解密功能。leyu.樂魚SSL證書卸載與流量編排產(chǎn)品支持多種出入站拓撲模式(包括入站層2/3、 出站層2/3和出站顯式/ 透明代理)和多種安全設備(包括 2/3 層、Tap、Web 代理、僅接收流量和基于 ICAP 的設備)
優(yōu)化運營效率:
安全團隊習慣于手動連接產(chǎn)品,創(chuàng)建了包含多個組件的菊花鏈式安全堆棧。典型的堆??赡馨∟GFW、DLP掃描儀、Web應用防火墻(WAF)、入侵防御系統(tǒng)(IPS)、惡意軟件分析工具等組件。
靜態(tài)配置的安全鏈運營效率低下,無法適應不斷變化的網(wǎng)絡狀況。leyu.樂魚SSL證書卸載與流量編排產(chǎn)品可動態(tài)地連接安全設備,獨立監(jiān)控和擴展這些設備,并通過上下文分類引擎智能管理跨整條安全鏈的解密。 動態(tài)服務鏈和基于策略的流量導向降低了運營成本,并支持將菊花鏈架構(gòu)的安全設備轉(zhuǎn)換為高度可用的安全服務。
??功能介紹:
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品可幫助團隊簡化安全服務部署,提升加密環(huán)境的敏捷性、控制和可視化。
1、SSL 可視化
支持軟件可對進入安全設備前的SSL流量進行卸載,可將卸載完成后的流量送入到安全設備組進行流量內(nèi)容檢查。支持ECDHE等具有PFS的高級算法。支持SM2、SM3、SM4等國密算法
2、安全設備池化
可將接入的安全設備進行池化,并按照不同的負載均衡算法分配流量到一個安全設備組中的所有安全設備,使安全設備組具有動態(tài)平滑擴展功能。
3、安全設備健康檢查
支持對安全設備進行健康檢查,在安全設備失效后,不再對其進行流量分配。
4、安全設備接入支持
支持 IPS、WAF、NGFW、DLP、上網(wǎng)行為管理、防毒墻等安全設備的接入,并支持所接入安全設備的各種部署模式,包括 L2 透明、L3網(wǎng)關(guān)、L3透明、TAP等部署模式。
5、動態(tài)服務鏈
支持對所接入的安全設備配置基于策略的動態(tài)服務鏈,可分配不同屬性的用戶流量經(jīng)過不同動態(tài)服務鏈中安全設備順次進行檢查。
6、安全流量編排
可對不同屬性用戶的流量進行編排,使其流經(jīng)不同的安全設備,并可實時將某個安全設備或安全設備組 Bypass。
7、安全流量區(qū)分
可根據(jù)以下條件,對用戶流量進行區(qū)分,可對不同屬性的用戶流量匹配到不同的動態(tài)服務鏈:
1、源 IP 2、目的 IP 3、目的端口 4、 IP 地理信息
5、域名 6、 IP 黑名單 7、URL 8、協(xié)議
8、可編程支持
支持基于TCL的可編程能力,以適應復雜業(yè)務環(huán)境。可以通過聲明式API完成對設備的系統(tǒng)和網(wǎng)絡配置,包括但不限于設備IP地址、路由、DNS、SNMP、日志管理、用戶創(chuàng)建等配置。
9、雙機策略
支持雙機主備部署,并支持配置同步。
10、軟件擴展性
可以軟件形式附加到應用交付設備,并與其整合部署,實現(xiàn)對安全流量的編排。
11、部署模式
支持以下部署模式:
1、 入向 L2 透明部署;
2、 入向 L3 網(wǎng)關(guān)部署;
3、 與現(xiàn)有應用交付設備整合部署。
4、 出向 L2 透明部署;
5、 出向 L3 透明部署;
6、 出向 L3 代理部署
12、支持接入設備
1、 支持 Web Proxy 設備接入;
2、 支持透明二層設備接入;
3、 支持三層設備接入;
4、 支持基于 ICAP 的 DLP 設備接入;
5、 支持 Received Only 類旁掛設備接入。
13、管理方式
全圖形化向?qū)Р渴穑С侄嘀匾龑?,簡化用戶運維管理, 可支持不少于4個引導分區(qū)選項,幫助客戶靈活選擇不同版本進行功能部署。
14、虛擬化(多租戶)
最多 32個
15、Bot攻擊防護
通過驗證碼挑戰(zhàn),Web 端 JavaScript 主動挑戰(zhàn),移動 App SDK 等來防御 Bot 攻擊
16、DDoS攻擊防護
通過 TPS 限速來緩解基于 API 的 DDoS 攻擊,通過 Behavioral DDoS 防御手段對 API 請求進行機器學習分析,更加高效的防御基于 API 的 DDoS攻擊。
17、實現(xiàn)統(tǒng)一的認證和授權(quán)
支持 OAuth, OpenID, JWT 等授權(quán),對 API 訪問源,訪問方式等控
leyu.樂魚
京ICP備2022033023號
京公網(wǎng)安備 11030102011456號
機構(gòu)或企業(yè)需要保護關(guān)鍵資產(chǎn)免受來自內(nèi)外部的威脅。但如今大多數(shù)流量都進行了加密,現(xiàn)有安全控制無法根據(jù)檢查的要求進行解密,導致關(guān)鍵資產(chǎn)極易受攻擊。leyu.樂魚SSL證書卸載與流量編排產(chǎn)品提供基于策略的編排,支持經(jīng)濟高效地查看任何網(wǎng)絡拓撲、設備或應用的完整安全服務鏈。
產(chǎn)品優(yōu)勢:
1、獲得加密流量的可視化。
通過對整個網(wǎng)絡堆棧進行集中解密,發(fā)現(xiàn)隱藏的威脅。
2、最大限度地利用安全投資。
通過高效管理出入站加密流量優(yōu)化性能。
3、改進風險管理和隱私保護。
實施合理的策略,在安全和隱私保護之間取得有效平衡
4、確保應用安全性和可用性。
可抵御 7 層分布式拒絕服務(DDoS)、SQL 注入和 OWASP 十大攻擊的全面地理位置攻擊保護,并可為最新的交互式 AJAX 應用和JSON 有效負荷提供保護。
解決方案:
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品可提供對出入站SSL/TLS流量的高性能解密,支持進行安全檢查以發(fā)現(xiàn)威脅和阻止攻擊。動態(tài)服務鏈和基于策略的流量導向支持機構(gòu)或企業(yè)智能地管理整條安全設備鏈上的加密流量,并獲得最佳可用性。
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品確保加密流量可以被解密、被安全的控制檢查以及重新加密,提供了增強的可視化,可幫助規(guī)避網(wǎng)絡中的威脅。這樣,機構(gòu)或企業(yè)可以最大限度地利用針對惡意軟件、數(shù)據(jù)丟失防護(DLP)、勒索軟件和下一代防火墻(NGFW)的安全服務投資,從而有效防止出入站威脅,包括漏洞利用、回調(diào)和數(shù)據(jù)外泄。
部署條件:
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品支持多種部署模式,可以輕松集成到復雜的體系架構(gòu)中,為出入站流量提供集中解密功能。leyu.樂魚SSL證書卸載與流量編排產(chǎn)品支持多種出入站拓撲模式(包括入站層2/3、 出站層2/3和出站顯式/ 透明代理)和多種安全設備(包括 2/3 層、Tap、Web 代理、僅接收流量和基于 ICAP 的設備)
優(yōu)化運營效率:
安全團隊習慣于手動連接產(chǎn)品,創(chuàng)建了包含多個組件的菊花鏈式安全堆棧。典型的堆棧可能包括NGFW、DLP掃描儀、Web應用防火墻(WAF)、入侵防御系統(tǒng)(IPS)、惡意軟件分析工具等組件。
靜態(tài)配置的安全鏈運營效率低下,無法適應不斷變化的網(wǎng)絡狀況。leyu.樂魚SSL證書卸載與流量編排產(chǎn)品可動態(tài)地連接安全設備,獨立監(jiān)控和擴展這些設備,并通過上下文分類引擎智能管理跨整條安全鏈的解密。 動態(tài)服務鏈和基于策略的流量導向降低了運營成本,并支持將菊花鏈架構(gòu)的安全設備轉(zhuǎn)換為高度可用的安全服務。
??功能介紹:
leyu.樂魚SSL證書卸載與流量編排產(chǎn)品可幫助團隊簡化安全服務部署,提升加密環(huán)境的敏捷性、控制和可視化。
1、SSL 可視化
支持軟件可對進入安全設備前的SSL流量進行卸載,可將卸載完成后的流量送入到安全設備組進行流量內(nèi)容檢查。支持ECDHE等具有PFS的高級算法。支持SM2、SM3、SM4等國密算法
2、安全設備池化
可將接入的安全設備進行池化,并按照不同的負載均衡算法分配流量到一個安全設備組中的所有安全設備,使安全設備組具有動態(tài)平滑擴展功能。
3、安全設備健康檢查
支持對安全設備進行健康檢查,在安全設備失效后,不再對其進行流量分配。
4、安全設備接入支持
支持 IPS、WAF、NGFW、DLP、上網(wǎng)行為管理、防毒墻等安全設備的接入,并支持所接入安全設備的各種部署模式,包括 L2 透明、L3網(wǎng)關(guān)、L3透明、TAP等部署模式。
5、動態(tài)服務鏈
支持對所接入的安全設備配置基于策略的動態(tài)服務鏈,可分配不同屬性的用戶流量經(jīng)過不同動態(tài)服務鏈中安全設備順次進行檢查。
6、安全流量編排
可對不同屬性用戶的流量進行編排,使其流經(jīng)不同的安全設備,并可實時將某個安全設備或安全設備組 Bypass。
7、安全流量區(qū)分
可根據(jù)以下條件,對用戶流量進行區(qū)分,可對不同屬性的用戶流量匹配到不同的動態(tài)服務鏈:
1、源 IP 2、目的 IP 3、目的端口 4、 IP 地理信息
5、域名 6、 IP 黑名單 7、URL 8、協(xié)議
8、可編程支持
支持基于TCL的可編程能力,以適應復雜業(yè)務環(huán)境??梢酝ㄟ^聲明式API完成對設備的系統(tǒng)和網(wǎng)絡配置,包括但不限于設備IP地址、路由、DNS、SNMP、日志管理、用戶創(chuàng)建等配置。
9、雙機策略
支持雙機主備部署,并支持配置同步。
10、軟件擴展性
可以軟件形式附加到應用交付設備,并與其整合部署,實現(xiàn)對安全流量的編排。
11、部署模式
支持以下部署模式:
1、 入向 L2 透明部署;
2、 入向 L3 網(wǎng)關(guān)部署;
3、 與現(xiàn)有應用交付設備整合部署。
4、 出向 L2 透明部署;
5、 出向 L3 透明部署;
6、 出向 L3 代理部署
12、支持接入設備
1、 支持 Web Proxy 設備接入;
2、 支持透明二層設備接入;
3、 支持三層設備接入;
4、 支持基于 ICAP 的 DLP 設備接入;
5、 支持 Received Only 類旁掛設備接入。
13、管理方式
全圖形化向?qū)Р渴穑С侄嘀匾龑?,簡化用戶運維管理, 可支持不少于4個引導分區(qū)選項,幫助客戶靈活選擇不同版本進行功能部署。
14、虛擬化(多租戶)
最多 32個
15、Bot攻擊防護
通過驗證碼挑戰(zhàn),Web 端 JavaScript 主動挑戰(zhàn),移動 App SDK 等來防御 Bot 攻擊
16、DDoS攻擊防護
通過 TPS 限速來緩解基于 API 的 DDoS 攻擊,通過 Behavioral DDoS 防御手段對 API 請求進行機器學習分析,更加高效的防御基于 API 的 DDoS攻擊。
17、實現(xiàn)統(tǒng)一的認證和授權(quán)
支持 OAuth, OpenID, JWT 等授權(quán),對 API 訪問源,訪問方式等控