ZDNS AD 系列应用交付位于应用交付链的战略位置,可以俯瞰与应用相关的流量。通过在正常条件下检查各种流量参数,可以有效识别与网络相关的异常攻击。ZDNS AD 系列应用交付可以通过利用 Defense 信令传递机制来缓解这些攻击,从而阻止攻击远离应用本身:
- 通知 DefensePro,在组织网络边界阻止攻击进入并缓解攻击。
- 通知DefensePipe,将容量型攻击推向云中的清洗中心,消除了组织互联网连接管饱和的风险。
因此,ZDNS AD 系列应用交付就可以在任何地方(即在网络边缘,数据中心内部等)检测到攻击,并在最佳位置缓解攻击,以确保即使遭受攻击也能保持一致的应用 SLA。
ZDNS AD SSL 加解密安全网关提供了便利的配置向导,帮助安全管理员定义用户或者流量策略流经多个安全设备,简化了安全服务的定制难度,实现加密流量安全,无需牺牲性能,降低了安全服务管理和维护的工作量。
灵活的部署方式
根据自身先进的应用区分能力,边界网关可以无缝介入网络流量,在流量到达目的地之前,分发流量到各个安全检测设备检测,从而消除规划风险并降低整体成本。
先进的高可用性
SSL流量的可视性
通过硬件 SSL 卡,实现高性能 SSL 的加解密,并通过一次解密过程,将解密后的明文流量转发给各个安全设备检测,所有安全设备检测完成后再实施加密。