本文讲的是 你以为A10 Networks只做应用交付?,2004年创立的A10 Networks是一家 “应用交付”产品的知名厂商。但实际上,A10的抗D和加解密等网络安全能力的理解和积累也不容小觑。本月初,A10今年的“All About Apps”巡展首站在北京举行,安全牛记者来到现场,并将A10的核心安全能力整理如下。

领先的抗DDoS能力

A10 认为,智能、性能和安全是应用(application)最为重要的三个能力点,而因DDoS而导致的业务中断,则是成本最低、对应用“体验”破坏最为强烈的。

A10早在2014年初就推出了其DDoS防护产品(Thunder TPS),目前在微软Azure云、软银、暴雪&网易游戏等大量部署。其中仅微软一家就花费3,600万美元,用于其全球数据中心的流量清洗。

TPS的核心优势有如下三点:

  1. 自主研发的高效内核操作系统架构

传统的DDoS防护产品一般采用通用架构,这使得硬件受其限制而无法在诸如游戏、金融、云服务等对低时延、高性能和稳定性有刚性需求的行业大量部署。而A10 Networks自行研发的高效内核操作系统架构——ACOS,则可将多核系统的性能进行最大程度的优化。

TPS所支持的内核数可达72个,用于专门处理针对应用层的DDoS攻击,而网络层的洪泛攻击防护则由已写入流量筛选参数可编程逻辑门阵列实现。TPS最高可对2.4Tbps的流量进行清洗,并针对6.4万个被保护对象(PO)、6,400万个并发源进行追踪,以进行细粒度的策略配置。

  1. 命令行级的集成能力

现阶段出于商业模式的原因,A10而没有建设云清洗中心,但其和第三方解决方案的命令行级别的集成能力却对这一点做了补充。通过在TPS上开放相当于“使用命令行进行远程运维”的控制接口,TPS的能力可以完全地开放并和第三方云清洗中心及SOC实现快速联动;结合A10自身或第三方威胁情报,也可实现更主动地对攻击流量的有效拦截。

旁路部署的清洗设备在事前无法通过流量进行学习,那么良好的可编程性,即更快速、灵活的策略下发,则是对安全事件快速响应的关键。

在A10的Azure云的案例中,微软通过其自有的安全运营中心(SOC),实现对当前网络中TPS的状态和性能,及其到可疑攻击点的距离等参数进行实时监控,并通过自动化地安全策略的下发及流量牵引,实现快速响应。

  1. 高效SSL流量加解密能力

SSL加密的广泛使用,带来了新的安全盲点。目前许多安全设备都具有SSL的加解密能力,但受限于硬件性能以及对SSL协议的理解,如果大量安全设备开启SSL功能,会出现不可避免的时延,过多系统资源被占用等问题;同时,安全采购的花销也会上升。

TPS本身内置SSL加解密模块,利用ACOS架构的性能优势,在不影响流量清洗性能的前提下将时延控制在允许范围之内。同时,A10还提供SSL透视方案,通过对网络流量的一次加解密,使所有可疑流量以明文的形式通过原有安全设备,降低因SSL功能引入而提高的安全成本。

除此以外,通过将url过滤和粗粒度解密技术的结合,还可以实现对诸如银行等特定站点访问时个人隐私的保护。

混合云环境下的应用交付方案

介绍完A10在核心安全能力后,再简单介绍下A10在今年4月发布的Harmony跨云应用交付方案。

用户对应用交付后的安全和管理需求随着ADC的普及而增加;同时,随着企业的工作负载开始大量往云端(混合云)迁移,混合云环境下的应用交付也会成为安全能力输出的载体。

2016年7月末,A10正式宣布收购位于Gartner 2015年企业网络最酷厂商之列的Appcito。利用微服务和容器技术,Appcito实现了基于SaaS的混合云ADC解决方案。而就在今年4月,A10发布了其混合云应用交付方案Harmony。

混合云环境下应用的集中管理、对数据流的可视化分析、弹性的可扩展架构以及安全防护等问题一直是应用交付的难点所在。Harmony可以实现一致策略,并提供性能监控、故障排查、安全防护、应用灰度发布(原有服务不中断的同时进行新app部署)等能力。同时,通过数据和控制层彼此独立的架构,Harmony还可实现按需的应用扩展和弹性资源调度。

安全牛评

随着网络厂商对自家产品安全能力需求的不断增加,安全早已不再是安全厂商的专利。结合之前在多核操作系统性能优化上的积累以及对应用安全的理解,A10 Networks能在抗D、SSL加解密等方面表现出极强的安全能力也就不难理解。之后类似由网络延展到安全领域的厂商的数量必会不断增加,其安全产品的竞争力也将不容小觑。

原文发布时间为:七月 17, 2017
本文作者:Martin
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/26714.html

你以为A10 Networks只做应用交付?相关推荐

  1. 关于A10 Networks你了解多少,它提供了强大的应用交付、负载均衡器网络安全产品解决方案

    作为全球应用网络领导者,一家成立了13年之久的国际知名网络安全厂商,专业应用交付厂商,A10 Networks(NYSE: ATEN)为不同规模的客户提供了提供了强大的应用交付.负载均衡器等网络安全产 ...

  2. 网易云易盾与A10 Networks达成战略合作 携手打造抗DDoS攻击的解决方案

    欢迎访问网易云社区,了解更多网易技术产品运营经验. 2018年9月,网易云易盾宣布,与智能和自动化网络安全解决方案提供商A10 Networks结成战略合作伙伴关系.双方将在抗DDoS攻击领域展开深入 ...

  3. 第一季度ADC市场份额揭榜 A10 Networks再获用户青睐

    近日,根据全球知名咨询公司IDC 发布的2018年第一季度中国ADC市场分析报告显示,A10 Networks 稳占中国ADC市场份额第二名. 数据来源:IDC 2018年Q1 ADC市场报告 从厂商 ...

  4. AI一分钟 | 科大讯飞2017年度财报:营收54.45亿元,净利润4.35亿元;滴滴首谈无人驾驶战略:只做软件不造车

    2018 区块链技术及应用峰会(BTA)·中国 倒计时 1 天 2018,想要follow最火的区块链技术?你还差一场严谨纯粹的技术交流会--2018区块链技术及应用峰会(BTA)·中国将于2018年 ...

  5. 头的大小是天生的吗_眼睛一单一双怎么办?可以只做一只吗?

    自古以来对于眼睛这个部位的赞誉一直是数不胜数,一双灵动迷人的眼睛有多重要,从为它配套的周边产品例如化妆品护肤品的数量种类的多少就能看出端倪. 但是每个人的眼睛都不一样,有单眼皮双眼皮的区别,除此之外更 ...

  6. SAP WM LT15不能取消二步法确认场景中只做过第一步确认的TO单

    SAP WM LT15不能取消二步法确认场景中只做过第一步确认的TO单 1,如下TO 需要2步法确认,TO#3000006418 看其确认状态时黄色三角形状态,说明第一步确认(LT1D)已经被业务人员 ...

  7. 程序员的杂想-不要只做一名程序员

    从一次进食堂吃饭感想:食堂运营模式一般有两种: 多个窗口,每个窗口有一位负责打菜 结账: 流水线: 到底哪种方式更好呢?作为程序员,首先想到的是吞吐量:怎么算呢?是以单位出队人次 还是以 工作人员单位 ...

  8. 只做决定的架构师会成为团队的瓶颈!

    我在阿里巴巴工作期间是一个名副其实的"刺头",批判中台.批判架构师.批判技术管理者,当然,也包括自我批判. 今天来聊聊批判架构师! Martin Fowler在他的一篇IEEE论文 ...

  9. 网易云信三周年:我们只做第一

    2018年10月11日,网易旗下的通讯与视频云服务品牌网易云信迎来成立三周年的里程碑.在网易云信内部的三周年特刊中,网易云信总经理阮良表达了对过往三年成绩的回顾以及对未来更为清晰的目标:网易云信只做第 ...

最新文章

  1. VSTO Office二次开发对PPT自定义任务窗格测试
  2. TeeChart for .NET常用属性总结
  3. 【经典C#.NET入门教程】管理软件开发必备知识免费视频教程下载
  4. 【个人总结】知识晶体的前中后台
  5. 【Tools】cmake之编写CMakeLists.txt示例
  6. python绘制折线图怎么样填充空白颜色_Python:填补两幅图之间的空白
  7. IPFS打破传统经济流通特性
  8. cwRsyncServer 从 windows server 2008 同步到 CentOS
  9. 大规模均衡分割与层次聚类
  10. caffe手写数字识别-训练模型
  11. 《普林斯顿微积分读本》学习笔记
  12. 【基础知识】~ 集成电路设计流程,以及各阶段所使用的EDA工具
  13. 金士顿2G U盘 3S6677 量产工具
  14. accuracy(准确率), precision(精密度), recall(召回率), specificity(特异性), and F1-score(F1分数):分别是什么意思?
  15. 使用Pycharm 连接内网服务器
  16. mongo 查询,修改,批量修改
  17. 汽车Vin码识别系统,就用OCR识别技术
  18. Linux-smb服务器搭建
  19. 人工智能时代创造少儿编程实用能力
  20. 布尔运算 : ^(异或运算XOR)、(与运算AND)、|(或运算OR)、 、~(非门NOT)

热门文章

  1. 8086汇编复习4 - int指令 - 使用emu8086
  2. Windows 驱动开发资源链接
  3. 一个网页菜单的CSS代码分析
  4. 《京东技术解密》读书笔记:坚持技术十年如一日
  5. 【原创】user.id字段
  6. 浅谈WebGIS开放数据(矢量数据)
  7. 2017-2018-2 20155303『网络对抗技术』Final:Web渗透获取WebShell权限
  8. 写在那个毕业五年的日子
  9. Android应用程序与SurfaceFlinger服务的关系概述和学习计划
  10. itools下载链接被360警告:虚假招聘网站