方案聚集 | 安全即服務(wù)引擎,構(gòu)建現(xiàn)代應(yīng)用安全架構(gòu)

來源:F5 Inc
作者:紀(jì)柯凌
時間:2023-02-21
2084
隨著應(yīng)用從傳統(tǒng)的單體架構(gòu)跨越到云原生微服務(wù)時代,支撐上層應(yīng)用的底層基礎(chǔ)設(shè)施架構(gòu)也隨之出現(xiàn)了極大的變化。例如網(wǎng)絡(luò)架構(gòu)從SDN、SDWAN到云原生CNI網(wǎng)絡(luò)插件;系統(tǒng)架構(gòu)從VM到容器最后到K8S的云原生架構(gòu)。

安全架構(gòu)發(fā)展的困局

隨著應(yīng)用從傳統(tǒng)的單體架構(gòu)跨越到云原生微服務(wù)時代,支撐上層應(yīng)用的底層基礎(chǔ)設(shè)施架構(gòu)也隨之出現(xiàn)了極大的變化。例如網(wǎng)絡(luò)架構(gòu)從SDN、SDWAN到云原生CNI網(wǎng)絡(luò)插件;系統(tǒng)架構(gòu)從VM到容器最后到K8S的云原生架構(gòu)。

相比于不斷發(fā)展的網(wǎng)絡(luò)和系統(tǒng)架構(gòu),安全架構(gòu)的發(fā)展是相對停滯的。數(shù)據(jù)中心依然采用早期的“糖葫蘆”串安全架構(gòu)。隨著細(xì)分的安全產(chǎn)品不斷增加,串接的設(shè)備也越來越多。這種架構(gòu)帶來了非常多的問題,最棘手的有四點:

640.png

·無彈性:多種產(chǎn)品串接,架構(gòu)無法橫向擴(kuò)展,任何單點故障都會造成整個流量中斷。

·延遲大:每個設(shè)備都因為串接的原因要處理所有流量,造成延遲很大。

·看不見:現(xiàn)代應(yīng)用流量都端到端加密,安全設(shè)備無法查看加密流量。

·浪費多:串接設(shè)備做主備模式,50%投資浪費。

安全即服務(wù)引擎,構(gòu)建現(xiàn)代應(yīng)用安全架構(gòu)

F5通過SSLO安全即服務(wù)引擎,構(gòu)建現(xiàn)代應(yīng)用的安全架構(gòu),讓安全產(chǎn)品作為安全服務(wù)被統(tǒng)一編排和彈性部署。

640 (1).png

如上圖,F(xiàn)5 SSLO通過把安全產(chǎn)品池化和旁掛部署,讓安全架構(gòu)變得簡單清晰。并且這種現(xiàn)代安全架構(gòu)提供了4大好處:

1、化繁為簡,安全即服務(wù)。

讓不同安全產(chǎn)品、不同安全廠家作為統(tǒng)一安全服務(wù)被我所用。

2、流量編排,最低延遲。

流量被SSLO精分后,只發(fā)給需要處理的安全服務(wù),讓處理時延最低。

3、一次解密,處處可見。

SSLO解密流量后,編排給旁掛的安全服務(wù),讓安全盲點消失。

4、池化部署,彈性高效。

SSLO對安全服務(wù)做池化部署,實現(xiàn)即插即用,橫向擴(kuò)展,并快速屏蔽故障節(jié)點。

關(guān)于SSLO構(gòu)建的安全即服務(wù)架構(gòu)還有非常多的細(xì)節(jié)和優(yōu)勢,請關(guān)注F5 Inc公眾號,我們將在下周發(fā)布文章—SSL0實戰(zhàn)部署指南。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:F5 Inc
版權(quán)說明:本文內(nèi)容來自于F5 Inc,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
F5全新報告揭示AI時代API安全面臨嚴(yán)峻挑戰(zhàn)
F5全新報告揭示AI時代API安全面臨嚴(yán)峻挑戰(zhàn)
F5日前發(fā)布《2024年應(yīng)用策略現(xiàn)狀報告:API安全》(以下簡稱為“報告”),揭示了跨行業(yè)API安全面臨的嚴(yán)峻現(xiàn)狀。
AI
F5 Networks
云服務(wù)
2024-12-10
F5推出AI網(wǎng)關(guān),管理并保護(hù)快速增長的AI流量和應(yīng)用需求
F5推出AI網(wǎng)關(guān),管理并保護(hù)快速增長的AI流量和應(yīng)用需求
F5(NASDAQ:FFIV)日前宣布推出搶先體驗版F5 AI網(wǎng)關(guān)(AI Gateway),以簡化企業(yè)在推動AI部署過程中應(yīng)用、API和大語言模型(LLMs)間的交互。
AI
F5 Networks
云服務(wù)
2024-11-27
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應(yīng)用交付
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應(yīng)用交付
F5(NASDAQ:FFIV)日前宣布推出BIG-IP Next for Kubernetes,一項全新的創(chuàng)新AI應(yīng)用交付和應(yīng)用安全解決方案,旨在為服務(wù)提供商和大型企業(yè)提供集中控制點,以加速、保護(hù)和簡化流入和流出大型人工智能(AI)基礎(chǔ)設(shè)施的數(shù)據(jù)流量。
F5 Networks
云服務(wù)
2024-11-03
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5(NASDAQ:FFIV)日前發(fā)布《2024年數(shù)字化企業(yè)成熟度指數(shù)報告》(以下簡稱“報告”),該報告對全球企業(yè)數(shù)字化轉(zhuǎn)型工作進(jìn)行全面分析,強(qiáng)調(diào)了生成式人工智能(AI)的顯著影響及其在推動各行業(yè)數(shù)字化成熟度方面的關(guān)鍵作用。
F5 Networks
云服務(wù)
2024-11-02
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家