方案聚集 | 安全即服務(wù)引擎,構(gòu)建現(xiàn)代應(yīng)用安全架構(gòu)

來源:F5 Inc
作者:紀(jì)柯凌
時(shí)間:2023-02-21
2180
隨著應(yīng)用從傳統(tǒng)的單體架構(gòu)跨越到云原生微服務(wù)時(shí)代,支撐上層應(yīng)用的底層基礎(chǔ)設(shè)施架構(gòu)也隨之出現(xiàn)了極大的變化。例如網(wǎng)絡(luò)架構(gòu)從SDN、SDWAN到云原生CNI網(wǎng)絡(luò)插件;系統(tǒng)架構(gòu)從VM到容器最后到K8S的云原生架構(gòu)。

安全架構(gòu)發(fā)展的困局

隨著應(yīng)用從傳統(tǒng)的單體架構(gòu)跨越到云原生微服務(wù)時(shí)代,支撐上層應(yīng)用的底層基礎(chǔ)設(shè)施架構(gòu)也隨之出現(xiàn)了極大的變化。例如網(wǎng)絡(luò)架構(gòu)從SDN、SDWAN到云原生CNI網(wǎng)絡(luò)插件;系統(tǒng)架構(gòu)從VM到容器最后到K8S的云原生架構(gòu)。

相比于不斷發(fā)展的網(wǎng)絡(luò)和系統(tǒng)架構(gòu),安全架構(gòu)的發(fā)展是相對停滯的。數(shù)據(jù)中心依然采用早期的“糖葫蘆”串安全架構(gòu)。隨著細(xì)分的安全產(chǎn)品不斷增加,串接的設(shè)備也越來越多。這種架構(gòu)帶來了非常多的問題,最棘手的有四點(diǎn):

640.png

·無彈性:多種產(chǎn)品串接,架構(gòu)無法橫向擴(kuò)展,任何單點(diǎn)故障都會(huì)造成整個(gè)流量中斷。

·延遲大:每個(gè)設(shè)備都因?yàn)榇拥脑蛞幚硭辛髁?,造成延遲很大。

·看不見:現(xiàn)代應(yīng)用流量都端到端加密,安全設(shè)備無法查看加密流量。

·浪費(fèi)多:串接設(shè)備做主備模式,50%投資浪費(fèi)。

安全即服務(wù)引擎,構(gòu)建現(xiàn)代應(yīng)用安全架構(gòu)

F5通過SSLO安全即服務(wù)引擎,構(gòu)建現(xiàn)代應(yīng)用的安全架構(gòu),讓安全產(chǎn)品作為安全服務(wù)被統(tǒng)一編排和彈性部署。

640 (1).png

如上圖,F(xiàn)5 SSLO通過把安全產(chǎn)品池化和旁掛部署,讓安全架構(gòu)變得簡單清晰。并且這種現(xiàn)代安全架構(gòu)提供了4大好處:

1、化繁為簡,安全即服務(wù)。

讓不同安全產(chǎn)品、不同安全廠家作為統(tǒng)一安全服務(wù)被我所用。

2、流量編排,最低延遲。

流量被SSLO精分后,只發(fā)給需要處理的安全服務(wù),讓處理時(shí)延最低。

3、一次解密,處處可見。

SSLO解密流量后,編排給旁掛的安全服務(wù),讓安全盲點(diǎn)消失。

4、池化部署,彈性高效。

SSLO對安全服務(wù)做池化部署,實(shí)現(xiàn)即插即用,橫向擴(kuò)展,并快速屏蔽故障節(jié)點(diǎn)。

關(guān)于SSLO構(gòu)建的安全即服務(wù)架構(gòu)還有非常多的細(xì)節(jié)和優(yōu)勢,請關(guān)注F5 Inc公眾號(hào),我們將在下周發(fā)布文章—SSL0實(shí)戰(zhàn)部署指南。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來源:F5 Inc
版權(quán)說明:本文內(nèi)容來自于F5 Inc,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對觀點(diǎn)贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
F5全新報(bào)告揭示AI時(shí)代API安全面臨嚴(yán)峻挑戰(zhàn)
F5全新報(bào)告揭示AI時(shí)代API安全面臨嚴(yán)峻挑戰(zhàn)
F5日前發(fā)布《2024年應(yīng)用策略現(xiàn)狀報(bào)告:API安全》(以下簡稱為“報(bào)告”),揭示了跨行業(yè)API安全面臨的嚴(yán)峻現(xiàn)狀。
AI
F5 Networks
云服務(wù)
2024-12-10
F5推出AI網(wǎng)關(guān),管理并保護(hù)快速增長的AI流量和應(yīng)用需求
F5推出AI網(wǎng)關(guān),管理并保護(hù)快速增長的AI流量和應(yīng)用需求
F5(NASDAQ:FFIV)日前宣布推出搶先體驗(yàn)版F5 AI網(wǎng)關(guān)(AI Gateway),以簡化企業(yè)在推動(dòng)AI部署過程中應(yīng)用、API和大語言模型(LLMs)間的交互。
AI
F5 Networks
云服務(wù)
2024-11-27
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應(yīng)用交付
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應(yīng)用交付
F5(NASDAQ:FFIV)日前宣布推出BIG-IP Next for Kubernetes,一項(xiàng)全新的創(chuàng)新AI應(yīng)用交付和應(yīng)用安全解決方案,旨在為服務(wù)提供商和大型企業(yè)提供集中控制點(diǎn),以加速、保護(hù)和簡化流入和流出大型人工智能(AI)基礎(chǔ)設(shè)施的數(shù)據(jù)流量。
F5 Networks
云服務(wù)
2024-11-03
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5(NASDAQ:FFIV)日前發(fā)布《2024年數(shù)字化企業(yè)成熟度指數(shù)報(bào)告》(以下簡稱“報(bào)告”),該報(bào)告對全球企業(yè)數(shù)字化轉(zhuǎn)型工作進(jìn)行全面分析,強(qiáng)調(diào)了生成式人工智能(AI)的顯著影響及其在推動(dòng)各行業(yè)數(shù)字化成熟度方面的關(guān)鍵作用。
F5 Networks
云服務(wù)
2024-11-02
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號(hào)登錄/注冊
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家