文档简介:
本文分别介绍了安全与加速、零信任服务、边缘接入和开发者平台的功能特性。
安全与加速
智能加速
通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源,从而解决因网络拥堵、链路抖动、流量突增等因素导致的响应慢问题,显著提升源站性能。适用于纯动态加速、动静态一体化的站点加速、上传加速、websocket加速、IPv6升级等场景。
DDoS防护
采用的是分布式架构,将防护能力赋能于更下沉的边缘节点,使用云原生为内核,结合智能调度,可以实现边缘就近清洗,动态扩容,可以满足业务突发、大规模流量攻击。
Web防护
依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等防护,特有的AI引擎融合威胁情报,打造更聪明的威胁识别大脑,精准有效拦截Web威胁。
Bot行为管理
提供Bot管理防护方案,协助客户积极管控肆虐的BOT流量,对抗BOT流量背后的黑灰产产业链,保护客户的正常流量,缓解大量针对网站的爬取和异常注册登录行为。
高级访问控制
可针对IP、IP段、URI、METHOD、请求地区、请求参数、请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。
高级频率控制
通过配置IP、URL、请求参数、请求头部、COOKIE、UA等粒度,进行访问次数限制,防止客户资源被过度消耗。
CC防护
针对异常请求配置CC阈值防护,当达到指定限制访问次数后,进行人机识别,防止非正常用户访问网站,造成网站资源耗尽。
IPv6防护
支持一键开启IPv6功能,无缝处理IPv4和IPv6流量,帮助网站支持IPv6访问,同时也提供了安全防护的能力。
IPv6外链改造
功能实现原理:边缘安全加速通过代理访问外链源站,在边缘云节点进行外链地址改写,并对外链提供IPv6加速,能够解决网站“天窗问题”。
开启功能后,将代表您已详细了解天翼云外链改写服务及其相关原理,您对实施该服务相关方案的风险已知悉,同意接受天翼云外链改写服务并同意自行承担由此产生的一切责任。
零信任服务
支持客户使用零信任服务访问企业、机构内部网络进行办公,使用安全可信的隧道连接进行网络传输。
统一身份管理,便捷接入
-
统一认证和身份管理,集中进行业务管控,为企业带来全面的审计能力。
-
支持客户通过平台对其组织架构信息进行管理,支持对用户信息进行添加、删除、修改、禁用等操作,通过用户数据统一管理,授权可信用户范围。
-
支持不同身份源接入和管理,支持自定义身份源接入,批量导入组织架构账号信息,快速开启企业内员工用户便捷接入零信任服务。
-
支持企业微信身份源接入,建立零信任服务平台与企业微信的连接。
-
支持标准的SCIM身份协议进行企业用户组织架构接入,确保可信用户实时生效。
零信任安全访问
-
零信任策略:基于身份与设备的精细粒度授权管理,支持配置客户端用户可访问资源,支持按组织架构和用户粒度进行授权,结合多源策略评估引擎,持续认证,动态授权,为企业带来高可控安全服务。降低社会面攻击风险,为数据提供最高级别的保护,同时为授权用户带来安全快速的系统访问体验。
-
资源管理:支持对接入零信任服务的网络资源进行管理,包括对IP类资源和域名类资源的增加、删除、修改操作,通过对应操作,可调整零信任服务对客户端提供的可访问资源内容,为企业访问内网业务提供支撑。简单快捷的资源管理,便于企业实时对业务进行监控,动态调整对外服务内容。
智能选路、加密传输
使用加密隧道与零信任网络建立连接,通过加密隧道进行数据传输,有效防范中间人攻击和数据泄露风险。基于天翼云覆盖全国的边缘节点、可编排的安全原子能力、智能DNS选路,为用户提供安全、可信、快速的网络服务。通过天翼云全网资源,为用户提供就近接入点,为企业带来近似专线网络的安全加密通信,结合天翼云智能网络加速,择优选取回源链路,降低网络传输时延,保障企业服务。
边缘接入服务
传输优化
-
链路优化:长连接保持、链路复用,节省三次握手时间,提升访问效果。
-
内容优化:通过智能压缩技术,优化传输内容,提升传输效率。
-
协议优化:使用自研的可靠UDP传输协议代替传统TCP和UDP协议,提升传输效率。
可靠传输
-
多点覆盖:边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。
-
零时延切换:当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换到其他回源链路去。
TCP/UDP加速
支持基于TCP/UDP协议的所有应用,甚至私有协议的应用加速。
HTTPS无证书加速
HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。
开发者平台
易上手的开发者工具
为开发者提供CLI和Web IDE。CLI提供函数全生命周期管理功能,可以和开发者已有的CI/CD流程进行集成。Web IDE提供了一站式、全流程的函数管理与在线开发平台,帮助开发者专注于业务代码,提高开发效率。
丰富的编程语言生态
支持JavaScript ECMAScript 6,支持 TypeScript。支持 Node.js的生态,可直接使用Node.js部分代码库,扩展性强。目前支持WebAssembly,后续扩展支持go/python和全球KV存储。
符合W3C标准的API
提供符合W3C标准的Service Worker API、Streams API、WebCrypto API,支持常用主流加解密算法,可以方便地实现边缘自定义访问控制、边缘内容改写和边缘内容生成等功能。