上云无忧 > 文档中心 > 天翼云边缘安全加速平台的功能特性
边缘安全加速平台
天翼云边缘安全加速平台的功能特性

文档简介:
本文分别介绍了安全与加速、零信任服务、边缘接入和开发者平台的功能特性。 安全与加速、智能加速: 通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源,从而解决因网络拥堵、链路抖动、流量突增等因素导致的响应慢问题,显著提升源站性能。适用于纯动态加速、动静态一体化的站点加速、上传加速、websocket加速、IPv6升级等场景。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文分别介绍了安全与加速、零信任服务、边缘接入和开发者平台的功能特性。

安全与加速

智能加速

通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源,从而解决因网络拥堵、链路抖动、流量突增等因素导致的响应慢问题,显著提升源站性能。适用于纯动态加速、动静态一体化的站点加速、上传加速、websocket加速、IPv6升级等场景。

DDoS防护

采用的是分布式架构,将防护能力赋能于更下沉的边缘节点,使用云原生为内核,结合智能调度,可以实现边缘就近清洗,动态扩容,可以满足业务突发、大规模流量攻击。

Web防护

依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等防护,特有的AI引擎融合威胁情报,打造更聪明的威胁识别大脑,精准有效拦截Web威胁。

Bot行为管理

提供Bot管理防护方案,协助客户积极管控肆虐的BOT流量,对抗BOT流量背后的黑灰产产业链,保护客户的正常流量,缓解大量针对网站的爬取和异常注册登录行为。

高级访问控制

可针对IP、IP段、URI、METHOD、请求地区、请求参数、请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。

高级频率控制

通过配置IP、URL、请求参数、请求头部、COOKIE、UA等粒度,进行访问次数限制,防止客户资源被过度消耗。

CC防护

针对异常请求配置CC阈值防护,当达到指定限制访问次数后,进行人机识别,防止非正常用户访问网站,造成网站资源耗尽。

IPv6防护

支持一键开启IPv6功能,无缝处理IPv4和IPv6流量,帮助网站支持IPv6访问,同时也提供了安全防护的能力。

IPv6外链改造

功能实现原理:边缘安全加速通过代理访问外链源站,在边缘云节点进行外链地址改写,并对外链提供IPv6加速,能够解决网站“天窗问题”。
开启功能后,将代表您已详细了解天翼云外链改写服务及其相关原理,您对实施该服务相关方案的风险已知悉,同意接受天翼云外链改写服务并同意自行承担由此产生的一切责任。


零信任服务

支持客户使用零信任服务访问企业、机构内部网络进行办公,使用安全可信的隧道连接进行网络传输。

统一身份管理,便捷接入

  • 统一认证和身份管理,集中进行业务管控,为企业带来全面的审计能力。

  • 支持客户通过平台对其组织架构信息进行管理,支持对用户信息进行添加、删除、修改、禁用等操作,通过用户数据统一管理,授权可信用户范围。

  • 支持不同身份源接入和管理,支持自定义身份源接入,批量导入组织架构账号信息,快速开启企业内员工用户便捷接入零信任服务。

  • 支持企业微信身份源接入,建立零信任服务平台与企业微信的连接。

  • 支持标准的SCIM身份协议进行企业用户组织架构接入,确保可信用户实时生效。

零信任安全访问

  • 零信任策略:基于身份与设备的精细粒度授权管理,支持配置客户端用户可访问资源,支持按组织架构和用户粒度进行授权,结合多源策略评估引擎,持续认证,动态授权,为企业带来高可控安全服务。降低社会面攻击风险,为数据提供最高级别的保护,同时为授权用户带来安全快速的系统访问体验。

  • 资源管理:支持对接入零信任服务的网络资源进行管理,包括对IP类资源和域名类资源的增加、删除、修改操作,通过对应操作,可调整零信任服务对客户端提供的可访问资源内容,为企业访问内网业务提供支撑。简单快捷的资源管理,便于企业实时对业务进行监控,动态调整对外服务内容。

智能选路、加密传输

使用加密隧道与零信任网络建立连接,通过加密隧道进行数据传输,有效防范中间人攻击和数据泄露风险。基于天翼云覆盖全国的边缘节点、可编排的安全原子能力、智能DNS选路,为用户提供安全、可信、快速的网络服务。通过天翼云全网资源,为用户提供就近接入点,为企业带来近似专线网络的安全加密通信,结合天翼云智能网络加速,择优选取回源链路,降低网络传输时延,保障企业服务。


边缘接入服务

传输优化

  • 链路优化:长连接保持、链路复用,节省三次握手时间,提升访问效果。

  • 内容优化:通过智能压缩技术,优化传输内容,提升传输效率。

  • 协议优化:使用自研的可靠UDP传输协议代替传统TCP和UDP协议,提升传输效率。

可靠传输

  • 多点覆盖:边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。

  • 零时延切换:当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换到其他回源链路去。

TCP/UDP加速

支持基于TCP/UDP协议的所有应用,甚至私有协议的应用加速。

HTTPS无证书加速

HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。


开发者平台

易上手的开发者工具

为开发者提供CLI和Web IDE。CLI提供函数全生命周期管理功能,可以和开发者已有的CI/CD流程进行集成。Web IDE提供了一站式、全流程的函数管理与在线开发平台,帮助开发者专注于业务代码,提高开发效率。

丰富的编程语言生态

支持JavaScript ECMAScript 6,支持 TypeScript。支持 Node.js的生态,可直接使用Node.js部分代码库,扩展性强。目前支持WebAssembly,后续扩展支持go/python和全球KV存储。

符合W3C标准的API

提供符合W3C标准的Service Worker API、Streams API、WebCrypto API,支持常用主流加解密算法,可以方便地实现边缘自定义访问控制、边缘内容改写和边缘内容生成等功能。

相似文档
  • 本文介绍对网站加速及防护的产品价值。 业务特点: 网站承载了企业业务的重要线上流量,官网一般承担着企业品牌宣传的重要作用,但许多网站目前还面临着诸如访问不通、访问慢、内容加载不全、网站入侵、数据信息泄露、至网站开发部署安全规范建设等的业务挑战。
  • 本文介绍对金融类客户的产品价值。 业务特点: 交易(电商交易、金融支付、账单同步等场景)重视用户体验与数据安全,整体IT建设标准高,如果业务运营中出现延迟掉包、系统运行缓慢、数据容易丢失、账户数据被篡改、恶意刷优惠券等问题,会影响用户的恐慌,导致客户业务流失。
  • 本文介绍上传下载加速场景下的产品价值。 业务特点: 适用于各类大文件,例如游戏安装包、应用更新、手机ROM升级、应用程序包的上传和下载等业务场景,提供稳定、优质的加速服务,海量弹性带宽储备,具备突发性超大流量承载能力,让业务用户获得极速的上传/下载体验。同时,对文件上传/下载进行校验,避免安全事件的发生。
  • 本文介绍在游戏加速及大流量攻击防护场景下的产品价值。 业务特点: 新游发布或游戏旺季时段受 DDoS 攻击,遭受勒索,往往导致游戏不可用,影响游戏口碑和收益。 客户痛点: 推广期流量暴涨。 更新安装包下载高并发。 跨境玩家对战延时。 高峰时段动态交互卡顿。 大流量攻击。
  • 本文介绍了全球办公加速防护场景下的产品价值。 业务特点: 疫情快速推动远程/协同办公模式的普及,既存在静态文件的分享,也多人协作编辑、实时沟通等各类动态数据的传输,其中文件下载过久,沟通延时等问题大大降低了协同办公的效率。而传统vpn、专线等的接入方式,只要接入就能访问所有系统,可能造成客户业务核心数据泄漏、病毒感染等安全事件的发生。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部