Relianoid è un'azienda intelligente focalizzata sul mercato degli Application Delivery Controller e veramente ossessionata dalla sicurezza nella distribuzione, per questo motivo sappiamo davvero che oggi la sicurezza è una vera preoccupazione per il business e quale modo migliore per risolverla è aggiungere questa attività alla gestione delle applicazioni di controllo. Con questo, saremo in grado di garantire che solo il traffico sicuro raggiungerà il nostro sistema backend.
È richiesta una strategia di protezione sicura e online, quindi gli ingegneri di Relianoid hanno progettato un innovativo sistema di protezione e rilevamento su diversi livelli proprio per proteggere dai diversi tipi di attacchi; questo modulo innovativo è chiamato IPDS o Intrusion Prevention and Detection System, progettato con le seguenti premesse:
Migliori bordo è la chiave: l'edge computing è un concetto moderno, basta il power computing vicino alla posizione finale del servizio con l'idea principale di ridurre la latenza nella comunicazione e con l'obiettivo di svolgere un'attività dedicata per scaricare risorse e attività alla fine. Quindi lascia che sia Edge a svolgere attività aggiuntive per la protezione e l'eliminazione del traffico dannoso, in modo che solo il traffico pulito passerà ai servizi clienti.
La protezione nelle prime fasi lo farà risparmiare risorse: Una volta che l'edge è giustificato per essere utilizzato per proteggere i servizi clienti, come essere più efficienti da un punto di vista computazionale? L'attaccante passerà il dispositivo Edge utilizzato per la protezione, questo è il modulo IPDS Relianoid, non appena il pacchetto viene rilevato come dannoso nel percorso dati, quante più risorse saremo in grado di risparmiare. Con queste premesse, Relianoid IPDS è stato sviluppato per essere in grado di proteggere il sistema in una fase di ingresso all'interno del sistema operativo Relianoid, essendo in grado di eliminare più di 45 milioni di pacchetti al secondo per core CPU con scalabilità lineare aggiungendo core CPU.
Diversi tipi di attacchi richiedono diversi tipi di protezione: Cerchiamo di essere chiari sulla protezione della sicurezza informatica, non esiste una soluzione di sicurezza divina che ti protegga da qualsiasi attacco, ma il tuo sistema può essere pronto per essere protetto dalla maggior parte degli exploit già noti o dagli attacchi zero-day, ad esempio, dandoti la possibilità di rendere sicuro il traffico e ispezionarlo per trovare modelli di aggressori o origini sospette, questo è l'obiettivo di una soluzione di sicurezza sviluppata su più livelli.
Conosciamo meglio come funziona una soluzione di sicurezza multilivello efficiente ed efficace nell'Edge.
Reputazione del cliente.
let controlla nell'Edge l'IP del client e blocca il traffico da origini dannose prima che attacchino in base agli indirizzi IP di origine. La reputazione degli IP è molto nota nei report di terze parti perché sono già stati identificati come aggressori, Relianoid usa queste informazioni per proteggerti da loro.
Protegge i tuoi server rifiutando il traffico utilizzando set di reputazione predefiniti Relianoid basati su paesi o indirizzi IP rilevati come aggressori per servizi come SMTP, IMAP, database, server PBX o SIP, servizi Web o API, proxy pubblici, rete TOR, rete Bot, tra gli altri. Relianoid IPDS è in grado di proteggerti da oltre 250 diversi database di reputazione client IP aggiornati quotidianamente o di crearne uno tuo per i tuoi set.
Protezione DoS
Lascia che Edge controlli il comportamento dei pacchetti contro diversi tipi di attacchi Denial of Services (DoS), con questo modulo, un tentativo di inondare il servizio clienti verrà interrotto applicando diverse regole di ispezione dei pacchetti, difendendo il tuo sistema dagli attacchi flood basati su un'elevata concorrenza per secondo per IP di origine / per IP di destinazione, Reset Packet flooding o Bogus attack tra gli altri.
Protezione RBL
Lascia che Relianoid protegga nell'Edge con liste di blocco in tempo reale, assicura il tuo percorso dati contro diverse fonti in base alla risoluzione DNS IP sorgente. Collega qualsiasi tipo di flusso a un sistema di liste di blocco in tempo reale, non solo il tuo traffico SMTP, e usa lo stesso database per diversi servizi applicativi, usa il nostro sistema RBL privato o usa servizi di terze parti ad alta reputazione come SpamHaus, Spamcop o altri servizi pubblici.
Reverse Proxy
Una volta che un flusso HTTP viene catturato da Relianoid IPDS, il traffico passa attraverso un proxy inverso che si trova nell'Edge, davanti al tuo server backend web; i vantaggi in termini di sicurezza che Relianoid IPDS offre al tuo servizio sono descritti di seguito:
Livello di trasporto
Relianoid IPDS come dispositivo Edge offre sicurezza nel livello TCP difendendo dagli attacchi SYN flood, offrendo protezione con proxy SYN; questa funzionalità protegge creando 2 connessioni indipendenti, una connessione TCP tra il client e Relianoid IPDS nell'Edge e un'altra tra Relianoid e i server backend difendendo dagli attacchi TCP.
Livello di applicazione
Relianoid IPDS come dispositivo Edge apre solo le porte utilizzate (solitamente 80 e 443 per l'utilizzo di Reverse Proxy) consentendo il traffico attraverso di esse difendendosi dalla scansione delle porte o migliorando il punteggio su qualsiasi Cybersecurity Audit. Il modulo IPDS in un livello di reverse proxy consente solo il protocollo HTTP(S) difendendosi da richieste malformate e attendendo di ricevere tutte le intestazioni HTTP dai client prima di analizzare e inoltrare al server per proteggere l'origine dagli attacchi Slowloris o analizzare il contenuto Web con una funzionalità Web Application Firewall.
WAF o Web Application Firewall
Il traffico HTTP (S) cresce ogni giorno e giorno dopo giorno l'aumento è davvero apprezzato, i servizi si evolvono passando a HTTPS come nel caso di Exchange Server che nella versione successiva gestisce completamente i propri servizi tramite protocolli HTTP(S), per tale motivo, un livello di sicurezza per le ispezioni e le analisi del protocollo HTTP(S) nell'Edge è un must, Relianoid IPDS include un livello di sicurezza in grado di funzionare con regole predefinite (OWASP) aggiornate regolarmente per affrontare le minacce emergenti, oppure di crearne di proprie, tali regole predefinite proteggono il sistema nell'Edge da imposizioni di metodi HTTP(S), DoS, rilevamento di scanner, imposizione di protocolli, attacchi di protocollo, attacchi LFI/RFI/RCE, XSS o Cross-site scripting, SQLi o SQL Injection, attacchi di fissazione della sessione dell'applicazione, progetti di applicazioni Web per WordPress, Drupal, NextCloud, Dokuwiki, Cpanel, Xenforo o perdite di dati di programmazione, tra gli altri.
Modulo di sicurezza multistrato IPDS
Il modulo IPDS di Relianoid offre una fase iniziale per prevenire e proteggere dagli aggressori che rifiutano il traffico dannoso e garantire che solo il traffico utile aggiri il tuo sistema o server basati su cloud, consentendo connessioni al tuo sistema solo dai servizi IP di Relianoid. Inoltre, Relianoid IPDS offre una REST API per essere utilizzata dall'esterno dell'ADC stesso, il che consente a dispositivi esterni come i server backend di aggiornare le regole in remoto nel caso in cui alcune mitigazioni non vengano eseguite correttamente e di passare al servizio clienti cloud.
Panoramica finale
La sicurezza dei servizi inizia all'Edge con il sistema modulare Relianoid IPDS, abbiamo spiegato come Relianoid IPDS può aiutarti con una soluzione multistrato efficace con oltre 5000 set di regole di protezione aggiornati quotidianamente solo per garantire che il tuo sistema sia completamente pronto per la protezione da nuovi aggressori e nuovi metodi che compromettono i tuoi servizi cloud. Se vuoi che estendiamo queste informazioni e sappiamo meglio come Relianoid IPDS può aiutarti, per favore Contattaci e ti aiuteremo a creare una piattaforma di sicurezza che risolva i tuoi casi d'uso richiesti.
