該技術通過集中對流量進行解密和重新加密而獲得了“MVP”的稱號。它確保經過解密的流量被路由到現有安全堆棧中的一組適當的安全解決方案,最大限度地提高基礎架構的效率和安全性。當前,90%以上的網絡流量都經過加密,攻擊者利用加密流量來屏蔽并且嵌入惡意有效負載??梢娦灾陵P重要,但編排需要檢查的流量并確保使用正確的作業(yè)工具也很關鍵。此外,企業(yè)可以創(chuàng)建動態(tài)服務鏈,以確保用于檢查流量類型的安全解決方案確實能夠做到這一點。這意味著任何安全解決方案都不會因流量過大而無法處理,因為流量過大就會繞過安全檢查,從而帶來網絡攻擊、數據泄露或勒索軟件威脅。
F5 BIG-IP SSL Orchestrator還可以創(chuàng)建幾乎無需安全檢查而且不需要解密的動態(tài)服務鏈。這可以滿足當地政府法規(guī)要求,如歐盟通用數據保護條例 (GDPR),這些法規(guī)要求不得解密某些類型的私人流量(例如與個人金融和健康相關的流量)。
在部署方面,BIG-IP SSL Orchestrator可在各類環(huán)境中部署,包括本地部署,通過私有云作為本地虛擬設備部署,或者集成到公有云環(huán)境中。
其他相關戰(zhàn)術性舉措包括將BIG-IP SSL Orchestrator與F5 Secure Web Gateway Services集成的能力——F5 Secure Web Gateway Services,這是一種基于訂閱的解決方案,可阻止用戶訪問危險網站和應用。F5 Secure Web Gateway Services會定期更新以防止惡意URL,并且可以限制用戶訪問的網站類型。
那么,為什么要擔心球迷訪問哪些網站呢?雖然網絡犯罪分子日益猖獗且人數眾多,但通過增強安全意識,外加一些精明的技術部署,我們絕對可以阻止他們對球迷發(fā)起的攻擊!