Upload
others
View
1
Download
0
Embed Size (px)
Citation preview
Líder em Application Networking
Alta disponibilidade com menos de um segundo de comutação por erro
Balanceamento de carga de servidor global (GSLB)
Balanceamento de carga de servidor
Controles avançados de saúde
Inspeção profunda de pacotes (DPI) com SLA de aplicação
Capacidade de escalabilidade para picos de carga
Disponibilidade da Aplicação
Servidores
Internet
Backup Data Center
Thunder Series
Usuários
RedeExterna
RedeInternal
THUNDER ADC
Segurança de Aplicação
Administração de Acesso a Aplicação (AAM)
Controle de políticas avançadas
STARTTLS para correio electrônico seguro (SMTP e LDAP)
Defesa profunda em Firewall (ACLs, WAF, DAF)
Intercepção SSL
Proteção contra DDoS
Infectação por “Zombies”Usuário Gerando Solicitações
Servidor(es)
Redirecionamento“Honeypot”
Usuários Regularesdesempenho como esperado
Trá�co maliciosoe inválido
Solicitaçõespequenas de DDoS
Não é trá�coDNS
SolicitaçõesLegítimas
Negado
Proteção contra sobrerecargas
Permitido
Aceleração de Aplicações
Repeated RequestsServed From Cache
Trá�co Comprimido
Trá�co Não Comprimido
Caching RAM
Compressão de HTTP
Reutilização de Conexão TCP
Muitas Conexões TCP
ConexõesReduzidas TCP
Optimização de Vídeo
Filtro de Conteúdo
Caching de conteúdo
Direção de Trá�co
• Suporte de compressão Gzip
• Compressão de alto rendimento
• Download de Grupos de Servidores TCP
• Conexão Permanente aos Servidores
• Caching Dinâmico de Objetos
• Caching Seletivo de Objetos
• Redireção de Serviço
• Inserção de Serviço
• Proteção multi-vetor contra DDoS
• Web Application Firewall (WAF)
• Download Autenticado (AAM)
• Suporta SSL de 1024, 2045 e 4096 bits
HTTPS Seguro
HTTP Inseguro
Download SSL
Trá�co Não Filtrado
Trá�co Legítimo
Download Seguro
THUNDER CGN Escalabilidade de IPv4 e Transição a IPv6
Carrier Grade NAT (CGN), NAT de Grande Escala (LSN), NAT444, NAT44
CGNAT Avançado:
• Mecanismo padrão para reclamar espaço IPv4 existente
Tecnologias de transição para IPv6
Características
• Reconexão Dinâmica
• Firewall de inspeção dinâmica
• Multi-tenancy
• Logging avançado
IPv4 IPv6
6rd DS-Lite NAT64/DNS64CGNAT
IPv6
CGNAT | 6rd | DS-Lite | NAT64/DNS64 | and More...
IPv4IPv6IPv4
CPE
IPv6Core
IPv4Core
CPE
ADMINISTRAÇÃO Administração Flexível e Escalável
• Interface gráfica de usuário baseada em Web (GUI) com localização de idioma
• Interface de Linha de Comando (CLI) padrão da indústria
• Gestão centralizada aGalaxy e apresentação de relatórios
• API XML REST-style (aXAPI)
• Scripting Aflex para direcionar o tráfego de forma flexível
• Administração baseada em perfis (RBA)
• SNMP, Syslog, alertas por correio eletrônico
• Suporte LDAP, TACACS + e RADIUS
• Monitoramento e administração de forma remota (LOM) / IPMI
• SDN, integração na nuvem
Web GUI CLI aXAPI aGalaxy Arquitetura de Serviços aCloud
THUNDER TPS Proteção contra DDoS da Nova Geração
Proteção de Alto Desempenho para toda a Rede
Proteção Multi-Vector contra DDoS
Alto Rendimento
• Acelerador de Tráfego Flexível (FTA) para velocidades de
processamento rápido
• Listas de alta capacidade inteligentes contra ameaças (Blacklists &
Whitelists)
Opções de implementação geral
• Assimétrica,
• Simétrica (em linha),
• Fora da banda
API REST aberta para a integração a terceiros
Rastreio de Aplicaçãoe Protocolos
Detecção de comportamento anormal do tráfego
Controle de Taxa
de Tráfego
Limitação na camada
de aplicações e rede
Desa�o de
Autenticação
Validação de usuários
Rastreio de protocolo de anomalias de pacotes
Rastreio de
conformidade
para parar
tráfego malicioso
Usuário malicioso
e Detector de Bots
Segurança de
Blacklists e
Whitelists
Technology & Relationship
Value Added Distributor+55-11-2125-6256www.clm.com.br