Barracuda Load Balancer ADC – bezpieczny kontroler ADC zwiększający dostępność oraz ułatwiający akcelerację i kontrolę ruchu
Rozbudowane sieci firmowe wymagają kompleksowych rozwiązań dostarczania aplikacji, które optymalizują równoważenie obciążenia oraz wydajność, jak również zapewniają pełną ochronę przed coraz większą liczbą najnowszych ataków i zagrożeń.
Zalety Barracuda Load Balancer ADC
Sprawdzona technologia, dzięki której zablokowano już ponad 11 miliardów realnych zagrożeń
Wysoka wydajność, zaprojektowana z myślą o centrach przetwarzania danych
Kontrola aplikacji oparta na geolokalizacji adresów IP
Wbudowane szablony aplikacji przeznaczone do szybkiego wdrażania
Dostępny jako urządzenie wirtualne
O Barracuda Load Balancer ADC
Wieloportowa platforma z sieciowymi interfejsami światłowodowymi i tradycyjnymi miedzianymi
Zaawansowane równoważenie obciążenia na poziomie warstwy 4. oraz 7.
Odciążanie SSL oraz akceleracja aplikacji
Globalne równoważenie obciążenia serwerów w celu dostarczania aplikacji w ramach centrów przetwarzania danych
Kompleksowa ochrona przed atakami oraz utratą danych (DLP)
Najważniejsze funkcje
Akceleracja
Barracuda Load Balancer ADC doskonale sprawdza się w optymalizacji wydajności aplikacji. W dużym stopniu
odciąża on serwer od transakcji SSL wymagających dużych ilości obliczeń, przez co zwiększa się dostępność lokalnych zasobów dla aplikacji. Ponadto, funkcje optymalizacji, takie jak buforowanie, kompresja i grupowanie połączeń TCP, istotnie przyśpieszają dostęp do aplikacji oraz zapewniają ich skalowalność.
Dostępność
Dzięki monitorowaniu stanu oraz wydajności serwera Barracuda Load Balancer ADC rozdziela ruch sieciowy pod kątem lepszego wykorzystania zasobów serwera i wykorzystuje funkcje bezpiecznego przełączania w razie awarii, aby zapewnić wysoki poziom dostępności. Globalne równoważenie obciążenia serwerów umożliwia nadmiarowość zasobów w poszczególnych lokalizacjach, zwiększając ich dostępność oraz przyśpieszając przywracanie awaryjne.
Kontrola
Funkcje Content Routing oraz Content Rewrites umożliwiają pełną kontrolę ruchu aplikacji i dopasowanie ich dostarczania w oparciu o użytkowników, lokalizacje oraz urządzenia, z jakich korzystają. Administratorzy
mają możliwość zarządzania zapytaniami klientów, przez co zapewniają dostępność aplikacji nawet podczas
dużego natężenia ruchu.
Bezpieczeństwo
Urządzenie zapewnia najlepszą ochronę przed utratą danych, atakami DDoS oraz wszelkimi znanymi podatnościami
warstwy aplikacji. Automatyczne aktualizacje wzmacniają kompleksową ochronę przed istniejącymi oraz dopiero
pojawiającymi się zagrożeniami warstwy 7., takimi jak Crosssite Scripting (XSS), SQL injection (SQLi) oraz Cross-site Request Forgery (CSRF).
Specyfikacja techniczna
Dostępność
Równoważenie obciążenia:
Równoważenie obciążenia na poziomie warstwy 4. i 7.
Obsługa IPv6/IPv4
Wysoki poziom dostępności aktywnej/pasywnej
Domyślne równoważenie obciążenia w oparciu o:
– Round robin
– Weighted round robin
– Least connection
Adaptacyjne równoważenie w oparciu o obciążenie procesora, adresów URL oraz sesji terminala
Trwałość sesji
Monitorowanie stanu serwera
Globalne równoważenie obciążenia serwerów:
Pod względem priorytetu, geograficznego IP oraz regionu
Monitorowanie stanu wielu lokalizacji
Integracja z Barracuda Web Security Gateway
Akceleracja
SSL offloading
Buforowanie i kompresja
Grupowanie połączeń TCP
Kontrola
Ruch aplikacji:
– Routing oparty o treści warstwy 7.
– Request/response rewrite
Ograniczenia dla klientów i użytkowników:
– Brute-force
– Kontrola częstości
– Reputacja GeoIP
Bezpieczeństwo sieci
Listy ACL warstwy 4
VLAN, NAT
Bezpieczeństwo aplikacji
Domyślne reguły bezpieczeństwa
Maskowanie witryn WWW
Sprawdzanie naruszeń metadanych pól formularzy
Ochrona przed popularnymi atakami
– Top 10 OWASP
– SQL injection
– Cross-site Scripting
– Modyfikacja plików cookie lub formularzy
Ochrona przed wyciekami informacji (Data Loss Prevention – DLP)
– numery kart kredytowych i numery ubezpieczenia społecznego
– własne wzorce
Szczegółowe zarządzanie regułami
Uwierzytelnianie i autoryzacja
LDAP
RADIUS
Kerberos
Uwierzytelnianie dwuskładnikowe
Obsługiwane protokoły
HTTP/S
SSH
SMTP
IMAP
POP3
NNTP
ASP
DNS
LDAP
RADIUS
TFTP
RDP
VDI
Windows usługi terminalowe
Inne aplikacje TCP/UDP
Opcje pomocy technicznej
Barracuda Energize Updates
Aktualizacje oprogramowania układowego
Aktualizacje zabezpieczeń aplikacji
Standardowa pomoc techniczna
Usługa natychmiastowej wymiany sprzętu
Jednostka zastępcza wysyłana następnego dnia roboczego
Pomoc techniczna 24×7
Wymiana sprzętu na nowy po czterech latach
Funkcje zarządzania
Funkcje zarządzania
Centralne zarządzanie
Statystyki ruchu generowane w czasie rzeczywistym
Dzienniki zapory sieciowej, dostępu, audytów i systemu
Certyfikowane wdrożenia z wykorzystaniem aplikacji innych producentów
Zapraszamy na BEZPŁATNE Webinaria Techniczne i eKonferencje