随着全球在线业务的发展,企业拓展业务的趋势日益增长,这也为用户体验和数据资产安全带来了更为复杂的挑战。
AOne边缘安全加速平台提供了加速、计算和安全为一体的服务,为您的业务运营提供全方位的保障。
极致的加速体验
- 优质的资源覆盖: CN2 和 163 互备支撑,所有节点和 IDC 出口并行,避免峰值带宽拥堵。
- 智能高效:智能分离站点内容,实现网络智能加速。
- 传输优化:基于先进的内核技术及自研的私有协议,大幅提升传输效率。
- 多业务加速:支持 http / https 协议加速、上传加速、websocket 加速、IPv6 升级等。
3-7层一体化防护
-
DDoS 防护:提供分布式DDoS攻击清洗,超百G节点大区粒度覆盖,防护总带宽超过12T。结合云原生、智能调度能力,实现资源动态扩容,攻击调度,满足用户三网防护需求,保障业务可用性。
-
Web 安全防护:基于 AI+ 规则的 Web 攻击识别,有效防御 SQL 注入、XSS 跨站脚本攻击等 OWASP TOP 10的关键 Web 风险。
-
Bot管理:基于已知Bot情报、精准访问控制、客户端特性识别、人机交互验证、机器学习等智能识别与检测技术,对业务流量进行实时检测和分析,智能识别并区分真实用户流量与各类Bot流量。
-
API 安全防护:基于安全可靠的接入认证方式,保证 API 访问安全。
-
持续认证动态评估:持续认证过程引入RBAC(基于角色的访问控制)与ABAC(基于属性的访问控制)鉴权体系,能根据角色及用户属性、环境属性、资源属性等综合授予用户访问权限。
-
全链路HTTPS:支持全链路HTTPS安全传输方案,防劫持防篡改,保护数据安全。
-
基于全网的HTTPDNS防劫持:支持用户通过HTTPDNS协议访问天翼云服务器,绕过运营商的LocalDNS解析,避免域名在解析阶段被劫持。
-
全周期安全保护:基于可信授权、最小授权、持续认证、业务隐身、终端安全、应用安全、链路安全等核心能力,对访问过程进行持续的安全保护,实现在任意网络环境中安全访问企业资源。
移动办公、远程办公统一管控
针对企业移动办公、远程办公场景下常常被诟病的“性能慢、体验差”、“权限管理混乱、安全性差”“扩容慢、经常掉线”等问题,实现随时随地接入、就近接入,动态扩容,提升员工访问速度、稳定性,具有最小权限管控,动态行为持续评估能力,有效防社工钓鱼,限制风险范围。
高速、灵活、安全的网络接入
基于 AOne 优质的边缘网络资源和应用安全加速能力,为企业网络提供安全、高性能网络连接。
客户可以将任意位置的数据资源安全连接到边缘网络入口,通过高速通道、智能路由及安全防护技术,实现数据高速、稳定、安全的跨地域传输,帮助客户解决全球访问卡顿、延迟过高问题。
边缘节点可编程
随着互联网业务的发展,动态请求(例如搜索结果、个性化推荐等)的占比越来越大,这类多元化内容需要经过计算后再返回给用户。
AOne-开发者平台提供边缘函数、边缘KV存储,当控制台上的标准配置无法满足您的业务需求时,可以尝试使用边缘函数快速编程实现。
通过JavaScript ES6标准语法和模板,积木式地组合出个性化的边缘定制配置。
在边缘节点进行计算,避免源站请求过载,从而减少源站并发和请求,使业务运行更加平滑,波动降低,同时还能降低带宽成本。
AOne开发者平台提供以下能力,帮助您个性化处理全球各地的请求:
- 全球部署,超低延迟
AOne开发者平台将计算从源站前置到边缘节点上,缩短物理链路耗时50%以上,就近处理客户端请求,显著降低客户端请求的响应时间,让用户获得低延迟的计算体验。
- Serverless模式,高效易用
无需关注底层服务器资源,Serverless将自动分配足够的计算资源和存储资源。只需专注业务代码的开发,将业务代码发布至全球边缘节点即可完成应用部署,有效地降低开发成本。
- 弹性扩容
当一个区域的客户端请求数量突增时,快速启用就近的计算资源,自动完成扩容和调度。
完善的售后服务
集中监控和分散维护相结合,NOC 工程师7×24小时集中监控,网络工程师 7×24 小时在线支持,所有节点都有现场服务工程师进行服务保障。
极简的运维部署
- 零部署、零运维,使用CNAME接入,云端安全专家配置策略。
- 支持一键开启IPv6功能,无缝处理IPv4和IPv6流量,并且解决天窗问题和支持全站二级,三级外链替换。
- 聚焦业务逻辑,无需关心非功能开发,免运维,实现业务的快速试错和验证。
灵活的售卖机制
可根据需要选择不同的服务、套餐和扩展服务计费产品,费用透明,可控,灵活。