基础架构建设、网络安全建设、网络安全服务

 

全面的专业的网络安全解决方案提供商 !

Comprehensive professional network security solution provider!

 

A10 Thunder™系列产品

Thunder ADC

A10 Networks® Thunder® ADC系列高性能的下一代应用交付控制器产品线可提高客户应用的可用性、加速性和安全性。Thunder ADC应用交付性能可高达单台吞吐量155 Gbps、集群吞吐量1.2 Tbps,具备最广泛的设备机型(物理型、虚拟型和混合型),并且具备可扩展系统资源用于满足未来的功能需求。支持多台设备虚拟成为一台设备使用,支持至少8台设备的集群部署,提供统一的管理界面,设备配置和软件版本自动同步,任何一台设备出现故障不影响业务和其他设备的正常使用,并能够提升整体业务处理能力和设备性能。

一、特征及优势

1、应用可达
  • 高可用性应用和数据中心:高级服务器负载均衡(SLB)和全局服务器负载均衡(GSLB)可通过检测本地和远程故障停机来确保最长的正常运行时间。根据高级健康检查的结果,A10 Thunder ADC能够将连接请求发送到活动的服务器和数据中心,且整个过程对最终用户是透明的。

  • 下一代云数据中心演进:具备基础架构即服务(IaaS)能力,装备您的网络做好下一阶段演进准备。采用vThunder虚拟设备,由SDNs(软件定义网络)、叠加网络(VXLAN和NVGRE)、云协同系统(OpenStack、Microsoft SCVMM、Cisco ACI等)和网络功能虚拟化(NFV)的整合受益,并实现服务链和流量的插入。

  • 快速部署和应用配置:对于来自微软(Exchange、Lync、SharePoint)及Oracle等公司的常见应用,您可通过快速启用预先定义的智能模板部署关键应用。整个部署时间可在数小时内完成,而不再是几天甚至几周。对于基于消息报文的长连接应用,A10 Thunder ADC可实现对长连接应用下的各服务器进行负载均衡(MBLB)处理,当某个应用服务器单点故障后,应用可自动无缝切换到其他服务器,当服务器故障修复上线后应用可无缝回切,重新实现应用负载压力均衡。

 

2、应用加速
  • 应用加速带来更出色的用户体验,并提高基础架构利用率:从 CPU和内存密集型任务中卸载应用基础架构,降低成本。采用多项领先技术包括SSL卸载(支持2048位和4096位长度密钥ECDHE和完全前向保密)、HTTP压缩、TCP复用及RAM缓存,为最终用户提供快速的访问体验,基础架构可高效地扩展而不浪费计算周期,降低资本支出(CAPEX)和运营支出(OPEX)。

  • 虚拟化实现ADC和SLB整合:支持多租户,为您的网络选择最佳方案。通过虚拟化分区(ADPs)最大限度地提高密度,在单台Thunder ADC设备上配置多达1,023个虚拟ADCs。快速部署纯软件vThunder或HVA硬件设备,可根据需要提供强有力的隔离和全面的资源隔离功能。

  • 全面控制和深度数据包检测(DPI)功能,解决复杂问题:aFleX® TCL脚本可提供细粒度的流量转化功能,针对您的应用按需调控流量。此外,客户可通过专用的预配置模板和功能(如L7 URL交换),快速完成最常见配置要求。

  • 通过灵活管理优化IT操作:采用aGalaxy统一管理平台可管理多台A10 Thunder设备,多种管理功能可有效简化操作,不管是推送配置、aFleX规则、备份SSL密钥等。基于aXAPI® REST的API可通过定制脚本实现全面管理和控制,支持内部管理操作,也可集成到第三方管理系统中。此外,我们提供多种插件和产品包,可与Microsoft SCVMM等合作伙伴的管理系统一同使用。

 

3、应用安全
  • 增强数据中心安全性:经过ICSA认证的Web应用防火墙(WAF)可抵御OWASP(Open Web Application Security Project,开放式Web应用程序安全项目)发布的Web应用服务器所面临的十大安全威胁,有效的保护Web服务器。同时,DNS应用防火墙(DAF)可针对域名系统(DNS)基础架构的攻击提供高级保护,充分利用查询行为的粒度级应用规则和速率限制等缓解方法。

  • 增强、扩展并优化现有的DMZ安全基础架构:Thunder支持高达155Gbps的吞吐量,其防火墙负载均衡(FWLB)使得现有安全产品可无缝扩展。Thunder ADC具备SSL透视(SSL Insight™)功能,对所有设备实现加密流量可视,使所有设备都可以“看到”所有加密流量并采取措施,进而彻底消除企业网络中的SSL“盲点”。SSL透视功能还可以利用硬件SSL安全处理器来提供高性能解密和再加密,安全的云互联实现了超大规模、高性能的IPsec VPN连接。

  • 有效抵御最新的安全威胁:出现安全威胁时,A10 Thunder ADC可为您的网络启动有效的应对措施。每款Thunder产品都具备DDoS防护功能,而基于FPGA FTA的型号产品可应对针对应用服务器发起的超大规模的攻击。FPGA型号产品可以防护最常见的容量耗尽型攻击,而通用CPU可应对最为复杂的应用攻击(如Slowloris和HTTP泛洪攻击)。

  • A10威胁智能防护系统防止数据外泄:黑客常会利用自动执行的大规模攻击,来蒙蔽企业的防护系统。作为Thunder ADC可选服务之一,A10威胁智能防护系统可不断获取最新的恶意IP地址信息,自动识别攻击,防止数据丢失。从30余个资源库中汇集不良记录的IP信息,A10威胁智能防护系统帮助Thunder ADC,在数据盗窃和恶意访问发生前及时阻断出、入向流量威胁。

  • 简便的身份认证和授权:Thunder ADC具备应用访问管理(AAM)功能,可对用户进行身份验证并执行对应的访问策略。支持涵括SAML和Kerberos在内的广范围验证协议,Thunder ADC帮助客户进行集中化验证管理,有效减少运营成本。

二、Thunder ADC硬件产品参数表

产品详情