告別加密盲點
Array SSL Intercept為企業提供了進入、離開和穿越其網路的加密流量的可見性。 SSL 攔截與下一代防火牆、網路監控以及入侵檢測和預防等解決方案一起部署,可卸載計算密集型解密和進行重新加密任務,從而使基本安全功能得以大規模運行。 SSLi 是優化安全性和基礎架構效率的理想解決方案。
每個 ASI SSL Intercept解決方案都支持第 2 層和第 3 層部署模式、頻內和頻外檢查、服務鏈以及對 Web 流量進行分類的能力,以確保根據法律尊循政策處理受監管的數據。 ASI 系列可運行在實體或虛擬設備上,非常適合需要保護用戶隱私的企業,同時獲得可擴展的可見性,可察覺隱藏在 SSL 流量中的越來越多的各類高度威脅。
獲得可見性並保持合規性
Array SSL inspection為企業提供了 SSL 加密造成的盲點的可見性,並利用自適應檢查來維護法律遵循性並確保數據隱私。
Deploy
- Inbound, Outbound
- Layer-2, Layer-3
- Service Chaining
- Inline, Out-of-Band
Classify
- Source/Destination
- IP Source/Destination Port
- URL Category
- Webroot Integration
Inspect
- Forensics, Analytics
- Next-Gen Firewall
- IPS/IDS, DLP
- Anti-Malware
高階SSLi 功能
-
SSL 加密流量的可見性
消除進入、離開和穿越專用網路的加密流量造成的盲點和威脅。
-
服務鍊和流量管理
創建跨越一系列多供應商安全、檢查和監控解決方案的自定義流量。
-
預先過濾和 URL 分類
根據 IP 信譽、閘道、協議和 URL 有選擇地攔截流量,以確保法律尊循規則。
-
集中控制的密鑰和密碼
在專門構建的 SSL 攔截平台上管理多個安全設備的加密密鑰和密碼。
-
靈活的部署模式
使用一個或多個設備,從多種操作模式中進行選擇,包括第 2 層或第 3 層、inbound或outblound。
-
即時和被動檢查
在數據路徑中用於即時檢查和攻擊預防,或在帶外用於監控和分析。
-
硬體加速解密和加密
120 Gbps SSL 吞吐量和 24 萬 SSL TPS,用於大規模檢查加密應用程序流量
-
實體、虛擬和雲端部署
提供物理或虛擬設備,或者雲端原生實例以運作在AWS、Azure 和谷歌雲端平台上的雲端原生實例。
多樣化佈署方式
-
硬體
專用設備可擴展到 100 Gbps 的硬體加速 SSL 吞吐量。多租戶網路超融合基礎架構可實現靈活性和性能。
-
軟體
ADC 虛擬設備支持知名的hypervisors,包括 VMware、Hyper-V 和 KVM。提供購買或訂閱許可兩種制度。
-
雲端
可在業界知名的雲端平台(包括 AWS、Azure 和 Google Cloud)上使用。支持utility consumption和 BYOL 許可兩種選項。