為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

潛艦要國造、資安要自主

魏煥雲/L7資深產品總監

L7自2002成立於竹科以來,深耕資安產業。台灣資安領域少有能放到大型骨幹網路的資安設備,大多從事駭客研究、郵件安全為主,極少有能放到骨幹網路的產品。原因很簡單,骨幹流量太大,影響服務太廣,穩定性與性能無法達到骨幹網路品牌Cisco、Fortinet、PaloAlto等級。


例如內政部的內政雲,集結了數百個系統在一個入口上,從外面訪問個服務時要經過(1)L7的負載平衡器InstantBalance分流到(2)L7的反向代理InstantWAF作SSL解密與WAF過濾,再轉到內部各局處的虛擬系統,透過(3)虛擬版L7負載平衡器InstantBalance分到各伺服器。而內部要出去的流量,會透過(A)L7的正向代理伺服器InstantCheck過濾上網行為,再經過(B)L7的應用頻寬管理器InstantQoS作保障/限制頻寬,並啟用(C)InstantGuard服務,匯集全球八個情報單位的中繼站情資以杜絕內部電腦回報到可疑中繼站後,再透過層層防火牆出去。L7默默地在美國各大資安產品中,逐漸展露頭角,成為國防穩定力量的中堅份子。


在上述(1)、(2)、(3)、(A)、(B)、(C)的環節中,骨幹網路的流量常常達到好幾Gbps,網路介面也常使用10G光纖,要能夠保持高可用性High Availability與硬體容錯Hardware Bypass,以防國家機關遭到攻擊時能快速反應與恢復,都是位於骨幹網路必須具備的能力。另外,解密SSL也是不能或缺的能力,才有能力在畏罪隱藏於加密流量的犯罪行為,能夠被快速地挑出來阻擋,甚至記錄下來犯罪證據。


在L7的Cyber Insight觀點中,能在高速流量下,穩定地辨識到偽裝的犯罪人員,就有如疫情之中能在大量人潮中快速找出發燒的人一樣,才能扮演國防工業中Cyber Security隱形的防疫專家。