依托于 NGINX Plus Ingress Controller for Kubernetes 版本 1.8.0,您可以将 NGINX App Protect WAF 嵌入到 Ingress Controller 中。这使 WAF 的保护更接近应用,这在 Kubernetes 等现代应用环境中至关重要。它还可以实现自动化并降低复杂性和成本。
NGINX 可在 AWS 容器应用市场中使用
It's easier than ever to set up a production-grade Kubernetes deployment in AWS. Purchase the NGINX Plus-based version of NGINX Ingress Controller, with or without NGINX App Protect, directly from AWS Marketplace for Containers.
NGINX App Protect 保护应用免受复杂的现代攻击
对于应用性能和应用安全领域来说,七层 DoS 攻击正在变得日益频繁。您需要能够轻松集成到您的基础设施和 CI/CD 流水线中并可以观察用户和应用行为的防护措施;并且即使是在攻击期间,理想的防护措施也不应该影响应用性能。
NGINX App Protect Denial of Service 如何适应不断演变的攻击态势
本文介绍了 NGINX App Protect Denial of Service (DoS) 如何通过实时调整缓解方法来抵御七层 DoS 攻击。通过创建一个包含正常用户行为和服务器健康状况的模型,NAP 可以通过模型的异常偏差发现攻击行为,并应用自定义的缓解特征库。
NGINX App Protect Denial of Service 阻止应用级 DoS 攻击
NGINX App Protect Denial of Service (DoS) protects your modern applications against sophisticated application-level (Layer 7) DoS attacks, including GET and POST flooding, Slowloris, Slow read, slow POST, Challenge Collapsar, NAT-disguised, and targeted SSL/TLS attacks.
使用 NGINX Ingress Controller 增强 TCP/UDP 负载均衡和 WAF 配置
NGINX Ingress Controller 现可以代码片段方式增强 TCP/UDP 负载均衡能力,并提供健康检查和多种 TransportServer 资源。1.11.0 版本还引入了 WAF 策略,从而可以更轻松地配置 NGINX App Protect,另外它还提供了对 Istio 的兼容性以及其它更多功能。
NGINX App Protect 为 API 生态系统带来安全防护
NGINX App Protect 以“安全防护即代码”为核心,而这正是 API 防护的关键。借助 NGINX App Protect,您可以将无中断安全控制集成到您的自动化及 CI/CD 流程中,以确保安全防护从应用开发伊始就已然内置其中,而不是最后再打补丁。
借助 NGINX App Protect 保护 gRPC API
NGINX App Protect 通过检测消息请求头和有效载荷(包括所有嵌套和复杂数据结构)中的恶意数据来保护 gRPC API。您可以在 gRPC IDL 文件中定义安全策略,NGINX App Protect 会立即应用它们,而无需更改其配置。
生产级 Kubernetes 助您降低复杂性
我们解释了生产级 Kubernetes 如何解决部署基于容器化微服务的应用程序的挑战,包括文化、复杂性和安全性。 除了 Kubernetes 基础设施之外,您还需要一个可扩展的 Ingress 控制器、WAF 和服务网格。
隆重推出用于应用交付的 NGINX Controller App Security Add-On 模块
We introduce the NGINX Controller App Security add-on for Controller Application Delivery, which provides an app-centric, self-service way for app teams to enable WAF protection for their apps, while security teams can still define policies and monitor apps for compliance.