11 月 30 日— 12 月 1 日,2022 騰訊數(shù)字生態(tài)大會在深圳召開,騰訊安全攜八款自研成果及背后的創(chuàng)新技術(shù)亮相,與生態(tài)伙伴共筑數(shù)字化安全新能力,探索以“安全共生”護航企業(yè) “行穩(wěn)致遠 ”。
在12月1日下午舉行的騰訊安全先行者·新品發(fā)布會場上,騰訊邊緣安全加速技術(shù)總監(jiān)廖龍帶來了Tencent Cloud EdgeOne 邊緣安全加速平臺的產(chǎn)品發(fā)布。
在全球數(shù)字化經(jīng)濟飛速發(fā)展的今天,各式各樣的線上互動場景已經(jīng)成為了人們?nèi)粘9ぷ魃畹闹匾M成部分。而提供線上娛樂、線上會議、線上購物等數(shù)字化服務(wù)的企業(yè),大多面臨著全球網(wǎng)絡(luò)延遲不穩(wěn)定的難題。
不僅如此,傳統(tǒng)的數(shù)據(jù)中心或者傳統(tǒng)云防護,已無法應(yīng)對全球網(wǎng)絡(luò)中更為復(fù)雜,更大規(guī)模,更隱秘的網(wǎng)絡(luò)安全攻擊,必須通過邊緣計算技術(shù)進行彌補。
在此背景之下,騰訊云面向全球市場,提供安全防護、性能加速及相關(guān)技術(shù)的邊緣一體化服務(wù)平臺Tencent Cloud EdgeOne。
Tencent Cloud EdgeOne的整合與升級
整合指的是EdgeOne將多個加速和安全的能力整合到了一個產(chǎn)品當中。
在加速方面,EdgeOne在全球部署了大量的邊緣節(jié)點,通過這種方式,終端用戶可以訪問更近的邊緣節(jié)點,從而有效減少了靜態(tài)數(shù)據(jù)傳輸延遲問題。
在安全方面, EdgeOne整合了騰訊20多年積累的安全防護產(chǎn)品,包括Anti—DDoS、WAF、BOT、CC等。
升級指的是底層架構(gòu)的升級。EdgeOne將騰訊遍布全球的邊緣架構(gòu)進行了技術(shù)優(yōu)化提升,深度融合安全和加速服務(wù)技術(shù),將過往集中在數(shù)據(jù)中心的安全能力集成到了邊緣,達到了近源清洗防護的同時,又保證了業(yè)務(wù)訪問延遲穩(wěn)定。
亮點1:支持全場景的智能加速
EdgeOne能夠支持全場景的應(yīng)用加速,無論是Web頁面或是游戲?qū)崟r對戰(zhàn)傳輸,EdgeOne以豐富的能力滿足4層和7層網(wǎng)絡(luò)的內(nèi)容數(shù)據(jù)加速需求。為了滿足客戶對加速延遲和功能靈活的需要,EdgeOne提供了一站式的解決方案。
亮點2:提供多層次的防護安全能力
多層次的安全防護能力,對每個請求進行保駕護航。
EdgeOne在五大洲70多個國家和地區(qū)部署了2800多個邊緣節(jié)點,全球式的資源分布有效確保了全球的用戶都可以訪問到更近的邊緣節(jié)點。除此之外,在EdgeOne節(jié)點和數(shù)據(jù)中心之間,累計儲備了超過160 Tbps的帶寬,確保用戶體驗到高性能和可靠的服務(wù)。特別是在中國大陸、東南亞、東北亞、港澳臺、南美、中東等優(yōu)勢地區(qū),EdgeOne部署了大量的節(jié)點,同時投入了大量的時間和精力來優(yōu)化網(wǎng)絡(luò),可提供平均延遲小于50毫秒的服務(wù)。
核心優(yōu)勢1:智能加速,高效提升訪問性能
自研RTN實時傳輸網(wǎng)絡(luò)系統(tǒng)(Real-Time Network),深度優(yōu)化網(wǎng)絡(luò)路徑與傳輸能力,顯著提升性能。
智能加速根據(jù) EdgeOne 全球?qū)崟r網(wǎng)絡(luò)延遲情況智能選擇最佳傳輸路徑,最大限度降低業(yè)務(wù)與用戶之間的網(wǎng)絡(luò)延遲、連接錯誤、請求失敗等問題。
平均回源性能提升30%+,業(yè)內(nèi)領(lǐng)先。
核心優(yōu)勢2:創(chuàng)新架構(gòu)設(shè)計,全球防護能力達10T
傳統(tǒng)高防依靠單個DC的防護能力,一般可提供200-800G的防護,但是難以抵御超大型Tbps級別攻擊,容易造成業(yè)務(wù)受損。
EdgeOne以Anycast架構(gòu)作為基礎(chǔ)架構(gòu),實施近源清洗,大節(jié)點單點200-800G,全局可達10Tbps,防護能力遠超過歷史最大規(guī)模攻擊(歷史最大攻擊達3.4Tbps);平均能在 3秒內(nèi)識別并緩解大多數(shù)DDoS攻擊,具備 99.995% 的攻擊緩解效率。
同時EdgeOne結(jié)合DNS+BGP混合智能調(diào)度,規(guī)避了Anycast網(wǎng)絡(luò)在流量突增時無法精準調(diào)度、容易負載異常的問題,解決運營商路由調(diào)優(yōu)問題,能夠精準調(diào)度流量到最佳節(jié)點上,大幅提升常態(tài)訪問時的性能,更從容應(yīng)對業(yè)務(wù)大促突發(fā)等場景。
核心優(yōu)勢3:領(lǐng)先的網(wǎng)絡(luò)協(xié)議支持能力
EdgeOne非常注重對最新技術(shù)協(xié)議的支持,目前已經(jīng)支持所有的主流網(wǎng)絡(luò)協(xié)議,具備領(lǐng)先的網(wǎng)絡(luò)協(xié)議能力。
傳輸協(xié)議:TCP / UDP / HTTP / HTTPS / QUIC
推流協(xié)議:RTMP / RTMPS / WebRTC / SRT / QUIC
播放協(xié)議:RTMP / FLV / HLS / WebRTC / dash
騰訊云自研TQUIC-SDK的方案,提供 QUIC 協(xié)輕量級網(wǎng)絡(luò)庫,具備QUIC所有核心的功能。同時,服務(wù)端做了一系列聯(lián)動優(yōu)化,比如私有協(xié)議、明文傳輸,也提供TCP競速邏輯,解決特定網(wǎng)絡(luò)下QUIC訪問失敗的問題。
EdgeOne還集成了過去騰訊云在TCP協(xié)議上所積累的經(jīng)驗,能夠顯著幫助優(yōu)化卡頓、成功率等指標。
核心優(yōu)勢4:豐富的大流量型業(yè)務(wù)服務(wù)經(jīng)驗,保障業(yè)務(wù)突發(fā)
EdgeOne團隊有著豐富的大流量型業(yè)務(wù)服務(wù)經(jīng)驗,能夠用最專業(yè)的技術(shù)和最為貼心的服務(wù)態(tài)度為客戶的業(yè)務(wù)保駕護航。
●某知名Mobile FPS游戲,在國內(nèi)外擁有大量粉絲,使用騰訊云后下載速度提升30%,資源加載耗時優(yōu)化15%;
●某知名海外電商平臺,大促期間選擇使用騰訊云,完美保障大促,服務(wù)峰值高達359萬QPS(數(shù)據(jù)時間為:2021.12.12)
●某短視頻行業(yè) TOP 平臺進軍到海外市場,使用騰訊云后,視頻播放體驗獲得大幅提升,卡頓率下降20%,播放失敗率下降50%。
核心優(yōu)勢5:一體化控制臺,運維管理更輕便
通過EdgeOne統(tǒng)一的控制臺,可以高效的管理和配置產(chǎn)品,極大節(jié)省用戶的配置和運維的時間。
配置完成后,可以在一個控制臺上看到安全和加速產(chǎn)品的所有配置和監(jiān)控數(shù)據(jù),便于問題的排查和解決,使得安全管控滴水不漏。
核心優(yōu)勢6:干凈流量計費,方便進行預(yù)算管理
EdgeOne計費均為干凈流量,不會產(chǎn)生非預(yù)期的賬單,方便企業(yè)進行預(yù)算管理,對比以往解決方案,大額攻擊可能會帶來非預(yù)期的賬單,導(dǎo)致企業(yè)成本壓力。
客戶案例
01MMORPG類游戲
客戶背景:國內(nèi)某角色扮演類(MMORPG)游戲出海企業(yè),2022年4月在臺灣地區(qū)上線新游戲,游戲中構(gòu)建了一個東方幻想大世界,預(yù)熱階段便受到廣大玩家熱情參與,黑客的勒索信息也隨之而來。
客戶訴求
●提供游戲安裝包加速下載,確保用戶高速下載;
●提供DDoS防護服務(wù),應(yīng)對游戲上線前后出現(xiàn)的黑客威脅;
●提供高速的網(wǎng)絡(luò)鏈路,確保游戲運行絲滑,無卡頓;
●防 Bot 攻擊,阻斷 Bot 刷充值活動接口;
●針對游戲中“送禮物”活動,提供防刷保護。
解決方案
●使用Anycast智能網(wǎng)絡(luò)技術(shù),有效提升防護帶寬,抵御黑客攻擊;
●提供游戲安裝包預(yù)熱能力,實現(xiàn)數(shù)據(jù)包就近高速下載;
●使用Unicast邊緣節(jié)點為當?shù)赜脩籼峁┚徒?wù),時間延遲控制在20-40ms,確保游戲?qū)?zhàn)流暢;
●使用BOT功能,BOT針對流量進行分析和監(jiān)控,識別其中的惡意訪問,為客戶提供防刷保護。
方案效果
加速下載,助力客戶高速下載;
Anti-DDoS多地聯(lián)防,Anycast靈活調(diào)度,抵御潛在攻擊;
就近接入/網(wǎng)絡(luò)加速,提供了20-40ms低訪問時延;
BOT功能,確?;顒舆_到預(yù)期,不被攻擊影響。
02視頻社交類出海應(yīng)用
客戶背景:某音視頻娛樂公司,提供的云視頻社交軟件在全球有150+國家和地區(qū),擁有1億+的全球用戶。以該公司的某款A(yù)PP為例,提供的語音聊天業(yè)務(wù)為眾多用戶喜愛,以新加坡作為服務(wù)部署地點,服務(wù)東南亞、東北亞、中東等地區(qū)的用戶。
客戶訴求
●客戶對時間延遲敏感,要求高性能,穩(wěn)定的網(wǎng)絡(luò)加速。關(guān)注的指標:丟包、抖動、首包延遲、首頁面加載、下載速度;
●提供軟件安裝包的加速下載,確保用戶高速下載;
●提供全面的API,支持可以通過API調(diào)用產(chǎn)品能力;
●WAF/CC防護,確??蛻舻腤EB層應(yīng)用安全, 免受大流量數(shù)據(jù)攻擊。
解決方案
●為客戶關(guān)注的重點區(qū)域進行優(yōu)化,提升用戶的傳輸速度和穩(wěn)定性;
●提供4層網(wǎng)絡(luò)加速的能力,滿足客戶私有TCP安全傳輸?shù)男枨螅?/p>
●提供全功能的API接口,供客戶根據(jù)需求調(diào)用;
●提供觀察和攔截兩種模式,基于觀察模式監(jiān)測到數(shù)據(jù),和客戶共同確認,然后啟動攔截模式,有效過濾攻擊,同時避免誤殺。
方案效果
性能和鏈路質(zhì)量在客戶關(guān)注區(qū)域全面領(lǐng)先友商。丟包率,抖動,首包延遲,首頁面加載,下載速度全部滿足客戶要求 ;
WAF/CC助力客戶規(guī)避7層攻擊,同時實現(xiàn)零誤殺;
客戶業(yè)務(wù)流量全部切入,穩(wěn)定運行。
騰訊云擁有著豐富的產(chǎn)品儲備,多個產(chǎn)品在細分領(lǐng)域位于“領(lǐng)導(dǎo)者”地位。推出EdgeOne產(chǎn)品,正是希望能整合邊緣資源和安全能力,助力企業(yè)數(shù)字化轉(zhuǎn)型,一起捍衛(wèi)美好。期待與全球的伙伴一同構(gòu)建最具想象力、最安全的線上服務(wù)。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )