Edge Security Acceleration (ESA) adalah platform jaringan edge yang terdistribusi secara global. Dengan lebih dari 3.200 points of presence (POP) di seluruh dunia, ESA menyediakan solusi terpadu untuk akselerasi jaringan, perlindungan keamanan, dan komputasi edge. Platform ini dirancang untuk membantu berbagai industri seperti game, e-commerce, keuangan, dan media untuk mengatasi latensi akses global yang tinggi, serangan jaringan yang sering terjadi, serta hambatan kinerja komputasi terpusat.
Arsitektur produk

ESA adalah layanan cloud terpadu untuk mengelola jaringan dan infrastruktur edge Anda. ESA memberikan perlindungan komprehensif dan akselerasi ekstrem untuk konten internet, aplikasi, pusat data, jaringan enterprise, serta beban kerja AI.
Infrastruktur global
Melalui POP inti yang tersebar secara global, ESA menghubungkan penyedia layanan cloud, pusat data, dan operator telekomunikasi global utama. ESA menyediakan tautan interkoneksi yang stabil dan memanfaatkan Anycast routing untuk semakin mengurangi latensi end-to-end.
Optimalisasi dan perlindungan lalu lintas full-site
ESA mengoptimalkan dan melindungi lalu lintas untuk semua situs web, aplikasi, dan layanan AI pada lapisan jaringan dan aplikasi. Untuk pengguna paket Enterprise, ESA juga mendukung interkoneksi jaringan private antara pusat data lokal Anda dan edge ESA. Untuk informasi lebih lanjut tentang layanan ini, hubungi tim penjualan kami.
Platform pengembangan serverless
Didukung oleh arsitektur cloud-native, ESA menyediakan lingkungan serverless di lebih dari 3.200 POP. Platform terintegrasi ini menggabungkan komputasi dan penyimpanan, termasuk Edge KV, serta menawarkan layanan yang kompatibel dengan Node.js yang memungkinkan developer dengan cepat men-deploy aplikasi di seluruh jaringan global ESA.
Keamanan dan analitik performa full-stack
ESA menggunakan sistem pengumpulan log untuk mengumpulkan dan menyimpan log full-stack, termasuk DNS, jaringan, dan data lapisan aplikasi sesuai dengan regulasi yang berlaku. Sistem analitiknya yang berlatensi rendah memproses data ini hampir secara real-time, sehingga Anda dapat mengidentifikasi serangan anomali dalam hitungan menit.
Mengapa memilih ESA
ESA beroperasi di atas infrastruktur jaringan global yang mencakup lebih dari 10.000 koneksi langsung ke penyedia layanan internet, lebih dari 3.200 POP, dan kapasitas bandwidth lebih dari 180 Tbps. Jaringan ini memberikan:
Akses berlatensi rendah di seluruh dunia
ESA menggunakan sistem Anycast untuk mengarahkan lalu lintas ke POP berkinerja tinggi dan mencapai waktu resolusi DNS global rata-rata kurang dari 30 ms. ESA juga menggunakan sistem penjadwalan cerdas yang secara presisi merutekan pengguna ke POP optimal terdekat. Kombinasi ini menyediakan jalur yang stabil dan berlatensi rendah dengan latensi end-to-end tingkat milidetik untuk pengalaman pengguna yang cepat.
Perlindungan keamanan native berlapis
ESA menyediakan perlindungan DDoS native dan Web Application Firewall (WAF) native yang menggunakan algoritma machine learning Alibaba Cloud untuk menganalisis setiap permintaan dan mendeteksi ancaman keamanan. Mitigasi serangan DDoS di edge memiliki kapasitas global lebih dari 20 Tbps.
Kemampuan edge serverless terintegrasi
Tidak seperti deployment terpusat, setiap ESA POP menawarkan layanan serverless yang mengintegrasikan komputasi, penyimpanan, dan jaringan. ESA menghadirkan kapabilitas untuk mendukung kebutuhan bisnis Anda, termasuk deployment dual-mode menggunakan Edge Routines atau image container, auto-scaling otomatis, dan penyimpanan Edge KV.
Pemantauan data dan analitik real-time
Sistem pencatatan log dan analitik ESA menyediakan pengumpulan data hingga detik terkini. Sistem ini mengintegrasikan filter dan komponen multidimensi untuk membantu Anda mencapai kontrol operasional yang terperinci dan real-time.
Perbedaan antara ESA, DCDN, dan CDN
ESA merupakan peningkatan komprehensif dari produk Content Delivery Network (CDN) dan Dynamic Content Delivery Network (DCDN) kami, memberikan tingkat performa dan keamanan baru untuk situs Anda.
Pengalaman lebih cepat
Fitur | Deskripsi | ESA | DCDN | CDN |
Percepatan berbasis cache | Menyimpan cache sumber daya statis seperti gambar, audio/video, dan file CSS di POP. Mengoptimalkan perutean dan transmisi untuk konten dinamis, seperti panggilan API dan interaksi database, untuk meningkatkan kecepatan akses dan pengalaman pengguna. |
| Mempercepat konten statis dan dinamis. | Mempercepat konten statis. |
ESA menyediakan layanan DNS berkinerja tinggi dan aman. Akses terpadu mengurangi latensi DNS sekaligus memitigasi gangguan layanan yang disebabkan oleh serangan DNS. | Didukung | Tidak didukung | Tidak didukung | |
Optimasi jaringan |
| Didukung | Tidak didukung | Tidak didukung |
Menyediakan proxy akselerasi dan perlindungan untuk skenario Lapisan 4 (TCP/UDP), seperti game kompetitif real-time dan audio/video interaktif. |
|
| Tidak didukung |
Perlindungan lebih andal
Fitur | Deskripsi | ESA | DCDN | CDN |
WAF | Berdasarkan WAF 3.0, sistem ini mengidentifikasi signatures lalu lintas berbahaya untuk memastikan bahwa hanya lalu lintas yang sah dan aman yang diteruskan ke server origin Anda. | Perlindungan WAF yang lebih komprehensif, termasuk dukungan untuk aturan dan kebijakan perlindungan kustom yang dihasilkan dari analitik data. | Perlindungan WAF dasar. | Tidak didukung |
Melindungi bisnis online dari serangan Distributed Denial of Service (DDoS) bervolume besar untuk menjaga kelancaran operasional layanan. | Paket Entrance, Pro, dan Premium mencakup perlindungan DDoS tingkat platform dasar, sedangkan Paket Enterprise mendukung perlindungan hingga level Tbps. | Mendukung mitigasi serangan DDoS hingga level Tbps. | Tidak didukung | |
Manajemen bot | Mengidentifikasi dan mencegah berbagai bot berbahaya atau otomatis yang berupaya menyerang situs web atau layanan Anda. | Mendukung manajemen bot melalui integrasi SDK untuk halaman H5, aplikasi Android asli, dan aplikasi iOS. | Manajemen bot dasar. | Tidak didukung |
Mengonfigurasi server origin agar hanya mengizinkan akses dari alamat POP IP, sehingga melindunginya dari akses berbahaya yang berasal dari IP eksternal. | Didukung | Tidak didukung | Tidak didukung | |
Melindungi dari serangan DNS berskala besar dan menyediakan resolusi DNS yang stabil untuk Queries Per Second (QPS) yang sangat tinggi. | Mendukung ratusan juta QPS. | Mendukung puluhan juta QPS. | Tidak didukung |
Komputasi lebih fleksibel
Fitur | Deskripsi | ESA | DCDN | CDN |
Edge Routine | Layanan serverless yang memungkinkan Anda mendukung penyebaran kode JavaScript langsung di POP. Permintaan pengguna diproses di POP terdekat, secara signifikan mengurangi latensi dan memungkinkan pengalaman komputasi berlatensi rendah. |
| Hanya mendukung deployment rutin. | Tidak didukung |
Layanan penyimpanan Key-Value yang disediakan di edge. Saat digabungkan dengan Edge Routines, memungkinkan pembacaan data cepat dari penyimpanan pada POP yang sama, memungkinkan Anda menerapkan BaaS ringan, layanan gateway API, dan lainnya. | Didukung | Didukung | Tidak didukung | |
Sumber daya komputasi yang sangat elastis dan minim perawatan, ditempatkan di edge dan berbasis aplikasi berkontainer. Dengan penerapan global serta penjadwalan ke POP terdekat, solusi ini menyederhanakan penanganan protokol dan secara signifikan mengurangi latensi respons. Anda tidak perlu membeli server atau khawatir tentang penskalaan dan pemeliharaan aplikasi. Hal ini memungkinkan Anda untuk fokus sepenuhnya pada pengembangan aplikasi, daripada mengelola underlying infrastruktur. | Didukung | Tidak didukung | Tidak didukung |
Konfigurasi sederhana
Fitur | Deskripsi | ESA | DCDN | CDN |
Tambahkan situs web | Proses yang disederhanakan untuk menambahkan situs web, sepenuhnya mengintegrasikan kemampuan inti seperti DNS, akselerasi, komputasi, dan keamanan. | Mempercepat domain yang ditentukan. | Mempercepat domain yang ditentukan. | |
Manajemen sertifikat SSL/TLS | Memungkinkan Anda menerbitkan sertifikat kepada klien. Sistem ini menggunakan model kumpulan sertifikat, sehingga beberapa domain situs dapat berbagi sertifikat yang sama, mengurangi kompleksitas operasional. |
| Tidak didukung | Tidak didukung |
Pengelolaan paket | Menyediakan pengelolaan terpisah untuk paket prabayar dan layanan bernilai tambah, memungkinkan pengendalian biaya yang sederhana berdasarkan volume bisnis serta mendukung peningkatan paket yang fleksibel. | Didukung | Tidak didukung | Tidak didukung |
Aturan | Menyediakan aturan dengan antarmuka pengguna interaktif untuk membuat konfigurasi lebih granular dan personalisasi. | Didukung | Tidak didukung | Tidak didukung |
Kontrol lalu lintas | POPs menggunakan sistem penjadwalan dan probing origin untuk mendistribusikan lalu lintas permintaan, menyeimbangkan beban di beberapa origin, mengurangi latensi tautan, dan meningkatkan ketersediaan layanan. |
| Konfigurasi sederhana berbasis bobot serta konfigurasi utama/standby. | Konfigurasi berbasis bobot sederhana dan primer/standby. |
Manajemen versi | Manajemen versi memungkinkan Anda menguji, menerapkan, dan membatalkan perubahan konfigurasi berdasarkan aturan permintaan kustom. | Didukung | Tidak didukung | Tidak didukung |
Mulai menggunakan ESA
Tambahkan situs web Anda ke ESA untuk mendapatkan akselerasi dan perlindungan untuk bisnis Anda.
Skenario
Akselerasi bisnis global
Untuk bisnis yang beroperasi di beberapa negara dan wilayah, seperti e-commerce lintas batas, game global, dan aplikasi internasional, latensi akses pengguna dan keamanan jaringan menjadi tantangan utama.
Solusi yang direkomendasikan: Gunakan NS setup ESA dan implementasikan akselerasi lintas wilayah yang aman.
Komputasi edge untuk aplikasi konkurensi tinggi
Untuk skenario yang memerlukan respons cepat terhadap permintaan pengguna, seperti API real-time, rekomendasi personalisasi online, dan pemrosesan data Internet of Things (IoT), men-deploy logika komputasi di POP yang dekat dengan pengguna dapat secara efektif mengurangi latensi ke origin.
Solusi yang direkomendasikan: Gunakan Edge Routine untuk mempercepat rendering situs web atau terapkan aplikasi menggunakan Edge Routine dan MCP.
Perlindungan keamanan bisnis
Jika Anda sering menghadapi serangan DDoS, serangan collapse challenge (CC), atau penipuan lalu lintas (click farming) yang umum terjadi di situs keuangan, game, dan pemerintah, Anda memerlukan perlindungan kuat untuk memastikan kelangsungan bisnis.
Solusi yang direkomendasikan: Lihat pencegahan penyalahgunaan lalu lintas. Anda juga dapat mengaktifkan perlindungan origin yang didukung oleh CloudMonitor.