DDoS(Distributed Denial of Service 分布式拒绝服务)攻击是目前互联网上流行的攻击方式,黑客通过操控多台傀儡主机向目标主机或服务器发送大量看似合法的数据包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务。2016年Akamai互联网第三季度安全报告中表示, 规模超100Gbps的DDoS攻击总数同比上涨了138%。近年来DDoS攻击呈现出大流量、低成本、产业化的发展趋势。作为中国信息安全市场的领军企业,启明星辰对抗拒绝服务市场的变化与发展一直予以充分关注,并凭借公司在入侵检测和防御、威胁展示和处理等方面的深刻理解和强大研发实力,推出了天清异常流量管理与抗拒绝服务系统(Venusense Traffic Anomaly Detection and Mitigation System),简称天清ADM。天清ADM包括异常流量检测系统(Detector)和异常流量清洗系统(Guard),协同合作能有效识别并检测出网络中的异常流量,并及时清洗,保障业务可用性和稳定性。
星辰品牌:ADM,天清异常流量管理与抗拒绝服务系统V3.6
安星网站云监测负责发现页面篡改、网页挂马、漏洞等问题并及时预警。 安星网站云防负责网站域名类流量的清洗、阻断网络攻击、抵御应用层攻击和爬虫。 本地抗D设备对非网站域名类流量进行清洗。 按照纵深防御的原则,分层清洗和防御,构建立体防护。
天清异常流量管理与抗拒绝服务系统支持灵活的网络部署模式,包括串联模式、单臂模式、清洗模式,同时支持无限集群部署。我们在选择使用哪种模式之前需要对用户的实际网络情况做个详细了解,包括网络拓扑结构、IP及路由配置、业务使用协议、流量带宽等等。
特点:透明桥接,可以集群部署,无限扩展,部署简单无需流量牵引,通过Bypass避免单点故障,适合需要实时进行清洗的客户。
特点:GUARD旁路部署,流量实时牵引,部署和配置比较复杂,适合稳定性要求较高的客户。相关术语:流量牵引、流量回注。旁路单臂、旁路双臂。
特点:和DETECTOR联动部署,检测到攻击时才进行流量牵引,对业务影响最小,部署和配置复杂,适合稳定性要求很高的客户。
100G、200G产品主要面向:运营商、IDC、数据中心、政务中心、金融等客户。2U设备即可提供最大100G或最大200G抗攻击能力!插槽兼容40G/100G光模块,便于客户从40G平滑过渡到100G!
效果:截止目前已经稳定运行130天以上。 成功抵御了多次大流量攻击,有效防御了ACK、FRAGMENT、ICMP、SYN、UDP等多种类型的FLOOD攻击,保障了客户业务的顺利开展。 N-GUARD在世界杯期间对博彩网站进行了有效防护,其稳定性和防护效果得到了海外IDC客户的高度认可!