辽宁11选5助手电脑版|辽宁11选5前三|
数据中心网络安全解决方案/数据中心安全
数据中心所面临的业务挑战

DoS/DDoS攻击从种类和形式上多种多样,从最初的针对系统漏洞型的DoS攻击(如Ping of Death),发展到现在的流量型DDoS攻击(如SYN Flood、UDP Flood、ACK Flood等),以及越来越频繁出现的针对应用层的DoS攻击(如Http Get Flood、连接耗尽、CC等)。DoS/DDoS攻击会对IDC的业务产生重大的影响,造成巨大的损失:

  • 重要的用户服务器遭受攻击——造成核心客户的流失
  • IDC线路带宽资源被?#21152;謾?#36896;成整体服务质量下降
  • 日益繁多且复杂的应用层攻击——造成利润客户流失

解决方案:

由于近几年网络设施建设的不断发展,以及新的IDC业务的出现,使得IDC又开始了新的发展期。电信运营商参与IDC市场使得一级IDC的网络设施建设不断提升,从以前的单链路上联,发展到现在的双千兆链路,甚至2.5G POS链路也越来越常见。此种IDC?#35805;?#20197;两台核心交换机为核心层,上联接入路由器,下联接入层交换机?#25509;?#25143;服务器层,同时由运维管理网络对整个IDC的网络与业务进行管理。上端的接入路由器多数情况属于电信运营商城域网组成,作为边界路由器上联城域网骨干。

mdcsoft antddos. .mdcsoft antddos..

高效的流量检测和清洗技术

MDCSOFT ADDS产品既支持深度数据包检测技术(DPI),也可以通过分析网络设备输出的NetFlow/NetStream/SFlow流信息(DFI),从而深入识别隐藏在背景流量中的攻击报文,以实现精确的流量识别和清洗。采用先进的分布式多核硬件结构,并且可以按需扩展异常流量检测模块/异常流量清洗模块,打造超万兆级异常流量清洗平台。

高可用性

MDCSOFT ADDS产品可以采用在线或旁路部署的方式进行DDoS攻击的防护。当采?#38376;?#36335;部署的方式?#20445;?#21487;以实现对流量的按需清洗,在任何情况下都不会影响正常流量。良好的网络协议?#35270;?#24615;,能够支持ARP、VLAN、链路聚合等网络层协议以及静态路由、RIP、OSPF、BGP、策略路由等路由协议,满足各种组网应用。当采用在线部署模式下,可以实时对威胁流量进行清洗。

多层次的安全防护

MDCSOFT ADDS产品通过静态漏洞攻击特征检查、动态规则过滤、异常流量限速和H3C ?#26469;?#30340;“基于用户?#24418;?#30340;单向防御”技术,实现多层次安全防护,精确检测并阻断各种网络层和应用层的DoS/DDoS攻击和未知恶意流量,包括SYN Flood、UDP Flood、ICMP Flood、DNS Query Flood、HTTP Get Flood、CC攻击等各种攻击。

自动流量牵引和灵活的流量回注

MDCSOFT ADDS产品在发现按DDoS攻击?#20445;?#24322;常流量清洗设备向邻居的路由器/交换机发布BGP更新路由通告,自动、迅速地将被攻击用户的流量牵引到AFC上来,对其进行清洗。同?#20445;?#24322;常流量清洗产品可通过策略路由、MPLS VPN、GRE VPN、二层透传等多种方式,将清洗后的干净流量回注给用户,用户正常的业务流量不受任何影响。

详尽的分析统计报表

MDCSOFT ADDS产品针对检测和清洗的各种威胁流量,提供丰富的攻击日志和报表统计功能,包括攻击前流量信息、清洗后流量信息、攻击流量大小、时间及排序等信息以及攻击趋?#21697;?#26512;等各种详细的报表信息,便于了解网络流量状况。

  • 领先架构:Anti-DDoS采用业界领先的多核CPU、多线程处理架构,确保大流量下业务处理性能、低延?#20445;?#25915;击响应<10S)
  • 高性能:Anti-DDoS业务板单板?#21830;?#20379;6G、10G和20G的处理性能,?#21830;?#20379;高达160G的大容量DDoS检测和清洗能力,处理性能业界领先

高检出率——基于DPI的检测技术,保证DDoS防御高效

  • DPI检测:区别于传统的NET FOLW设备, MDCSOFT ANnti-DDoS解决方案采用DPI检测技术,深入分析报文的每个字节,精心打造的“七层?#25442;?#26550;构可以?#34892;?#35782;别流量型攻击、应用型攻击、扫描窥测型攻击和畸形包攻击等多种类型,确保流向客户的流量均为安全、正确的业务流量
  • 全方位IPV6安全: 现有IPV4网络下的所有防御类型, 在IPV6网络中也可以?#34892;?#26816;测和防御,也?#35270;?#20110;IPV4与IPV6并存的网络环?#24120;行?#28165;除客户在IPV4向IPV6网络迁移过程中的安全隐患,降低过渡成本

高攻击响应速度——秒级攻击响应速度,确保网络稳定运行

  • 秒级检测:传统基于Flow的检测方法需要对大量日志分析检测?#27169;?#32791;时长,时延大。MDCSOFT Anit-DDoS解决方案采用DPI检测技术,实时捕获攻击特征,实现真正秒级检测
  • 秒级响应:检测中心与清洗中心之间采用高效的会话状态和结果同步技术,既保证了优?#23454;?#28165;洗效果,也确保攻击来临时高效的攻击响应速度(<10S),?#34892;?#20445;障了客户业务的连续性,提升客户网络体验感

高可靠——99.9999%可靠性,确保网络可靠运行

  • 平台可靠:硬件平台采用双主控多交换(1+1主控引擎、3+1交换网板)和关键部件冗余(电源冗余、风扇冗余)机制,协同提供核心路由器级别稳定保障;VRP软件平台现网400万运行案例,可靠性业界领先
  • 系统可靠:业务板负载均衡、多链?#38450;?#32465;负载均衡、双机热备组网等可靠性系统保障,平均无故障时间长达50万小?#20445;?#21487;靠性高达99.9999%

灵活扩展——?#20132;?#21319;级线性扩展,?#34892;?#20445;护投资

  • ?#20132;?#21319;级:Anti-DDoS支持板卡自身的?#20132;?#21319;级,6G?#20132;?#21319;级到10G性能,10G业务板+业务子卡=20G业务板
  • 线性扩展:整机最多支持8块业务板,性能从6G~160G?#20132;?#36807;渡,提供性能线性扩展,项目初期用户可以根据需求选择所需的业务模块数量,后期扩容只需增加相应业务板块即可,?#34892;?#20445;护客户投资
  • 节约投资:Mdcsoft Anti-DDoS检测板和清洗板可以?#37096;?#20351;用,?#34892;?#33410;?#21152;?#25143;投资
  • 采用专用抗DDoS设备防护由于城域网接入用户的客户面广,业务具有多样、复杂的特点,加之参杂商业竞争等因素,所以很容易受到多种类、大流量的DDoS攻击。针对DDoS攻击,流抗拒绝服务系统——全方位的保护。
  • 从运营商角度提供保护机制 单纯在城域网接入客户的接入设备?#23433;?#32626;抗拒绝服务系统并不能从根本上解决链?#32321;籇DoS流量?#21152;?#30340;问题,只有在城域网运营商的接入层之上部署抗拒绝服务系统才能从真正意义上保护接入客户的带宽安全,提高带宽的利用率。
  • 共享和租用的形式降?#32479;?#26412; 对于中小型企业及网吧来说,单个客户配备专用抗拒绝服务设备的成本相对过高,客户?#35805;?#19981;会投入资金购买此类设备。针对商业楼宇中中小企业较为集中,或网吧较为集中的情况,流量?#25442;?#30697;阵的方案采用多家接入用户共享运营商Anti-DDoS服务的方式,其服务形式完全可以采用租用抗DDoS服务的方式来降低单个接入客户的抗DDoS成?#23613;?
  • 可防护的攻击

       TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、BigPing、OOB、SYN/ACK Flood、UDPFlood、ICMP Flood、TCP Flood等所有流行的DDOS攻击.

http://www.nagoqb.tw/products/mdcsoftantddos.html


   MDCSOFT的安全产品与解决方案涵?#29301;?#32593;络入侵检测/保护系统、远程安全评估系统、抗拒绝服务攻击系统、安全审计系统、内网安全管理系统和网络异常流量监测系统,以及政府、军队、企业网应用安全、城域网安全和电信城域网安全等多种针对各行业的解决方案。

咨询热线400-068-0110-8016, 400-068-0110, Emal:mdcsoft[@]139.com,[email protected]
(如有意向可与客服与工程师进一步咨询沟通根据您的需求和现状制定合适您的最佳解决方案)

在线客服
辽宁11选5助手电脑版
股票配资骗局怎么报案 股票配资论坛找象泰配资首推GO pk10官网 极速飞船安卓版下载 中国足球甲级联赛 彩虹快乐时时彩计划软件 股市配资骗局 股票指数期权属于期货期权 股票涨跌原理 股票涨跌是由谁决定的 中国股票指数有哪些