主頁 > 產品展示 > 迪普 > 異常流量清洗系統 >

產品概述:
迪普科技異常流量檢測/清洗系統基于迪普科技自主知識產權的高性能硬件平臺APP-X及L2~7融合操作系統Conplat進行開發,是針對DDoS(分布式拒絕服務)攻擊防護而設計的專業安全設備。常見的DDoS攻擊類型主要為流量型DDoS攻擊和應用型DDoS攻擊,隨著互聯網、物聯網的不斷發展,DDoS攻擊方式也在不斷演變,黑客利用物聯網智能設備構筑僵尸網絡的攻擊事件呈爆發式增長,混合型反射攻擊也日益猖獗。由于DDoS攻擊具備發起成本低,難度小,攻擊行為難以檢測,影響范圍大等特點,DDoS攻擊也成為黑客最為青睞的攻擊方式之一,從政府網站、高校在線考試系統到網上購物平臺、游戲服務器乃至工控系統都成為黑客的DDoS攻擊目標。

為了解決上述難題,迪普科技推出了DPtech異常流量檢測/清洗系列產品,該系列是專業DDoS攻擊防護設備,包括:異常流量檢測Probe3000、異常流量清洗Guard3000、異常流量清洗業務管理平臺,能夠及時幫助用戶發現網絡中的各類DDoS攻擊并實現對攻擊流量的快速過濾,有效保護用戶業務免遭攻擊,最大可提供T級抗DDoS能力。此外,迪普科技異常流量檢測/清洗系統還可為用戶提供安全可視化服務,幫助用戶直觀了解現網安全狀況,及時消除安全隱患。
 
產品特點:
■ 獨創的威脅檢測引擎
傳統的異常流量清洗產品采用設定閾值的方式對DDoS攻擊進行檢測及防護,但應用型DDoS攻擊流量小,攻擊行為難以檢測,簡單的閾值限速方式無法有效防護。迪普科技異常流量檢測/清洗系統采用獨創的四大檢測引擎:多級特征檢測引擎、流量智能調度引擎、智能指紋提取引擎和行為探測防護引擎,多重安全檢測引擎可以對流量型DDoS和應用型DDoS進行深度檢測和防御,可有效防范當前主流的DDoS攻擊,如SYN Flood、UDP Flood、 ICMP Flood 、HTTP Flood、CC、DNS Flood、DNS反射攻擊、NTP反射攻擊等。

■ 多維度流量模型自學習能力
DPtech Probe3000可基于報文信息以及常見的應用統計信息建立自動學習模型,并根據最新流量信息進行自動更新,這種智能學習對于發現未知攻擊非常有效。

■ 模糊攻擊檢測能力
常規的DDoS攻擊防護技術一般都是針對由外網向內網的流量進行防護,而由內網向外網的出向流量攻擊往往容易被忽視。但是用戶內部網絡向外網發起的DDoS攻擊同樣危害巨大,一方面內網攻擊流量也會侵占網絡帶寬,大流量情況下甚至會引起斷網事件;另一方面用戶還可能需要為內網的DDoS攻擊行為承擔相關責任。因此,雙向的DDoS攻擊防護都是非常必要的。出向的DDoS攻擊往往難以防范,因為目的IP數量極多且相對離散,為了解決這一問題,迪普科技通過模糊攻擊檢測技術智能分析出向流量目的IP,并對這些目的IP進行針對性防護。

■ 多租戶自服務能力 
隨著云數據中心的廣泛建立,抗DDoS能力作為云數據中心的核心安全能力之一,也必須具備為客戶提供相關云服務的能力。云數據中心多租戶場景下,租戶可以根據自身網絡情況需要自定義流量清洗方式、告警方式、查看清洗報告、配置清洗策略等。迪普科技異常流量檢測/清洗系統支持按需為不同租戶提供安全資源:租戶擁有獨立管理界面及管理權限,可自行配置安全策略,按需導出清洗報表。

■ 溯源分析能力 
異常流量檢測/清洗系統作為網絡中最關鍵的安全設備,需要保障整個網絡的穩定性。用戶除了需要對DDoS攻擊進行檢測與清洗外,還需要對攻擊報文深入分析,但是DDoS攻擊的溯源與分析一直都是運維管理人員最頭疼的問題。迪普科技異常流量檢測/清洗系統集成了一套抓包溯源和攻擊自動分析的工具,可以有效幫助用戶對DDoS攻擊追蹤溯源,并且支持攻擊特征自動提取,方便管理員添加安全策略進行針對性防護。

■ 復雜網絡適應能力
迪普科技異常流量檢測/清洗系統支持豐富的網絡特性,可部署于BGP、MPLS VPN等復雜網絡環境下。旁路部署模式下,支持通過BGP技術進行流量牽引,流量回注技術可使用策略路由、VLAN、GRE、MPLS等技術。

■ 豐富的風險報表
通過安全風險概況分析,讓用戶對自身業務系統在某段時間內的安全狀況有直觀了解。同時根據用戶在這段時間內面臨的安全威脅,異常流量檢測/清洗系統會從被攻擊IP、攻擊源IP、攻擊類型等維度全方位地幫助用戶了解網絡安全現狀。
 
 
 
產品價值:


?
Copyright © 2018-2020 廣東成杰信息科技有限公司 粵ICP備13065055號-1
许愿 努力赚钱