產(chǎn)品簡介
2016年Akamai互聯(lián)網(wǎng)第三季度安全報告中表示, 規(guī)模超100Gbps的DDoS攻擊總數(shù)同比上漲了138%。近年來DDoS攻擊呈現(xiàn)出大流量、低成本、產(chǎn)業(yè)化的發(fā)展趨勢。
作為中國信息安全市場的企業(yè),啟明星辰對抗拒絕服務(wù)市場的變化與發(fā)展一直予以充分關(guān)注,并憑借公司在入侵檢測和防御、威脅展示和處理等方面的深刻理解和強大研發(fā)實力,推出了天清異常流量管理與抗拒絕服務(wù)系統(tǒng)(Venusense Traffic Anomaly Detection and Mitigation System),簡稱天清ADM。天清ADM包括異常流量檢測系統(tǒng)(Detector)和異常流量清洗系統(tǒng)(Guard),協(xié)同合作能有效識別并檢測出網(wǎng)絡(luò)中的異常流量,并及時清洗,保障業(yè)務(wù)可用性和穩(wěn)定性。
功能特點
- QQ登錄:賬號綁定QQ,通過QQ登錄web頁面,獲取賬號相同權(quán)限,對設(shè)備進行配置。
- 關(guān)注主機:對客戶重點關(guān)注的服務(wù)器,可一鍵添加到關(guān)注主機,客戶可快速定位到關(guān)注服務(wù)器信息。
- 內(nèi)置攔截提示信息:通過web防御模塊動態(tài)加入黑名單的客戶,再次訪問網(wǎng)站時,提供有好提示信息。
- 網(wǎng)絡(luò)協(xié)議流量的限制:可針對單臺服務(wù)器或不同協(xié)議的流量進行限制,更細(xì)粒度的進行了流量限制。
- 防護策略多樣化:防護策略有攻擊防御模式、清洗模式、直通模式、信任模式等,滿足客戶不同需求。
技術(shù)優(yōu)勢
集群部署,動態(tài)擴容
單機性能高達80G,通過集群方式實現(xiàn)性能的無限擴容。
廣泛的部署能力
支持串聯(lián)、旁路和集群部署,滿足各類客戶需求。
專業(yè)的連接跟蹤機制
跟蹤TCP連接會話,有效識別異常連接,對超時連接進行重置。
通用報文規(guī)則過濾
豐富的預(yù)置規(guī)則和自定義規(guī)則功能,有效防護未知攻擊
防護算法
攻擊防護算法,對常見攻擊有效智能識別,及時阻斷攻擊流量。
典型應(yīng)用
省網(wǎng)骨干的DDoS攻擊流量主要來自國外和國內(nèi)其他運營商網(wǎng)絡(luò),少部分來自省網(wǎng)內(nèi)部。在部署方案上,先期在該省骨干出口位置集中建設(shè)清洗中心,重點防范經(jīng)由省干入口向地市城域網(wǎng)的攻擊。
在具體部署上,采用Detector旁掛在省網(wǎng)骨干,通過對核心路由器發(fā)送的Netflow信息進行分析,可以對骨干網(wǎng)的流量分布進行全局分析,同時主要針對網(wǎng)絡(luò)層DDoS攻擊進行檢測,分析出攻擊來源和攻擊目標(biāo),并給清洗中心發(fā)送通告。清洗中心由八臺Guard流量清洗設(shè)備組成,采用集群旁路部署的方式,對DDoS攻擊流量的處理性能高達64G,可以滿足40G大流量攻擊處理能力的設(shè)計要求。旁路清洗中心的建設(shè)思路避免了改變正常網(wǎng)絡(luò)流量的路徑,同時保證了網(wǎng)絡(luò)的高可靠性。
天清ADM系統(tǒng)廣泛應(yīng)用于政府、金融、、運營商、媒體、教育和大中型企業(yè),下面展示的電信網(wǎng)吧業(yè)務(wù)建設(shè)清洗平臺的方案,為防止網(wǎng)吧之間惡意競爭,影響網(wǎng)吧業(yè)務(wù),運營商骨干出口部署抗DDoS設(shè)備,防護DDoS攻擊,幫張網(wǎng)吧網(wǎng)絡(luò)的穩(wěn)定性。
網(wǎng)吧云清洗平臺建設(shè)
IDC的DDoS防護