網(wǎng)神SecDDOS 3600抗拒絕服務(wù)攻擊產(chǎn)品
點此下載《網(wǎng)神SecDDoS 3600 抗拒絕服務(wù)系統(tǒng)部署指南》
網(wǎng)神抗拒絕服務(wù)產(chǎn)品是面向金融、運營商及政企等行業(yè)用戶推出的,能夠解決流量型DDOS以及連接型DDOS攻擊造成的網(wǎng)絡(luò)癱瘓,服務(wù)無法正常運行的問題,是集攻擊檢測、攻擊防御、網(wǎng)絡(luò)監(jiān)控及管理于一體的安全產(chǎn)品。該系統(tǒng)在滿足對拒絕服務(wù)攻擊高效防御的基礎(chǔ)上,增加了數(shù)據(jù)分析功能和日志報表輸出功能,為管理人員實時監(jiān)控網(wǎng)絡(luò)及分析攻擊信息提供準確依據(jù);提供了靈活的部署方式,能夠在多種復雜多變的網(wǎng)絡(luò)環(huán)境下輕松部署;其高效穩(wěn)定的硬件架構(gòu)和豐富完善的內(nèi)核功能,*可以滿足高穩(wěn)定性和高可用性的部署需求,為用戶的網(wǎng)站、信息平臺、互動娛樂等基于Internet的網(wǎng)絡(luò)服務(wù)提供完善的保護,使其免受惡意的攻擊、破壞。
良好的性能
良好的設(shè)備性能對抗DDOS設(shè)備來說尤為重要,當面對流量型的DDOS攻擊時,設(shè)備的性能直接決定了能否有效抵御攻擊,成功幫助用戶保護自己的應(yīng)用。網(wǎng)神抗DDOS攻擊設(shè)備在攻擊流量達到99%的時候,仍能保證新建連接成功。
可供選擇的多種防護機制
針對不同攻擊類型具備多種防護算法和機制,可選多種防護模式和級別,清洗效果,符合差異化用戶需求。
細粒度的自定義防護策略
用戶可自定義的防護參數(shù)包括IP地址、端口、TCP標志位、關(guān)鍵字、協(xié)議等,同時支持針對數(shù)據(jù)包頭、數(shù)據(jù)包協(xié)議類型及各個字段值和特征自定義頻率限制和連接限制功能。
針對不同應(yīng)用的個性化防護
設(shè)備內(nèi)置DNS防護插件、WEB Plugin防護插件、Game Plugin防護插件、UUChat Voice防護插件、MISC防護插件(針對FTP、POP3、SMTP等類型攻擊防護)多款基于行為的防護插件,針對高隱蔽性、高危害性的DDOS攻擊進行有針對性的安全防護。
?1、串聯(lián)部署
將一臺抗DDOS設(shè)備串聯(lián)到用戶網(wǎng)絡(luò)當中,可以部署在網(wǎng)絡(luò)最外層,也可以部署在要防護的服務(wù)器前端,部署和配置簡單,可以做到即插即用,檢測和清洗由一臺設(shè)備完成,成本較低。

由一臺流量分析設(shè)備和一臺清洗設(shè)備組成旁路的抗DDOS解決方案,實現(xiàn)全自動的流量檢測和清洗功能,通常部署在核心交換機上,旁路部署對用戶網(wǎng)絡(luò)基本沒有影響,實現(xiàn)了流量的自動檢測和清洗、回注,適用于運營商、金融等客戶。
?1.64字節(jié)小包線速處理
網(wǎng)神抗拒絕服務(wù)系統(tǒng)采用自主知識產(chǎn)權(quán)的攻擊算法和硬件架構(gòu),針對 64字節(jié)小包的處理能力可達到線速,攻擊流量達到99%標稱流量時均可確保的連接成功率,不會造成對正常請求的影響。處理64字節(jié)小包報文,性能上明顯優(yōu)于其他同類型產(chǎn)品。
2.多特征行為檢測技術(shù),超準確攻擊識別
網(wǎng)神抗拒絕服務(wù)系統(tǒng)采用數(shù)據(jù)行為模型DFI+DPI的結(jié)合的數(shù)據(jù)包多特征分析識別技術(shù),即通過內(nèi)置的多種防護機制及算法共同判斷某種訪問行為是否屬于惡意行為,在同時滿足多個特征時即認定為攻擊。采用這種防護機制,無論是針對流量型DDOS攻擊還是連接型DDOS攻擊均可達到識別攻擊準確率高達99%以上,清洗率可達99.9%,誤殺率低于0.1%。
3.智能主動真實源主機探測
網(wǎng)神抗拒絕服務(wù)系統(tǒng)中用戶可根據(jù)實際需求,選擇采用真實源主機探測防護機制,這樣可以盡可能減少用戶網(wǎng)絡(luò)中偽造源或機的應(yīng)用請求,大大提升防護效率及用戶整體網(wǎng)絡(luò)質(zhì)量。?
4.*高效的防護算法
*的連接代理防護算法(SYN Proxy連接代理模式)
高效的連接數(shù)據(jù)轉(zhuǎn)發(fā)算法(TCP Fast Rechecksum技術(shù))
模塊化的內(nèi)核防護算法(Kernel Protection Plugin For Linux 技術(shù))
基于頁面插入式的WEB防護算法(自動插入WEB防護頁面,完成驗證過程)
基于數(shù)據(jù)挖掘的通用防護算法(自動所有通信進行數(shù)據(jù)統(tǒng)計與挖掘)