云數(shù)據(jù)中心安全網(wǎng)關(guān)USG9500系列云數(shù)據(jù)中心安全網(wǎng)關(guān)
北京華中恒泰網(wǎng)絡(luò)科技有限公司
參考價(jià): | 面議 |
- DDoS攻擊防御 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):209更新時(shí)間:2021-10-21 16:36:01
AntiDDoS1000系列是企業(yè)級(jí)的DDoS防護(hù)系統(tǒng),可針對(duì)中小型企業(yè)、政府、金融機(jī)構(gòu)和ICP服務(wù)商的關(guān)鍵在線業(yè)務(wù)系統(tǒng)提專業(yè)級(jí)防護(hù)方案,可精確防護(hù)各種流量型和應(yīng)用層DDoS攻擊,尤其是對(duì)CC攻擊、連接類攻擊、慢速類攻擊、SSLDoS/DDoS攻擊的防護(hù),真正保護(hù)企業(yè)的在線業(yè)務(wù)永續(xù)無憂。
產(chǎn)品概述
分布式拒絕服務(wù)(DDoS——Distributed Denial of Service)攻擊隨著IT及網(wǎng)絡(luò)的發(fā)展演進(jìn)至今,早已脫離了早期純粹行為的范疇,進(jìn)而形成了完整的黑色產(chǎn)業(yè)鏈,其危害更是遠(yuǎn)超以往。
DDoS攻擊形勢(shì)愈加嚴(yán)峻
當(dāng)前DDoS攻擊防御形勢(shì)更加嚴(yán)峻,單次攻擊流量超過100G的案例已經(jīng)發(fā)生,攻擊數(shù)量較2007難增加20倍,僵尸主機(jī)規(guī)模已經(jīng)超過3000萬臺(tái)……隨處可以獲得的攻擊工具,龐大的僵尸網(wǎng)絡(luò)群體,發(fā)動(dòng)一次DDoS攻擊不再需要任何技術(shù)門檻,只需要3步(下載攻擊工具、購買僵尸主機(jī),發(fā)動(dòng)攻擊)即可完成一次攻擊。
DDoS攻擊由流量型攻擊轉(zhuǎn)向應(yīng)用型攻擊
過去DDoS 攻擊以Flood型攻擊為主,更多的針對(duì)運(yùn)營(yíng)商的網(wǎng)絡(luò)和基礎(chǔ)架構(gòu);而當(dāng)前的DDoS攻擊越來越多的是針對(duì)具體應(yīng)用和業(yè)務(wù),如:針對(duì)企業(yè)門戶應(yīng)用、在線購物、在線視頻、在線游戲、DNS、等,攻擊的目標(biāo)更加廣泛,單次攻擊流量小成本低,攻擊行為更為復(fù)雜和仿真,造成DDoS攻擊檢測(cè)和防御更加困難。
業(yè)務(wù)中斷影響企業(yè)正常運(yùn)營(yíng)
業(yè)務(wù)系統(tǒng)頻遭DDoS攻擊將企業(yè)推向兩難境地,嚴(yán)重的影響著企業(yè)業(yè)務(wù)的正常運(yùn)營(yíng)。一方面,業(yè)務(wù)中斷造成企業(yè)的形象受損,客戶流失,收益降低等,尤其是對(duì)電商、網(wǎng)游、門戶類小型互聯(lián)網(wǎng)企業(yè);另一方面,企業(yè)若自己建設(shè)DDoS防護(hù)系統(tǒng),會(huì)給這些“小本經(jīng)營(yíng)"企業(yè)帶來巨大投資和維護(hù)壓力,嚴(yán)重的影響著企業(yè)業(yè)務(wù)的正常運(yùn)營(yíng)。
華為的AntiDDoS1000系列是企業(yè)級(jí)的DDoS防護(hù)系統(tǒng),可針對(duì)中小型企業(yè)、政府、金融機(jī)構(gòu)和ICP服務(wù)商的關(guān)鍵在線業(yè)務(wù)系統(tǒng)提專業(yè)級(jí)防護(hù)方案,可精確防護(hù)各種流量型和應(yīng)用層DDoS攻擊,尤其是對(duì)CC攻擊、連接類攻擊、慢速類攻擊、SSLDoS/DDoS攻擊的防護(hù),真正保護(hù)企業(yè)的在線業(yè)務(wù)永續(xù)無憂。
華為的AntiDDoS1000系列配置有專業(yè)的管理中心,可實(shí)現(xiàn)用戶的業(yè)務(wù)流量自學(xué)習(xí),根據(jù)學(xué)習(xí)結(jié)果提供防御策略,使得管理簡(jiǎn)單,防御精確;管理中心提供豐富的報(bào)表功能:如,流量報(bào)表、攻擊報(bào)表,趨勢(shì)分析報(bào)表等,使得客戶對(duì)業(yè)務(wù)流量和安全事件一目了然。
產(chǎn)品規(guī)格
型號(hào) | AntiDDoS1520 | AntiDDoS1550 | AntiDDoS1500-D |
---|---|---|---|
固定接口 | 4×GE(RJ45)+4×GE(combo) | ||
擴(kuò)展槽位 | 2×FIC | 2×FIC | 2×FIC |
擴(kuò)展接口卡 | 2×10GE (SFP+);2×10GE(SFP+)+8GE(RJ45); 8×1GE (SFP);8×1GE (RJ45); | ||
Bypass卡 | 4×1GE (RJ45);2鏈路LC/UPC多模光接口;2鏈路LC/UPC單模光接口; | ||
外型尺寸(W×D×H) | 442×560×43.6 | 442×560×43.6 | 442×560×43.6 |
功耗 | 150W | 150W | 150W |
*4威脅防御類型 | |||
異常過濾 | 黑名單/基于HTTP協(xié)議字段的過濾/TCP/UDP/other協(xié)議負(fù)載特征過濾 | ||
協(xié)議漏洞威脅防護(hù) | IP Spoofing;LAND攻擊;Fraggle攻擊;Smurf攻擊;Winnuke攻擊; Ping of Death攻擊;Tear Drop攻擊; IP Option控制攻擊;IP分片控制報(bào)文攻擊;TCP標(biāo)記合法性檢查攻擊;超大ICMP控制報(bào)文攻擊;ICMP重定向控制報(bào)文攻擊;ICMP不可達(dá)控制報(bào)文攻擊等 | ||
傳輸層威脅防護(hù) | SYN flood攻擊;ACK flood攻擊;SYN-ACK flood攻擊;FIN/RST flood攻擊;TCP fragment flood攻擊;UDP flood攻擊;UDP fragment flood攻擊;ICMP flood等 | ||
掃描窺探型威脅防護(hù) | 端口掃描攻擊;地址掃描攻擊;TRACERT控制報(bào)文攻擊;IP源站選路選項(xiàng)攻擊;IP時(shí)間戳選項(xiàng)攻擊;IP路由記錄選項(xiàng)攻擊等 | ||
DNS威脅防護(hù) | 虛假源DNS query flood攻擊;真實(shí)源DNS query flood攻擊;DNS reply flood攻擊;DNS緩存投毒攻擊;DNS協(xié)議漏洞攻擊;Fast flux僵尸網(wǎng)絡(luò)等 | ||
Web威脅防護(hù) | HTTP get /post flood 攻擊;CC 攻擊;HTTP slow header/post攻擊;HTTPS flood攻擊;SSL DoS/DDoS攻擊;TCP連接耗盡攻擊;Sockstress攻擊;TCP重傳攻擊;TCP空連接攻擊等 | ||
VOIP威脅防護(hù) | |||
*6威脅防御類型 | |||
*6威脅防御類型 | ICMP Fragment報(bào)文攻擊;黑名單過濾;基于HTTP協(xié)議字段的過濾;支持TCP/UDP/other協(xié)議負(fù)載特征過濾; SYN flood攻擊;ACK flood攻擊;SYN-ACK flood攻擊;FIN/RST flood攻擊;TCP fragment flood攻擊;UDP flood攻擊;UDP fragment flood攻擊;ICMP flood攻擊;虛假源DNS query flood攻擊;真實(shí)源DNS query flood攻擊;DNS reply flood攻擊;DNS緩存投毒攻擊;DNS協(xié)議漏洞攻擊;Fast flux僵尸網(wǎng)絡(luò); HTTP get /post flood 攻擊;CC 攻擊;HTTP slow header/post攻擊;HTTPS flood攻擊;SSL DoS/DDoS攻擊;TCP連接耗盡攻擊;Sckstress攻擊;TCP重傳攻擊;TCP空連接攻擊;SIP flood等 | ||
*4/*6雙棧防御 | 支持 |