Arbor Peakflow SP TMS助力湖南移動異常流量清洗
湖南移動通信有限責任公司(以下簡稱:湖南移動)在全省承載GPRS、WAP、彩信、WLAN等業務,也承載了公司內部、企業客戶和公眾客戶的Internet接入業務。隨著網絡用戶數量和網絡業務流量的不斷增加,湖南移動互聯網骨干網在流量疏通能力和安全防護能力上,已難以適應業務的快速發展需要。為面向2012年12月底IPV6互聯網業務發展需求,湖南移動需要新建流量清洗系統對網絡中的異常流量進行清洗,并啟動DNS系統的配套防護。
本次項目屬于湖南移動第7期骨干網擴容建設中的重點部分,其公司省網管中心全業務支撐室主要規劃人員謝明表示:"這次選擇與Arbor Networks建立合作關系,是因為之前幾期分別用過其他知名廠家的安全產品,但由于原有的系統存在分析不夠精細、不易于擴容、無法實現增值業務,難以符合未來發展需要等問題。所以本次的擴容最終選擇了唯一符合要求的Arbor Peaklfow SP 系統。"
此次Arbor Networks為湖南移動的擴充部署,主要為用戶實現了:全網分析,GPRS、WAP、彩信、WLAN、DNS業務的保護、大客戶清洗的增值業務的建設目標。Arbor Peakflow SP 威脅管理系統(TMS)是業界唯一可實現快速投資回報的運營商級解決方案。它提供可視性、性能和服務保護的強有力組合,從而使您可以保持高可用性、降低支持成本并優化當前或未來的服務。
流量分析系統實現對省網12條萬兆上聯鏈路的雙向流量以及14個市州接入點之間30條萬兆鏈路的雙向流量進行整網流量的流徑流向分析及異常流量分析,并對異常流量和攻擊流量進行告警和溯源定位,可自動或手動通過BGP牽引方式配合清洗設備將異常流量牽出網絡并進行清洗過濾。
流量清洗系統實現對3到7層應用的網絡行為進行多重的智能化校驗,對異常檢測結果自動生成的動態清洗策略,通過GRE、MPLS vrf和PBR的整合技術,把過濾后的正常流量回注入網絡,達到手術式清洗異常攻擊流量的目標。
最終通過獨立的客戶界面的方式為大客戶及各管理部門提供: 流量流徑流向及異常流量的統計分析報表和實時的流量清洗界面及報告。
"針對目前國內容易受到威脅的業務環境,防護DDos至關重要。Arbor 提供多種型號的 Peakflow SP TMS,以滿足各種部署的需求和新的用途,如 DDoS 的清洗和流的生成,可以阻斷基本 DDoS 攻擊并保護關鍵的創收型服務,可以替運營商應用智能和威脅減除。"Arbor Networks中國區總經理Daniel Cai表示。
主機托管服務提供商
Peakflow 產品系列可為您的互聯網數據中心(IDC)提供三項關鍵性保護。Peakflow SP TMS 可補充和保護現有的 IDC 安全產品。Peakflow SP TMS 部署在傳統防火墻和入侵防御系統(IPS)之前,是保護這些設備免受那些專門耗盡其會話跟蹤能力的攻擊的"第一道防線"。 Peakflow SP TMS 可以單獨部署(適合小型主機托管服務提供商),也可以作為 Peakflow SP 解決方案的一個組件部署(適合大型主機托管服務提供商)。
Arbor公司十年專注于互聯網運營商與其大客戶提供網絡流量監控、分析和管理產品及增值服務解決方案,在全球同業市場占有70%以上的市場份額。全球超過百分之九十的一級運營商、百分之六十的二級運營商及大型企業都在使用Arbor的產品和方案。