Arbor Networks 為防DDoS筑堅強堡壘
2012年9月-網(wǎng)絡(luò)安全和管理解決方案的頂級提供商Arbor Networks公司在京召開專訪會,一是宣布公司任命Daniel Cai(蔡志剛)為中國區(qū)總經(jīng)理,另外蔡志剛先生和資深技術(shù)顧問程曉晟先生也對當(dāng)今網(wǎng)絡(luò)安全局勢和如何防DDoS進(jìn)行了詳解。
由于發(fā)起DDoS攻擊的技術(shù)和費用門檻相當(dāng)?shù)停率巩?dāng)今DDoS攻擊規(guī)模不斷增長。在過去的幾年,曾出現(xiàn)過混合式的攻擊,通過發(fā)現(xiàn)防范疏密之處選擇采取流量攻擊或者應(yīng)用層攻擊等適合方式。現(xiàn)在相對于流量式的DDoS攻擊,應(yīng)用層的攻擊更難于檢測和防范--這是現(xiàn)如今DDoS攻擊存在兩個典型趨勢。
無論是互聯(lián)網(wǎng)服務(wù)提供商(ISP)、應(yīng)用/主機托管服務(wù)提供商,還是大型企業(yè)都會面臨如何確保基于IP業(yè)務(wù),實現(xiàn)實時正常運行的巨大挑戰(zhàn)。與此同時,也要隨時應(yīng)對資本和運營費用的壓力。Arbor 非常清楚通過過度提供帶寬、基礎(chǔ)架構(gòu)或服務(wù)的方式來實現(xiàn)高可用性在經(jīng)濟上不再可行。所以Arbor提供一系列高可用又控制成本的防DDoS產(chǎn)品和解決方案,為防DDoS筑起堅強堡壘。
Arbor Peakflow SP是一種全網(wǎng)基礎(chǔ)架構(gòu)安全和流量監(jiān)控平臺,覆蓋全網(wǎng)、采用非入侵式報告的網(wǎng)絡(luò)異常檢測和智能型緩解解決方案。充分利用IP流、簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)和深度數(shù)據(jù)包檢測(DPI)技術(shù)提供全面深入的網(wǎng)絡(luò)及應(yīng)用可視性。DDoS是IP服務(wù)可用性的頭號威脅。攻擊者企圖癱瘓那些受防火墻、入侵防御系統(tǒng)(IPS)和針對已知DDoS攻擊的基本防御系統(tǒng)保護(hù)服務(wù),使得其攻擊手段日新月異。Peakflow SP利用流量數(shù)據(jù)、SNMP和邊界網(wǎng)關(guān)協(xié)議(BGP)更新,組合使用各種DDoS檢測方式, 如統(tǒng)計異常檢測、協(xié)議濫用、泛洪檢測和指紋匹配。防范消耗帶寬的攻擊,以及針對諸如域名系統(tǒng)(DNS)、HTTP和IP語音(VoIP)等關(guān)鍵業(yè)務(wù)IP服務(wù)的定向應(yīng)用層攻擊。
Arbor Peakflow SP不僅是全面深入的網(wǎng)絡(luò)可視性、安全性和托管服務(wù),更是威脅分析、手術(shù)是緩解和服務(wù)保護(hù)管理系統(tǒng)。作為第一個集超大網(wǎng)絡(luò)及智能和運營商級威脅管理于一身的系統(tǒng),Peakflow SP能夠在不中斷合法流量的情況下識別和阻斷網(wǎng)絡(luò)及應(yīng)用層攻擊。通過與Peakflow SP TMS組合不斷進(jìn)行實時識別和適應(yīng),向運營商通報遭受攻擊的情況以及需求和服務(wù)等級發(fā)生異常變化的情況。進(jìn)性靈活部署與快速啟用,綜合管理和報告,支持DDoS托管服務(wù)的平臺。
日前又繼續(xù)推出屬于Pravail系列的新解決方案,面向企業(yè)和政府網(wǎng)絡(luò)運營者。Pravail 網(wǎng)絡(luò)安全智能(NSI)監(jiān)控網(wǎng)絡(luò)通信量數(shù)據(jù),使用高級分析方法幫助機構(gòu)彌補防火墻和入侵預(yù)防系統(tǒng)(IPS)的安全缺陷。它洞察網(wǎng)絡(luò)內(nèi)部,提供必要的狀況意識,從而識別高級威脅,內(nèi)部網(wǎng)絡(luò)誤用或濫用,以及與網(wǎng)絡(luò)連接的已被感染的移動設(shè)備。
全方位不間斷的實時跟進(jìn)更新,只為確保企業(yè)和個人免受DDoS威脅困擾,保障網(wǎng)絡(luò)安全,Arbor Networks為防DDoS筑堅強堡壘。