• <source id="0ycwq"><bdo id="0ycwq"></bdo></source>
  • <source id="0ycwq"><optgroup id="0ycwq"></optgroup></source>

    抗拒絕服務系統(Anti-DDoS)

    網神抗拒絕服務系統是抵御分布式拒絕服務攻擊的專業防護性產品。產品主要部署在運營商骨干節點、數據中心入口或者數據集群前方。抗拒絕服務系統實現基于行為異常的攻擊檢測和過濾機制。產品通過閾值、協議、瑞口、驗證碼等多種方式協同保障鏈路和業務的安全性,防御來自于網絡層或是應用層的拒絕服務攻擊行為,讓客戶免遭因鏈路擁塞、服務器資源耗盡造成業務無法正常運行訪問。

    用戶價值
    CUSTOMER VALUES
    政策指引
    公安部的等級保護巳經在大量 的政府單位、中央國企、高校等行業的安全建設標準。等級保護三級中,針對DDos攻擊有明確的安全防護規范需求。
    穩定保障
    DDoS攻擊威脅著客戶的整個網絡,DDos攻擊會影響網站、 網絡系統的正常運轉。對于網絡安全來說,網絡穩定的保障是最基礎的要求。
    內容交付
    作為互聯網企業,或者游瓏類企業,需要面向眾多用戶交付內容或者相關的工具職能,需要確保按照最極致的體驗交付用戶。
    產品功能
    PRODUCT FUNCTIONS
    閾值限制
    對流量限制和保障等多種限制機制抵御DDoS攻擊.
    驗證識別
    使用驗證手段,抵御僵戶網絡、攻擊器的應用層DDoS攻擊.
    規則匹配
    通過“正則分配”技術對流量的特征進行匹配過濾抵御DDoS攻擊.
    端口保護
    對制定端口協議進行過濾和保障, 抵御DDoS攻擊行為
    雙協議棧
    隨著IPv6的高速普及,抗拒絕服務系統支持雙協議棧過濾,通過對IP地址的識別,自動區分是lPv4還是 IPv6協議,快速適應網絡的高速發展需求和DDoS防御需求。
    獨立防護算法
    抗拒絕服務系統具備獨立防護算法,包含連接代理、數據轉發、內核防護、數據挖掘等防護算法。防護算法主要是抵御來自網絡層、應用層的DDoS攻擊 。
    自識別攻擊
    針對應用層的CC攻擊時,使用切入頁面防護手段進行防御。僵尸網絡、 CC攻擊器都是電腦系統,無法輸入驗證碼、驗證頁面等內容。采用Web protection Based On Page Injection 即基于頁面插入式Web防護算法。對于開啟防護的Web服務器,防護模塊會主動插入Web頁面,客戶端可無察覺的自動完成驗證過程, 已達到高效的防御Web類連接攻擊的目的。
    集群防御
    抗拒絕服務系統支持擴展集群方式,針對流量不斷擴展的同時,與老舊設備形成集群擴展部署方式,舊設備與新設備形成一個整體的防御體系。采用Extensible Firewall Cluster Mode即可擴展的集群模式,通過領先的數據分流技術,使得若干設備可組合形成更大的防護主體,提供海量攻擊的防護解決方案。
    產品優勢
    PRODUCT ADVANTAGE
    閾值防護
    抗拒絕服務系統也使用標準的“ 閾值”理論。針對TCP、UDP、ICMP等 協議進行數據包流量限制。針對HTTP流量使用連接數闡值限制等流量限制方式進行DDoS攻擊防御。
    自動識別攻擊
    針對應用層的CC攻擊時,使用切入頁面防護手段進行防御。僵尸網絡、CC攻擊器都是電腦系統,無法輸入驗證碼、驗證頁面等手段來驗證攻擊行為,自識別僵尸網絡、CC攻擊等威脅行為。
    旁路協調防御
    抗拒絕服務系統旁路部署與流量分析器實現聯動,流量分析器對流量進行鏡像分析。當發現攻擊行為自動通過BGP/OSP F等路由協議牽引流量至抗拒絕服務系統進行流量分析。旁路分析與清洗實現協同防御理念是完全自動化。
    奇安信 在線客服 奇安信 95015

    您對奇安信的任何疑問可用以下方式告訴我們

    將您對奇安信的任何疑問

    用以下方式告訴我們

    聯系客服 提交信息

    網絡安全服務熱線:95015

    丁香婷婷六月亚洲色五月中文,五月丁香综合网站18禁亚洲,奇米在线777在线精品视频,在线观看无码Av网站永久