當(dāng)前位置:首頁 >  IDC >  安全 >  正文

抗DDoS攻擊 IKGLOBAL的獨(dú)特“鐵布衫”

 2020-01-10 18:57  來源: A5企業(yè)專欄   我來投稿 撤稿糾錯

  域名預(yù)訂/競價(jià),好“米”不錯過

根據(jù)卡巴斯基的2019年Q2 DDoS攻擊報(bào)告,與2018年Q2相比,攻擊總數(shù)增加了18個百分點(diǎn)。本季度中國還是DDoS攻擊數(shù)量最多的地區(qū)(63.80%),持續(xù)時間最長的攻擊達(dá)509小時,創(chuàng)下新的歷史記錄。

DDoS攻擊者已將焦點(diǎn)從網(wǎng)絡(luò)和傳輸層轉(zhuǎn)移至應(yīng)用層,攻擊的規(guī)模也呈指數(shù)級增長,DDoS防護(hù)近年來變得日漸艱難。

大多數(shù)企業(yè)缺乏資源來擴(kuò)展其安全計(jì)劃,以提供足夠的DDoS防護(hù)。

如何防御DDoS攻擊?

IKGLOBAL為全球一些企業(yè)提供的抗DDoS攻擊防御系統(tǒng),使其免遭不斷增加的威脅,提供復(fù)雜而大規(guī)模DDoS攻擊的多層次防御。

IKGLOBAL防御產(chǎn)品——鈺盾 Ant-DDoS系統(tǒng)應(yīng)用自主研發(fā)的抗拒絕服務(wù)攻擊算法,可實(shí)時對攻擊流量進(jìn)行阻斷處理,保障業(yè)務(wù)正常訪問。

基于IP、ICMP、TCP、UDP、HTTP等眾多協(xié)議類型的防護(hù)策略,能夠監(jiān)測各類防御各類攻擊。

精準(zhǔn)識別:

自主研發(fā)多種抗拒絕服務(wù)攻擊算法,針對不同種類的 DDoS 攻擊采用不同的算法(例如源地址驗(yàn)證、TCP重傳驗(yàn)證、跳數(shù)學(xué)習(xí)和檢測、指紋識別驗(yàn)證、協(xié)議棧行為模式分析等)識別,可以準(zhǔn)確地區(qū)分出惡意 DDoS 攻擊報(bào)文。產(chǎn)品識別率高,精準(zhǔn)度高,在有效攔截各種攻擊的情況下,能保證正??蛻舻脑L問不受影響。

防御多種攻擊類型:

可有效防御 SYN Flood、ACK Flood、SYNACK Flood、FIN/RST Flood 、UDP Flood、ICMP Flood、Smurf、Land-based、Fragment Flood 及其他各種常見攻擊。

可有效防御 HTTP Get Flood 攻擊,TCP 連接耗盡攻擊,TCP 空連接攻擊等針對 web服務(wù)的攻擊。并支持設(shè)置自定義協(xié)議類型防護(hù)特定應(yīng)用層協(xié)議,如對網(wǎng)游、語音、即時通訊相關(guān)協(xié)議等的防護(hù)。

可有效防御各種 annoymous 攻擊工具和僵尸工具發(fā)起的 DDoS 攻擊。

自適應(yīng)速率:

通過監(jiān)視和控制針對應(yīng)用程序的請求速率,可自動保護(hù)應(yīng)用程序免遭應(yīng)用層 DDoS 和其他巨大攻擊。

靈活部署:

鈺盾Anti-DDoS系統(tǒng)提供串行部署方式,可將鈺盾AD-100防火墻的串聯(lián)版本透明地“串聯(lián)”在網(wǎng)絡(luò)入口端,對DDoS攻擊進(jìn)行檢測、分析和阻斷。

除串聯(lián)部署外,鈺盾Anti-DDoS系統(tǒng)還提供旁路部署方式,通過BGP或者策略路由的方式導(dǎo)入流量,在完成 DDoS 攻擊的過濾后,防護(hù)設(shè)備再將“干凈”的流量回注網(wǎng)絡(luò)中?;刈⒎绞娇梢圆捎貌呗月酚伞⒍踊刈⒑腿龑踊刈⒌确绞?。

T 級防御能力:

鈺盾Anti-DDoS系統(tǒng)單機(jī)具有80G的防御能力,支持最大32臺集群部署,即集群整體可支撐最大達(dá)2T以上的清洗防御能力,可使整個系統(tǒng)抵御海量 DDoS 攻擊。

特定服務(wù):

基于 IP 信譽(yù)度及 IP 行為分析的智能防御,達(dá)到對CC類的各種代理IP型攻擊、僵尸網(wǎng)絡(luò)攻擊等完美的防御效果。內(nèi)置各種服務(wù)器專用防護(hù)插件,如針對游戲、DNS服務(wù)器、郵件服務(wù)器、web服務(wù)器等,支持通過分析被保護(hù)主機(jī)服務(wù)特點(diǎn),來配置不同參數(shù)進(jìn)行防護(hù)。

日志管理:

顯示詳細(xì)的日志時間,記錄該時間內(nèi)設(shè)備的狀態(tài)操作記錄,并支持日志事件的類別分類顯示,統(tǒng)計(jì)主機(jī)流量、連接、事件等分析報(bào)告,并支持對單個IP主機(jī)形式輸出顯示。

自定義:

支持域名黑白名單功能,支持對單個IP與服務(wù)器的連接數(shù)進(jìn)行限制,支持內(nèi)置若干預(yù)定義規(guī)則,支持通用規(guī)則匹配等自定義功能。

IKGLOBAL DDoS防護(hù)產(chǎn)品鈺盾(Anti-DDoS)具有全面、高效、專業(yè)的DDoS防護(hù)能力,通過充足、優(yōu)質(zhì)的DDoS防護(hù)資源,保障用戶業(yè)務(wù)的穩(wěn)定、安全運(yùn)行。

強(qiáng)大的自研開發(fā)團(tuán)隊(duì)對于新興攻擊擁有快速迭代防御系統(tǒng)的能力,有效提升防御服務(wù)水平。防護(hù)場景覆蓋游戲、互聯(lián)網(wǎng)、視頻、金融、政府等行業(yè)。

申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
ddos攻擊

相關(guān)文章

熱門排行

信息推薦