AntiDDoS1000系列是企業(yè)級(jí)的DDoS防護(hù)系統(tǒng),可針對(duì)中小型企業(yè)、政府、金融機(jī)構(gòu)和ICP服務(wù)商的關(guān)鍵在線業(yè)務(wù)系統(tǒng)提專業(yè)級(jí)防護(hù)方案,可精確防護(hù)各種流量型和應(yīng)用層DDoS攻擊,尤其是對(duì)CC攻擊、連接類攻擊、慢速類攻擊、SSLDoS/DDoS攻擊的防護(hù)效果顯著,真正保護(hù)企業(yè)的在線業(yè)務(wù)永續(xù)無(wú)憂。
產(chǎn)品概述
分布式拒絕服務(wù)(DDoS——Distributed Denial of Service)攻擊隨著IT及網(wǎng)絡(luò)的發(fā)展演進(jìn)至今,早已脫離了早期純粹黑客行為的范疇,進(jìn)而形成了完整的黑色產(chǎn)業(yè)鏈,其危害更是遠(yuǎn)超以往。
DDoS攻擊形勢(shì)愈加嚴(yán)峻
當(dāng)前DDoS攻擊防御形勢(shì)更加嚴(yán)峻,單次攻擊流量超過(guò)100G的案例已經(jīng)發(fā)生,攻擊數(shù)量較2007難增加20倍,全球僵尸主機(jī)規(guī)模已經(jīng)超過(guò)3000萬(wàn)臺(tái)……隨處可以獲得的攻擊工具,龐大的僵尸網(wǎng)絡(luò)群體,發(fā)動(dòng)一次DDoS攻擊不再需要任何黑客技術(shù)門(mén)檻,只需要3步(下載攻擊工具、購(gòu)買(mǎi)僵尸主機(jī),發(fā)動(dòng)攻擊)即可完成一次攻擊。
DDoS攻擊由流量型攻擊轉(zhuǎn)向應(yīng)用型攻擊
過(guò)去DDoS攻擊以Flood型攻擊為主,更多的針對(duì)運(yùn)營(yíng)商的網(wǎng)絡(luò)和基礎(chǔ)架構(gòu);而當(dāng)前的DDoS攻擊越來(lái)越多的是針對(duì)具體應(yīng)用和業(yè)務(wù),如:針對(duì)企業(yè)門(mén)戶應(yīng)用、在線購(gòu)物、在線視頻、在線游戲、DNS、eMail等,攻擊的目標(biāo)更加廣泛,單次攻擊流量小成本低,攻擊行為更為復(fù)雜和仿真,造成DDoS攻擊檢測(cè)和防御更加困難。
業(yè)務(wù)中斷影響企業(yè)正常運(yùn)營(yíng)
業(yè)務(wù)系統(tǒng)頻遭DDoS攻擊將企業(yè)推向兩難境地,嚴(yán)重的影響著企業(yè)業(yè)務(wù)的正常運(yùn)營(yíng)。一方面,業(yè)務(wù)中斷造成企業(yè)的形象受損,客戶流失,收益降低等,尤其是對(duì)電商、網(wǎng)游、門(mén)戶類小型互聯(lián)網(wǎng)企業(yè);另一方面,企業(yè)若自己建設(shè)DDoS防護(hù)系統(tǒng),會(huì)給這些“小本經(jīng)營(yíng)”企業(yè)帶來(lái)巨大投資和維護(hù)壓力,嚴(yán)重的影響著企業(yè)業(yè)務(wù)的正常運(yùn)營(yíng)。
華為的AntiDDoS1000系列是企業(yè)級(jí)的DDoS防護(hù)系統(tǒng),可針對(duì)中小型企業(yè)、政府、金融機(jī)構(gòu)和ICP服務(wù)商的關(guān)鍵在線業(yè)務(wù)系統(tǒng)提專業(yè)級(jí)防護(hù)方案,可精確防護(hù)各種流量型和應(yīng)用層DDoS攻擊,尤其是對(duì)CC攻擊、連接類攻擊、慢速類攻擊、SSLDoS/DDoS攻擊的防護(hù)效果顯著,真正保護(hù)企業(yè)的在線業(yè)務(wù)永續(xù)無(wú)憂。
華為的AntiDDoS1000系列配置有專業(yè)的管理中心,可實(shí)現(xiàn)用戶的業(yè)務(wù)流量自學(xué)習(xí),根據(jù)學(xué)習(xí)結(jié)果提供防御策略,使得管理簡(jiǎn)單,防御精確;管理中心提供豐富的報(bào)表功能:如,流量報(bào)表、攻擊報(bào)表,趨勢(shì)分析報(bào)表等,使得客戶對(duì)業(yè)務(wù)流量和安全事件一目了然。
關(guān)鍵特性及價(jià)值
高效快速:5Gbps的防護(hù)性能、秒級(jí)防護(hù)響應(yīng)
- 專業(yè)的多核硬件平臺(tái),集成強(qiáng)大的智能防護(hù)引擎---內(nèi)部集成了DDoS防護(hù)必備的7層防護(hù)算法,1U空間可提供高達(dá)5Gbps的攻擊防護(hù)性能;
- 采用業(yè)務(wù)模型流量自學(xué)習(xí)和逐包檢測(cè)技術(shù),一旦發(fā)現(xiàn)流量和報(bào)文異常,自動(dòng)觸發(fā)防護(hù)策略,從攻擊發(fā)生到防御啟動(dòng)時(shí)延小于2秒鐘;
- 七層過(guò)濾、行為分析和會(huì)話監(jiān)控等多種技術(shù)結(jié)合手段, 可精確防御100+種DDoS攻擊,防護(hù)類型業(yè)界最多;
精準(zhǔn)全面:“V-ISA”信譽(yù)安全體系,可防御百余種攻擊
- 獨(dú)有“V-ISA”信譽(yù)安全體系,可精確防御100+種DDoS攻擊,防護(hù)類型業(yè)界最多;
- 提供全球最新 200+種僵木蠕防護(hù),保護(hù)用戶遠(yuǎn)離黑客網(wǎng)絡(luò);
- 智能IPv4-v6雙棧合一,率先全面支持IPv6攻擊防御,首家的同時(shí)支持IPv4-v6攻擊同時(shí)防護(hù)的方案;
- 獨(dú)有的終端識(shí)別技術(shù),可精確識(shí)別客戶端類型,如:智能終端、機(jī)頂盒、普通客戶端等,不同客戶端采用不同的防護(hù)技術(shù),確保不對(duì)正常用戶產(chǎn)生誤判;
簡(jiǎn)單易用:管理簡(jiǎn)單、報(bào)表豐富
- 以用戶/業(yè)務(wù)為核心的管理設(shè)計(jì)理念,支持業(yè)務(wù)流量模型自學(xué)習(xí)和策略自生成,管理簡(jiǎn)單;
- 豐富的報(bào)表,業(yè)務(wù)流量報(bào)表、攻擊統(tǒng)計(jì)報(bào)表、攻擊趨勢(shì)分析等多維度呈現(xiàn)攻擊威脅狀態(tài),業(yè)務(wù)和威脅一目了然;
- 支持攻擊特征自助提取,幫助客戶實(shí)現(xiàn)緊急防御,有效“抵御零日”攻擊。
產(chǎn)品規(guī)格
型號(hào) | AntiDDoS1520 | AntiDDoS1550 | AntiDDoS1500-D |
---|---|---|---|
固定接口 | 4×GE(RJ45)+4×GE(combo) | ||
擴(kuò)展槽位 | 2×FIC | 2×FIC | 2×FIC |
擴(kuò)展接口卡 | 2×10GE (SFP+);2×10GE(SFP+)+8GE(RJ45); 8×1GE (SFP);8×1GE (RJ45); | ||
Bypass卡 | 4×1GE (RJ45);2鏈路LC/UPC多模光接口;2鏈路LC/UPC單模光接口; | ||
外型尺寸(W×D×H) | 442×560×43.6 | 442×560×43.6 | 442×560×43.6 |
最大功耗 | 150W | 150W | 150W |
IPv4威脅防御類型 | |||
異常過(guò)濾 | 黑名單/基于HTTP協(xié)議字段的過(guò)濾/TCP/UDP/other協(xié)議負(fù)載特征過(guò)濾 | ||
協(xié)議漏洞威脅防護(hù) | IP Spoofing;LAND攻擊;Fraggle攻擊;Smurf攻擊;Winnuke攻擊; Ping of Death攻擊;Tear Drop攻擊; IP Option控制攻擊;IP分片控制報(bào)文攻擊;TCP標(biāo)記合法性檢查攻擊;超大ICMP控制報(bào)文攻擊;ICMP重定向控制報(bào)文攻擊;ICMP不可達(dá)控制報(bào)文攻擊等 | ||
傳輸層威脅防護(hù) | SYN flood攻擊;ACK flood攻擊;SYN-ACK flood攻擊;FIN/RST flood攻擊;TCP fragment flood攻擊;UDP flood攻擊;UDP fragment flood攻擊;ICMP flood等 | ||
掃描窺探型威脅防護(hù) | 端口掃描攻擊;地址掃描攻擊;TRACERT控制報(bào)文攻擊;IP源站選路選項(xiàng)攻擊;IP時(shí)間戳選項(xiàng)攻擊;IP路由記錄選項(xiàng)攻擊等 | ||
DNS威脅防護(hù) | 虛假源DNS query flood攻擊;真實(shí)源DNS query flood攻擊;DNS reply flood攻擊;DNS緩存投毒攻擊;DNS協(xié)議漏洞攻擊;Fast flux僵尸網(wǎng)絡(luò)等 | ||
Web威脅防護(hù) | HTTP get /post flood 攻擊;CC 攻擊;HTTP slow header/post攻擊;HTTPS flood攻擊;SSL DoS/DDoS攻擊;TCP連接耗盡攻擊;Sockstress攻擊;TCP重傳攻擊;TCP空連接攻擊等 | ||
VOIP威脅防護(hù) | SIP flood | ||
僵木蠕威脅防護(hù) | 200+流行僵尸木馬蠕蟲(chóng)防護(hù),如:LOIC、HOIC、Slowloris、Pyloris、HttpDosTool 、Slowhttptest、Thc-ssl-dos、傀儡僵尸、獵鷹DDOS、風(fēng)云白金、小魚(yú)重裝等主流僵尸網(wǎng)絡(luò)工具。 | ||
IPv6威脅防御類型 | |||
IPv6威脅防御類型 | ICMP Fragment報(bào)文攻擊;黑名單過(guò)濾;基于HTTP協(xié)議字段的過(guò)濾;支持TCP/UDP/other協(xié)議負(fù)載特征過(guò)濾; SYN flood攻擊;ACK flood攻擊;SYN-ACK flood攻擊;FIN/RST flood攻擊;TCP fragment flood攻擊;UDP flood攻擊;UDP fragment flood攻擊;ICMP flood攻擊;虛假源DNS query flood攻擊;真實(shí)源DNS query flood攻擊;DNS reply flood攻擊;DNS緩存投毒攻擊;DNS協(xié)議漏洞攻擊;Fast flux僵尸網(wǎng)絡(luò); HTTP get /post flood 攻擊;CC 攻擊;HTTP slow header/post攻擊;HTTPS flood攻擊;SSL DoS/DDoS攻擊;TCP連接耗盡攻擊;Sckstress攻擊;TCP重傳攻擊;TCP空連接攻擊;SIP flood等 | ||
IPv4/IPv6雙棧防御 | 支持 |