7790CNM必发集团

 

需求分析


对于企业而言,DDoS攻击意味着业务系统不能正常对外提供服务,势必影响企业正常的生产;对于政府而言,政府网络的出口如果遭到攻击,将会带来重大的政治影响;对于运营商而言,保证其网络可用性是影响ROI的决定因素,如果运营商的基础网络遭受攻击,那么所有承载的业务都会瘫痪,这必然导致服务质量的下降甚至失效, 若运营商提供DDoS防护不仅仅可以避免业务损失,还能够作为一种增值服务提供给最终用户,这给运营商带来了新的利益增长点,也增强了其行业竞争能力;对于电子商务网站、在线游戏、支付业务等互联网业务而言,由DDOS攻击会引起业务无法访问、支付错误、交易量下降、广告损失、品牌损失、网站恢复的代价等,有些黑客还利用DDoS攻击进行敲诈勒索,这些都给业务的正常运营带来极大的影响,而DDoS防护措施就可以在很大程度上减小这些损失。

 

产品简介

产品简介


天清ADM是7790CNM必发集团公司的专业级抗拒绝服务(Anti-DDoS)系统,可实现对分布式拒绝服务攻击(DDoS)的实时检测与高效防护,作为网络边界安全防护体系的核心组件,承担互联网安全的第一道防御职能。


系统采用模块化架构,主要由流量清洗(GUARD)、流量检测(DETECTOR)和集中管理中心(MANAGER)三大核心组件构成。各组件既可独立部署运行,也能协同工作,形成“检测-分析-清洗”三位一体的立体防护体系。

 

功能特点

  • 网络层/传输层DDoS防护:

    有效防御 SYN Flood、SYN-ACK Flood、ACK Flood等网络层/传输层DDoS攻击。

  • 应用层DDoS防护:

    基于协议深度解析与多维防护算法,精准应对多种应用层DDoS攻击。

  • 反射攻击防护:

    提供反射攻击自定义规则引擎,开放自定义规则接口,以应对新型反射DDoS攻击的威胁。

  • 异常报文拦截:

    可精准识别并过滤20余种违反协议标准的畸形报文。

  • 支持IPV4/IPV6双栈:

    支持IPV4/IPV6双栈运行,适用环境更广泛。

 

技术优势

  • 毫秒级实时检测与防护

    采用包级实时检测与防护技术,大幅提高检测精度与响应速度

  • 多维度精准攻击防护

    提供从异常报文、网络/传输层洪水攻击,到应用层CC攻击及反射攻击的多维度防护

  • 立体化协同防御体系

    与云防、安全产品联动,支持对恶意IP实施快速封堵

  • 四大部署支撑

    智能运维、GeoIP地域防护、IPv4/IPv6双栈支持、国产化适配与部署

 

典型应用


电信骨干网清洗中心建设方案


省网骨干的DDoS攻击流量主要来自国外和国内其他运营商网络,少部分来自省网内部。在部署方案上,先期在该省骨干出口位置集中建设清洗中心,重点防范经由省干入口向地市城域网的攻击。

7790CNM必发集团抗拒绝服务系统

在具体部署上,采用Detector旁挂在省网骨干,通过对核心路由器发送的Netflow信息进行分析,可以对骨干网的流量分布进行全局分析,同时主要针对网络层DDoS攻击进行检测,分析出攻击来源和攻击目标,并给清洗中心发送通告。清洗中心由八台Guard流量清洗设备组成,采用集群旁路部署的方式,对DDoS攻击流量的处理性能高达64G,可以满足40G大流量攻击处理能力的设计要求。旁路清洗中心的建设思路避免了改变正常网络流量的路径,同时保证了网络的高可靠性。

天清ADM系统广泛应用于政府、金融、公安、运营商、媒体、教育和大中型企业,下面展示的电信网吧业务建设清洗平台的方案,为防止网吧之间恶意竞争,影响网吧业务,运营商骨干出口部署抗DDoS设备,防护DDoS攻击,帮张网吧网络的稳定性。


网吧云清洗平台建设


运营商的主要业务是为不同类型的客户提供各类接入服务,承载用户的各种业务流量,并上联骨干网。由于客户业务的多样性使得这些客户常常成为各种类型DDoS攻击的目标。为了能够提供高效、稳定的网络服务,提升用户体验,需要部署抗D设备应对互联网日益严重的拒绝服务攻击。
某省电信利用省清洗平台的PE设备、链路等资源,在省清洗平台网络集中旁路部署抗D设备群集,通过MPLS技术,将被防护网吧客户的双向流量牵引到抗D设备群集,为全省网吧用户提供包括DDoS在内的安全防护服务。如下图所示:


7790CNM必发集团抗拒绝服务系统 





IDC的DDoS防护


某IDC以机房物理设施、相关网络资源和技术支撑能力为依托,为政府、企业、互联网服务提供商(ISP)、互联网内容提供商(ICP)等客户提供包括主机托管、带宽出租、主机租赁、CDN服务、域名服务、DNS解析以及虚拟服务等基础类业务以及移动业务应用、数据存储、安全服务、网络优化以及代维代管等增值类业务。
为保护城域网大客户免收DDoS攻击,保证城域网的可用性,提升客户服务质量,需要部署抗D设备应对DDoS攻击。根据客户实际情况,清洗设备部署在IDC出口路由器和内网核心交换之间,做透明桥接部署,多台流量清洗设备构成集群防护能力高达560G,对IDC内业务如游戏服务器、电商平台进行防护,部署和实施简单,实时防护极速响应DDoS攻击,贴合业务定制开发。如下图所示:


7790CNM必发集团抗拒绝服务系统

用户价值

保障业务高可用:通过多层防护引擎精准阻断SYN Flood、UDP反射攻击、CC攻击等常见威胁,有效保障政务、金融等关键业务连续性,确保公共服务稳定可靠。

满足行业合规要求:系统符合电信运营商、金融、公安等行业对抗DDoS能力建设的相关规范与标准。

支持协同联动防御:可与云防护平台、骨干网抗D系统及其它安全产品实现多维联动,构建体系化防御方案,提升整体安全防护效果。


7*24小时服务热线

400-624-3900

+86(10)56631988(港澳专线)

XML 地图