Arbor Networks 為防DDoS筑堅強堡壘
2012年9月-網絡安全和管理解決方案的頂級提供商Arbor Networks公司在京召開專訪會,一是宣布公司任命Daniel Cai(蔡志剛)為中國區(qū)總經理,另外蔡志剛先生和資深技術顧問程曉晟先生也對當今網絡安全局勢和如何防DDoS進行了詳解。
由于發(fā)起DDoS攻擊的技術和費用門檻相當低,致使當今DDoS攻擊規(guī)模不斷增長。在過去的幾年,曾出現過混合式的攻擊,通過發(fā)現防范疏密之處選擇采取流量攻擊或者應用層攻擊等適合方式。現在相對于流量式的DDoS攻擊,應用層的攻擊更難于檢測和防范--這是現如今DDoS攻擊存在兩個典型趨勢。
無論是互聯網服務提供商(ISP)、應用/主機托管服務提供商,還是大型企業(yè)都會面臨如何確?;贗P業(yè)務,實現實時正常運行的巨大挑戰(zhàn)。與此同時,也要隨時應對資本和運營費用的壓力。Arbor 非常清楚通過過度提供帶寬、基礎架構或服務的方式來實現高可用性在經濟上不再可行。所以Arbor提供一系列高可用又控制成本的防DDoS產品和解決方案,為防DDoS筑起堅強堡壘。
Arbor Peakflow SP是一種全網基礎架構安全和流量監(jiān)控平臺,覆蓋全網、采用非入侵式報告的網絡異常檢測和智能型緩解解決方案。充分利用IP流、簡單網絡管理協(xié)議(SNMP)和深度數據包檢測(DPI)技術提供全面深入的網絡及應用可視性。DDoS是IP服務可用性的頭號威脅。攻擊者企圖癱瘓那些受防火墻、入侵防御系統(tǒng)(IPS)和針對已知DDoS攻擊的基本防御系統(tǒng)保護服務,使得其攻擊手段日新月異。Peakflow SP利用流量數據、SNMP和邊界網關協(xié)議(BGP)更新,組合使用各種DDoS檢測方式, 如統(tǒng)計異常檢測、協(xié)議濫用、泛洪檢測和指紋匹配。防范消耗帶寬的攻擊,以及針對諸如域名系統(tǒng)(DNS)、HTTP和IP語音(VoIP)等關鍵業(yè)務IP服務的定向應用層攻擊。
Arbor Peakflow SP不僅是全面深入的網絡可視性、安全性和托管服務,更是威脅分析、手術是緩解和服務保護管理系統(tǒng)。作為第一個集超大網絡及智能和運營商級威脅管理于一身的系統(tǒng),Peakflow SP能夠在不中斷合法流量的情況下識別和阻斷網絡及應用層攻擊。通過與Peakflow SP TMS組合不斷進行實時識別和適應,向運營商通報遭受攻擊的情況以及需求和服務等級發(fā)生異常變化的情況。進性靈活部署與快速啟用,綜合管理和報告,支持DDoS托管服務的平臺。
日前又繼續(xù)推出屬于Pravail系列的新解決方案,面向企業(yè)和政府網絡運營者。Pravail 網絡安全智能(NSI)監(jiān)控網絡通信量數據,使用高級分析方法幫助機構彌補防火墻和入侵預防系統(tǒng)(IPS)的安全缺陷。它洞察網絡內部,提供必要的狀況意識,從而識別高級威脅,內部網絡誤用或濫用,以及與網絡連接的已被感染的移動設備。
全方位不間斷的實時跟進更新,只為確保企業(yè)和個人免受DDoS威脅困擾,保障網絡安全,Arbor Networks為防DDoS筑堅強堡壘。