中新金盾抗拒絕服務攻擊"云+端"立體防御平臺介紹
DDoS防護面臨的兩個主要問題
單一本地防護:帶寬被打滿,防護設備無用武之地,導致網絡癱瘓。
單一清洗服務:應對復雜的應用層攻擊幾乎束手無策或大量誤封,導致業務服務器癱瘓或無法提供服務。
中新金盾抗拒絕服務攻擊"云+端"立體防御解決方案架構
金盾云邊界大流量清洗
當用戶被大于本地帶寬的DDoS攻擊時,攻擊流量將牽引至金盾云,并采用粗顆粒清洗模式,以最大性能優化對邊界的大流量攻擊進行清洗,確??蛻魳I務鏈路不被攻擊癱瘓。
端前專享精準策略防護
針對邊界清洗中心粗顆粒機制下無法防護的復雜應用層DDoS攻擊,在用戶關鍵節點上部署一對一專享抗拒絕服務設備進行細顆粒精準策略定制,針對用戶業務類型定制開發(可選),確保用戶業務正常不中斷。
中新金盾抗拒絕服務攻擊"云+端"立體防御流量牽引方案
“云+端”方案根據客戶網絡現場狀況不同,在大流量牽引技術上設計了【按需牽引】和【持續牽引】兩種方案
【按需牽引】
在段設備上預先配置閥值作為觸發條件,
當端設備監測到超出閥值的攻擊流量時,向云端發出牽引指令,
云端根據接收到的指令消息激活牽引策略,
該方式適用于攻擊頻率較低的用戶群體
【持續牽引】
手動將流量指向金盾云清洗中心,
無論是否發生攻擊,所有流量均先通云再到達本地端,
云端持續提供服務,
適用于受到攻擊頻率較高的用戶群體
網絡邊界或出口處的大流量云清洗服務,確保鏈路不被攻擊流量堵死
針對關鍵業務節點可進行精準策略防護,有效應對7層攻擊,避免節點服務器癱瘓
云+端一體化毫秒級聯動,實現DDoS防護閉環,完美解決超帶寬DDoS攻擊困擾
關鍵業務獨享端設備,不與其他用戶或業務共享,大量減少誤封,誤殺現象
享受一對一專家級貼身服務,提升應對各種復雜攻擊的響應速度
根據業務類型進行量身定制的防護策略和機制,確保高質量的防護效果
“云+端”式的立體DDoS防護服務,是中新網安以自身多年抗DDoS積累的技術經驗,
在抗DDoS客戶端設備基礎之上,延伸提供金盾云清洗防護服務,打破以往客戶自身帶寬不足所產生的防護局限。
金盾云防護配合金盾抗拒絕服務系統端設備,既可實現邊界大流量清洗,又可通過擁有自主獨享的專業防護設備在關鍵點前進行精準策略防護。