01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)

本文涉及的产品
Serverless 应用引擎 SAE,800核*时 1600GiB*时
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
简介: 01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)

课程地址:https://edu.aliyun.com/course/3111981/lesson/18877


01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(二)


二、阿里云DDOS防护产品—产品形态

图片5.png

阿里云提到DDOS防护产品的四种产品形态,主要有DDS原生防护、DDoS国内高防、DDoS国际高防、弹性安全网关、DDoS国际高仿产品的核心价值,通过中间的流量登路器进行连接,多个产品进行联动,组合形态解决方案,形成一个产品。


目前,针对CDNGA加速线路、安全加速线路等进行联动,来实现更完善的一套安全防护的解决方案。

 

三 、DDOS原生防护

图片6.png

DDoS原生防护是一款针对阿里云ECS、SLB、Web应用防火墙、EIP等产品直接提升DDoS防御能力的安全产品。


相比于DDoS高防,DDoS原生防护可以直接把防御能力加载到云产品上,不需要更换IP,也没有四层端口、七层域名数等限制。DDoS原生防护部署简易,购买后只需要绑定需要防护的云产品的IP地址即可使用,几分钟内生效DDoS原生防护目前也有一些限制,只支持内地的开通,中国内地以外的地区开通像国际的开通的时候需要提交工单或者联系相关的人员通过审核后才能进行开通DDOS生保护的一个小限制,原理?


可以看到DDOS原生保护,是直接为阿里云的公网IP资源,刚刚提到几款产品提升DDoS攻击防御能力的,主要提供的就是三层和四层流量性攻击的防御服务,当流量超出地道DDoS的原生防护的默认清洗率之后,自动的触发流量清洗,实现一个DDoS的原生保护。采用了被动清洗方式为主,主动压制为的方式针对于DDOS攻击。在反向探测、黑白名单、报文合规等标准基础之上,保证被防护用户在攻击持续状态下仍可以提供对外业务的服务到DDoS原生防护?通过在阿里云机房出口处建设DDOS攻击检测及清洗系统,采用的是一种旁路部署的方式。


DDoS的原生防护适用于部署在阿里云上的业务,能够满足业务规模大,对网络质量要求高的用户,虽然遭受极道攻击的风险可能比较低一些。但一旦遭受一道冲击,导致业务中断或者受损,将会带来巨大的商业损失。DDoS的原生防护,可以在最少的接入成本前提下,提升DDoS的防护能力,降低DDoS攻击对业务带来的一些风险。提到原防护,主要有几个特征,一就是部署在阿里云上,二就是需要保护的公网IP数比较多并且业务带宽QPS比较大具有IPV6访问流量的种防护需求的时候,可以用DDoS的原生防护来将的业务进行一个防护,当然的优势也很明显,就是即开即用,即可购买即可生效


最短的一分钟内可以完成的DDoS原生防护的部署,二,就是弹性的防护能力,在遭受大规模的阿里云前地狱权利的防护,同时采用阿里云的JDP带宽,覆盖了像电信、联通、移动、教育网、成能宽带等等不同的运营商,只需一个IP,实现了多个不同营商快速访问,海量的清晰带宽,满足活动大促,活动上限,业务的种重要业务的种安全稳定的珠等等一些保障要求,同时支持IP共享包护能力,满足多个IP地址都需要提升防护能力的一个需求。同时部分地域,目前支持IPV6的防护,具体,可以进行通国查看阿里南盟文岛,看到说某哪个地域,支持IP6,当然为什么里没给说具体哪一域?因为阿云的升级速度是非常快的,比如说北京,今天可能北京还不支持IV6的,明天可能就支持了,所以说要看相应的地域,哪个地域支持IPV6,可以查看一下的帮助文档,帮助文档是实时更新的

相关文章
|
2月前
|
云安全 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息防护
【2月更文挑战第30天】 随着企业数字化转型的深入,云计算已成为支撑现代业务的关键基础设施。然而,云环境的开放性、复杂性和动态性也给网络安全带来了前所未有的挑战。本文聚焦于分析云计算环境中的网络安全威胁、信息安全风险以及相应的防护策略。通过综合运用加密技术、身份认证机制、入侵检测系统和安全事件管理,我们构建了一个多层次的安全防线,旨在为云服务提供全方位的保护。此外,文中还探讨了合规性在保障信息安全中的重要性,并提出了未来云计算安全研究的方向。
|
2月前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
2月前
|
存储 监控 安全
云端防御战线:云计算环境中的网络安全与信息防护策略
【2月更文挑战第30天】 随着企业数字化转型的加速,云计算以其弹性、可伸缩性和成本效益成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也引入了新的安全挑战,从数据泄露到服务中断,风险无处不在。本文探讨了在云计算环境下维护网络安全和信息安全的高级策略和技术,分析了云服务模型特有的安全威胁,并提出了综合防御框架以保护云基础设施和数据。通过深入剖析身份认证、加密技术、入侵检测系统以及合规性监控等关键技术手段,文章旨在为读者提供一套全面的参考方案,确保在享受云计算带来的便利时,也能有效地规避潜在的网络风险。
|
2月前
|
监控 安全 网络安全
云端防御策略:融合云服务与网络安全的未来之道
【5月更文挑战第29天】 在数字化时代,云计算已成为企业运营的核心动力,然而伴随其发展,网络安全问题亦成为不可忽视的挑战。本文旨在探讨如何通过融合先进的云服务技术和网络安全策略,构建一个既高效又安全的信息技术环境。文章首先概述了云计算的基本概念及其带来的变革,随后深入分析了网络安全面临的威胁以及应对这些威胁的关键技术,最终提出了一种综合性的云端防御模型,以期为企业提供指导性的网络安全解决方案。
|
12天前
|
云安全 监控 安全
云计算安全技术研究与防护策略
云计算安全技术研究与防护策略
30 0
|
2月前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息防护策略
【4月更文挑战第14天】 随着云服务的普及,数据和应用逐渐迁移至云端,带来了灵活性、成本效率与无缝可扩展性。然而,这种转变也引入了新的安全挑战。本文深入探讨了云计算环境中网络安全和信息安全的重要性,分析了云服务模型(IaaS, PaaS, SaaS)中的安全风险,并提出了针对性的安全策略和最佳实践。通过综合运用加密技术、身份管理、访问控制以及持续监控等手段,构建了一个多层次的安全防护体系,以保护云基础设施和存储在云端的数据不受威胁。
51 5
|
2月前
|
云安全 监控 安全
云端防御:融合策略在云计算安全与网络防护中的应用
【4月更文挑战第7天】 随着企业和个人日益依赖云服务,云计算平台的安全性成为维护数据完整性和隐私的关键。本文探讨了在现代网络威胁环境下,如何通过融合策略强化云计算的网络安全与信息保障。分析了多层次、多维度的安全措施,包括物理安全、身份认证、数据加密、访问控制及入侵检测系统(IDS),并讨论了这些措施如何相互协作以构建一个坚固的防御体系。文中不仅阐述了各项技术的工作原理,还提供了实施建议,以帮助组织更好地规划和执行他们的云计算安全策略。
|
10月前
|
域名解析 人工智能 安全
01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(三)
01-基础设施安全-2-DDOS防护-ACA-01-产品功能与核心价值(三)
96 0
|
10月前
|
人工智能 安全 网络安全
01-基础设施安全-2-DDOS防护-ACA-02-产品原理与接入流程(一)
01-基础设施安全-2-DDOS防护-ACA-02-产品原理与接入流程(一)
122 1
01-基础设施安全-2-DDOS防护-ACA-02-产品原理与接入流程(一)
|
10月前
|
缓存 监控 安全
01-基础设施安全-2-DDOS防护-ACA-02-产品原理与接入流程(二)
01-基础设施安全-2-DDOS防护-ACA-02-产品原理与接入流程(二)
86 1
01-基础设施安全-2-DDOS防护-ACA-02-产品原理与接入流程(二)

热门文章

最新文章