Arbor Networks DDoS缓解技术用于企业

本文涉及的产品
云防火墙,500元 1000GB
简介:

本文讲的是 :   Arbor Networks DDoS缓解技术用于企业 ,  【IT168技术】Pravail APS 3.0包括防御恶意网络爬虫的高级网络爬虫服务,同时保护可用性和网页等级。

  马萨诸塞州伯灵顿(2012年12月5日) –Arbor Networks公司是企业和服务提供商网络的安全和网络管理解决方案领先的提供商,今天宣布推出最新版本的Pravail ®可用性保护系统(APS)以及提供更高部署灵活性的新硬件选择。Pravail APS保护依赖互联网可用性的企业,确保业务连续性和可用性,即在应用层DdoS攻击影响关键服务之前就自动将其消除。这种易于部署的装置依赖于全球最先进和精密的攻击检测和缓解技术,目前可用于通信量检查能力,从500 Mbps直至10 Gbps。Arbor的Peakflow SP威胁管理系统提供高达40Gbps的缓解能力,为各种规模的组织提供部署选择。

  DDoS缓解的全球领袖

  Arbor Networks的客户包括全球绝大多数服务提供商以及目前在用的许多最大企业网络。根据Infonetics Research的最近报告“DDoS防御装置市场展望”,Arbor Networks在整体市场以及电信、企业、政府和移动细分市场上都列为DDoS防御解决方案顶级供应商。

  无国分析过滤引擎(SAFE)

  Arbor的无国分析过滤引擎(SAFE)是核心技术,为Arbor的Peakflow和PravailDDoS缓解全球解决方案提供动力。该技术保护全球绝大多数服务提供商网络,目前可用于各种规模的企业,缓解能力从500Mbps直至40Gbps。

  无国分析过滤引擎是基于分组的独特引擎,为Pravail APS和Arbor服务提供商解决方案提供基础。与负载均衡器、IPS或防火墙不同,SAFE毋需跟踪任何通话国就能检测和缓解大多数DDoS攻击。如果需要跟踪,则SAFE仅在短时间内储存最少信息。因此,Pravail APS能够抵御其它安全产品中的目标状态表和可用性威胁。而且,SAFE集成了Arbor的安全工程和反应团队(ASERT)开发的高级DDoS对策。这些对策包括基于分组的高级保护,将构成全球绝大多数僵尸网络威胁的数百恶意软件系列消除。

  “Pravail APS提供的能力是其它基于外围的安全设备无法提供的,即能够主动防御DDoS攻击。”Frost & Sullivan企业安全分析家Richard Martinez表示。“由于威胁的复杂性和DDoS对于业务的影响,亟需全面解决方案。许多管理员对于DDoS挑战的常见反应是相信自己的防火墙和IPS基础设施能够抵御攻击。但事实并非如此。尽管防火墙和IPS设备对于网络保护至关重要,但不足以抵御复杂的DDoS攻击。”

  “DDoS是复杂的问题,包含多种攻击技术、工具和目标。企业正在意识到现有的解决方案,例如防火墙和IPS,在设计时并未考虑可用性威胁,例如应用层DDoS攻击。”Arbor Networks总裁Colin Doherty表示。“Pravail APS专用于防御应用层DDoS攻击和企业环境下的部署。我们正在将这种保护全球绝大多数ISP的技术推向企业。”

  Pravail APS 3.0的新特征:

  •高级网络爬虫服务:Pravail APS提供卓越的可用性保护,而不会影响网页等级和搜索引擎结果。ASERT团队制定的政策容许特定的网络爬虫,拦截恶意或无关的网络爬虫。这就提供了合法网络爬虫的持续更新,从而识别欺骗性和非法爬虫。

  •洞察高级僵尸网络攻击:Pravail APS 3.0包含ATLAS®智能馈给(AIF)的更新,从而简化攻击识别和报告。AIF自动向Pravail APS设备提供对于新威胁的最新防御以及IP地址数据的更新-全部实时。AIF的可能性源自Arbor与全球领先ISP的享有特权的密切关系,他们拥有广泛的传感器和数据网络,使Arbor能够实时观察35Tbps的全球互联网通信量。因此,Arbor能够无与伦比地洞察正在形成的威胁— ASERT使用这些信息开发新威胁的防御措施。

  •重视安全运营中心(SOC):Pravail APS 3.0具有新的报告和保护特征,包括攻击拦截SOC通知,增强的保护机制,识别表明攻击的异常通信量模式。Pravail APS 3.0还使SOC能够仅就攻击针对的资产和服务定制攻击反应(尽量减少对于无关资产的影响)。所有这些特征使SOC的工程师能够更有效地缓解攻击。


原文发布时间为:2015年7月6日

本文作者:海浪

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :Arbor Networks DDoS缓解技术用于企业


目录
相关文章
|
6月前
|
弹性计算 负载均衡 监控
防御DDoS攻击:策略与技术深度解析
【6月更文挑战第12天】本文深入探讨了防御DDoS攻击的策略和技术。DDoS攻击通过僵尸网络耗尽目标系统资源,特点是分布式、高流量和隐蔽性。防御策略包括监控预警、流量清洗、负载均衡、弹性伸缩及灾备恢复。技术手段涉及IP信誉系统、深度包检测、行为分析、流量镜像与回放及云防护服务。综合运用这些方法能有效提升抗DDoS攻击能力,保障网络安全。
|
2月前
|
人工智能 安全 网络安全
基于阿里云平台帮助出海企业应对DDoS攻击
基于阿里云平台帮助出海企业应对DDoS攻击
|
4月前
|
缓存 负载均衡 安全
如何应对DDoS攻击:技术策略与实践
【8月更文挑战第20天】DDoS攻击作为一种常见的网络威胁,对信息系统的安全稳定运行构成了严峻挑战。通过采用流量清洗、CDN、负载均衡、防火墙与IPS、协议与连接限制、强化网络基础设施、实时监测与响应以及专业DDoS防护服务等策略,企业可以构建更加健壮的防御体系,有效应对DDoS攻击。然而,防御DDoS攻击的最佳方法是预防,企业应定期进行风险评估和安全演练,及时更新和强化安全措施,以提高网络的抵御能力和应对能力。
|
4月前
|
缓存 安全 网络协议
Web应用程序的DDoS攻击防护技术详解
【8月更文挑战第2天】DDoS攻击对Web应用程序的稳定性和可用性构成严重威胁。然而,通过综合运用上述防护技术,可以构建一个多层次、立体化的DDoS防御体系,有效应对各类攻击,最大限度地保障服务的连续性和可用性。网站程序开发人员和安全人员应密切关注最新的安全技术和趋势,不断优化和调整防护措施,确保Web应用程序的安全稳定运行。
|
5月前
|
弹性计算 负载均衡 网络协议
在缓解DDoS攻击方面,如何优化业务架构?
**缓解DDoS攻击的策略:** 1. 缩小暴露面,隔离业务并隐藏非必需服务端口。 2. 使用VPC以增强内网安全。 3. 优化业务架构,进行压力测试,部署弹性伸缩和负载均衡。 4. 优化DNS解析,智能解析并屏蔽异常DNS响应。 5. 提供充足带宽以防攻击时影响正常流量。 6. 服务器安全加固,更新补丁,限制服务和端口,使用防火墙。 7. 建立应急响应预案,定期演练。 8. 考虑采用Web应用防火墙和专业DDoS防护服务。
189 17
|
6月前
|
负载均衡 监控 网络协议
高防服务器如何处理DDoS攻击?关于高防服务器的一些技术细节
DDoS攻击是网络威胁,通过大量请求淹没服务器。防御措施包括:备份网站以备切换,拦截异常HTTP请求,增加带宽抵御流量攻击,使用CDN分发内容并隐藏源IP。防御策略涉及流量清洗、黑洞路由、负载均衡等。硬件如防火墙、IDS/IPS也重要,云服务提供自动防护和弹性扩容。
120 3
|
6月前
|
弹性计算 负载均衡 监控
DDoS 攻击与防御技术
DDOS攻击一直是互联网通讯的一大诟病,它跟互联网通讯方式相互依存,下面介绍一些关于防ddos攻击的方案和想法。
221 4
|
缓存 监控 负载均衡
基于SDN环境下的DDoS异常攻击的检测与缓解--实验
基于SDN环境下的DDoS异常攻击的检测与缓解--实验
|
机器学习/深度学习 网络安全 SDN
在软件定义网络中使用机器学习的方法进行 DDOS 攻击检测与缓解--实验
在软件定义网络中使用机器学习的方法进行 DDOS 攻击检测与缓解--实验
|
安全 网络安全 开发者
为何初创企业也会被 DDos 攻击 | 学习笔记
快速学习 为何初创企业也会被 DDos 攻击
112 0