首頁 > 新聞 > 國內(nèi) >

Peakflow 7.0極大大縮短檢測DDoS攻擊時間

2014-10-31 10:38:02   作者:   來源:CTI論壇   評論:0  點擊:


  世界領(lǐng)先的服務(wù)提供商網(wǎng)絡(luò)智能和 DDoS 保護平臺

  CTI論壇(ctiforum)10月31日消息(記者 李文杰):Arbor Networks, Inc. 是一家領(lǐng)先的DDos防御服務(wù)提供商,為企業(yè)和服務(wù)提供商網(wǎng)絡(luò)提供DDoS 及高級威脅保護解決方案,今天宣布其 Peakflow 平臺的 DDoS 攻擊檢測與緩解響應(yīng)能力取得重大突破。采用 Peakflow 7.0,服務(wù)提供商現(xiàn)在可以在短短一秒鐘內(nèi)檢測 Fast Flood DDoS 攻擊,并在三十秒內(nèi)啟動緩解措施。

  當(dāng)您遭受攻擊時,時間分秒必爭。緩解措施啟動時間對于服務(wù)提供商而言至關(guān)重要,因為 Fast Flood 攻擊可以在數(shù)秒之內(nèi)增加到幾百 GB 的規(guī)模,而且可能對整個提供商網(wǎng)絡(luò)造成重大附帶損害。2014 年,DDoS 攻擊格局一直由這些超大型攻擊主導(dǎo),此類攻擊充分利用了 DNS、NTP 以及最近的簡單服務(wù)發(fā)現(xiàn)協(xié)議(SSDP)等網(wǎng)絡(luò)元素內(nèi)的反射/放大功能。在第三季度末期,Arbor已經(jīng)發(fā)現(xiàn) 130 起大于 100Gbps 的攻擊,與前幾個季度的容量耗盡式攻擊相比頻率大增。

  Arbor Networks 總裁 Matthew Moynahan 說:“世界上大多數(shù)服務(wù)提供商依靠 Peakflow 平臺實現(xiàn)網(wǎng)絡(luò)智能和 DDoS 攻擊保護。超過 60 家提供商也使用 Peakflow 平臺向其客戶提供 DDoS 管理服務(wù)。我們在 DDoS 攻擊檢測及緩解領(lǐng)域的持續(xù)創(chuàng)新為服務(wù)提供商客戶提供雙重好處,幫助保護他們自己的基礎(chǔ)架構(gòu),同時提高他們提供 DDoS 管理安全產(chǎn)品的能力。”

  Arbor Networks Peakflow 產(chǎn)品組合

  許多世界領(lǐng)先的云、托管和服務(wù)提供商依靠 Arbor 的 Peakflow DDoS 保護 平臺來主動抵御僵尸網(wǎng)絡(luò)以及容量和應(yīng)用層分布式拒絕服務(wù) (DDoS) 攻擊等惡意威脅,同時加強其服務(wù)的可用性和質(zhì)量。

  Peakflow 平臺包括兩個主要部件,Peakflow 和 Peakflow 威脅管理系統(tǒng)。Peakflow 結(jié)合了全網(wǎng)異常檢測和流量工程與 Peakflow 威脅管理系統(tǒng)的運營商級威脅管理,后者可自動檢測并像外科手術(shù)般移除僅為攻擊的流量,同時維持其他的業(yè)務(wù)流量。這種僅緩解攻擊流量的能力使提供商在主動緩解攻擊時可以保持面向客戶的服務(wù)繼續(xù)可用。Peakflow 平臺也為許多世界領(lǐng)先的基于云的 DDoS 管理安全服務(wù)提供技術(shù)支持。

  Peakflow 7.0 的新功能

  • 內(nèi)置 SSL 檢查以阻止加密攻擊

  隨著互聯(lián)網(wǎng)發(fā)展為越來越依賴 SSL 加密,DDoS 攻擊也發(fā)展為加密惡意流量并且可回避防御。Peakflow 威脅管理系統(tǒng)現(xiàn)在包括一個箱上 SSL 加速卡選項,提供集成的單設(shè)備解決方案來檢測 DDoS 威脅的加密流量。當(dāng)正常流量暢通無阻時,DDoS 攻擊被實時阻止--所有這一切均無需被迫更改現(xiàn)有網(wǎng)絡(luò)和應(yīng)用基礎(chǔ)架構(gòu)。

  • 新的和改進(jìn)的攻擊對策

  Peakflow 威脅管理系統(tǒng)現(xiàn)在包括增強的威脅保護,作為ATLAS Intelligence Feed 的一部分。Arbor Peakflow 7.0 提供改進(jìn)的對策集,旨在阻止最高級的 HTTP、DNS 和 TCP 連接攻擊。此版本包括的兩種新對策可提供抵御洪流和服務(wù)器耗盡攻擊的增強保護。

  • 增強的工作流、報告和分析

  重新設(shè)計的 DDoS 攻擊警報儀表板現(xiàn)在包括 DDoS 攻擊的實證新數(shù)據(jù)分析,包括地理信息(攻擊來源國)、網(wǎng)絡(luò)信息(攻擊來源網(wǎng)絡(luò))和主要攻擊模式自動識別,使運營商可以快速且輕松識別攻擊并了解如何阻止攻擊。

  Peakflow 無與倫比的提供普遍網(wǎng)絡(luò)可視性和分析的能力現(xiàn)在更為強大,以利用強大的新報告功能,用戶可以將海量 Peakflow 數(shù)據(jù)以對安全團隊、營銷部門、產(chǎn)品經(jīng)理或高管們有意義的方式加以分割。換言之,它給報告和分析增加了“用戶維度”。

  關(guān)于 Arbor Networks

  Arbor Networks, Inc. 幫助確保世界最大的企業(yè)和服務(wù)提供商網(wǎng)絡(luò)免受 DDoS 攻擊和高級威脅。根據(jù) Infonetics Research 的報告,Arbor 是企業(yè)、運營商和移動細(xì)分市場世界領(lǐng)先的本地 DDoS 防護提供商。Arbor 的高級威脅解決方案通過結(jié)合數(shù)據(jù)包捕獲和 NetFlow 技術(shù)提供全面的網(wǎng)絡(luò)可視性,從而能夠快速檢測和緩解惡意軟件和惡意內(nèi)部人員攻擊。Arbor 還提供市場領(lǐng)先的動態(tài)事件響應(yīng)分析、歷史分析、可視化和取證服務(wù)。Arbor 致力于成為“力量倍增器”,使網(wǎng)絡(luò)和安全團隊成為專家。我們的目標(biāo)是提供更豐富的網(wǎng)絡(luò)狀況信息和更安全的環(huán)境--這樣客戶就可以更快地解決問題,并且?guī)椭鷾p少其業(yè)務(wù)面臨的風(fēng)險。

分享到: 收藏

專題