


| 產(chǎn)品特性 | ||
| 電信級(jí)產(chǎn)品 基于自主研發(fā)的高性能硬件架構(gòu)平臺(tái),單設(shè)備最高檢測(cè)性能可達(dá)100W Fows/5,最高防護(hù)性能可達(dá)T級(jí),實(shí)現(xiàn)秒級(jí)響應(yīng),快速阻斷異常流量。 | 運(yùn)營級(jí)管理平臺(tái) 登入系統(tǒng)后,針對(duì)自身網(wǎng)絡(luò)情況進(jìn)行攻擊流量查詢、流量清洗啟運(yùn)營商可利用自服務(wù)管理平臺(tái),為有抗DDOS攻擊需求的客戶(如網(wǎng)吧、酒店、政府、商城等)提供安全防護(hù)增值服務(wù),租戶購買服務(wù)后,可開通專有賬號(hào)登陸DDoS流量清洗自服務(wù)系統(tǒng),登入系統(tǒng)后,針對(duì)自身網(wǎng)絡(luò)情況進(jìn)行攻擊流量查詢、流量清洗啟動(dòng)/停止、查看清洗報(bào)告、查看清洗記錄、賬單查詢等功能。 | 全面防護(hù)各類DDOS 獨(dú)創(chuàng)的檢測(cè)引擎,可以對(duì)流量型DOS和內(nèi)用型DDOS進(jìn)行深度檢測(cè)和防御,可有效防范當(dāng)前主流的DD0S攻擊、攻擊者為追求政擊件能、發(fā)送的報(bào)文頭部、負(fù)載有一定雷同,指紋防控功能可以防槍網(wǎng)絡(luò)中流行的絕大多攻擊,對(duì)于網(wǎng)絡(luò)中出現(xiàn)的新型攻擊車也可以通過調(diào)整特征策略進(jìn)行防護(hù)。 |
| 雙向防護(hù) 近源清洗 常規(guī)的DDOS攻擊流量清洗是針對(duì)面定的防護(hù)目標(biāo),清法入方間的異流量,對(duì)于出方向的DDOS攻擊流量,存在攻擊目標(biāo)不確走性,可采用近源清洗功能,開后全局清快策略,基于指定的P件行的村,結(jié)合兩者,可實(shí)現(xiàn)DDOS攻擊流量的雙向防護(hù)。 | 異常流量 追蹤溯源 用戶除了需要對(duì)DDOS攻擊進(jìn)行檢測(cè)與清洗外,還需要對(duì)攻擊報(bào)文深入分析。迪普科技異常流量清洗系統(tǒng)集成了一套抓包湖源和政擊自動(dòng)分析的工具。支持抓取清洗前、清洗后、清洗丟棄的報(bào)文進(jìn)行分析;針對(duì)抓包文件可以進(jìn)行攻擊源IP溯源,并提取攻擊報(bào)文中的攻擊特征,方便管理員添加安全策略進(jìn)行針對(duì)性防護(hù)。 | 復(fù)雜網(wǎng)絡(luò) 靈活部署 支持豐富的網(wǎng)絡(luò)特性,可部署于BGP、MPLSVPN等復(fù)雜網(wǎng)絡(luò)環(huán)境下,旁路部署模式下,支持通過BGP技術(shù)進(jìn)行流量牽引,流量回注技術(shù)可使用策略路由、VLAN、GRE、MPLS等技術(shù)。 |
| 流量模型自學(xué)習(xí) 可基于報(bào)文信息以從常見的應(yīng)用統(tǒng)計(jì)信息立昌動(dòng)學(xué)習(xí)模型,給出推薦的檢測(cè)和防招制值,給與用戶有效地指導(dǎo)、用戶根據(jù)啟身的網(wǎng)絡(luò)業(yè)條狀況選擇合活的模械博用,并規(guī)據(jù)易新流量信自講行白動(dòng)更新。 |
| 產(chǎn)品價(jià)值和功能 | |
| 產(chǎn)品功能 | 功能價(jià)值 |
| 部署靈活 | 支持旁路部署、在線部署模式 |
| 路由協(xié)議 | 支持RIP、OSPF、ISIS、BGP、MPLS等路由協(xié)議 |
| 網(wǎng)絡(luò)特性 | 支持BGP引流,支持動(dòng)態(tài)和靜態(tài)牽引方式 |
| 支持策略路由、MPLS VPN、GRE VPN、二層透?jìng)髂J降然刈⒎绞?/td> | |
| 檢測(cè)方式 | 基于NetFlow/NetStream/SFlow協(xié)議的流量檢測(cè)方式(DFI) |
| 深度數(shù)據(jù)包檢測(cè)方式(DPI) | |
| 基本防護(hù) | 支持基于IPv4/v6雙棧下的SYN/ACK Flood、ICMP Flood、UDP Flood、DNS Query Flood、Http Flood、Https Flood、CC、Connections Flood等常見DDoS攻擊手段的防護(hù) |
| 畸形防護(hù) | 支持畸形包攻擊防范,支持針對(duì)協(xié)議漏洞的畸形包攻擊防范,比如Land、Smurf、Fraggle、Tear Drop、Winnuke |
| 攻擊溯源 | 支持抓包溯源功能,支持抓取清洗前、清洗后、清洗丟棄的報(bào)文進(jìn)行分析;針對(duì)抓包文件可以進(jìn)行攻擊源IP溯源,并提取攻擊報(bào)文中的攻擊特征下發(fā)到清洗設(shè)備過濾 |
| 系統(tǒng)監(jiān)控 | 支持設(shè)備性能監(jiān)控,可監(jiān)控接口流量信息,CPU和內(nèi)存利用率和在線狀態(tài)監(jiān)控 |
| 日志報(bào)表 | 支持獨(dú)立的日志服務(wù)器,日志可自動(dòng)定時(shí)備份;內(nèi)置數(shù)百種報(bào)表,可圖形化的查詢、審計(jì)、統(tǒng)計(jì)、檢索內(nèi)網(wǎng)用戶的各種網(wǎng)絡(luò)行為日志,方便管理者了解和掌控網(wǎng)絡(luò) |
| 設(shè)備管理 | 提供便捷的圖形化管理界面,支持Web GUI、SSH、串口Console,并支持通過UMC網(wǎng)管平臺(tái)集中管理 |
| 第三方聯(lián)動(dòng) | 支持自有或第三方流量檢測(cè)設(shè)備的聯(lián)動(dòng),接收檢測(cè)設(shè)備信息,并由流量清洗設(shè)備主動(dòng)發(fā)起路由牽引和回注 |
| 專用軟硬件平臺(tái)** | 采用飛騰CPU、盛科交換芯片的專用硬件平臺(tái),軟件平臺(tái)擁有麒麟內(nèi)核使用授權(quán) |
| **此特性僅在特定款型支持 | |