推广 热搜: 集成  系统集成  弱电  软件  kvm  服务器  思科  拼接  视频会议  SFP 

金盾抗DDOS攻击防火墙 有了金盾-百攻不侵

   日期:2012-02-07     来源:中新金盾    作者:常洪帅    浏览:341    评论:0    
核心提示:针对目前流行的DDOS攻击,包括未知的攻击形式,中新软件提供了自主研发的抗拒绝服务产品-----金盾。通过及时发现背景流量中各种类型的攻击流量,金盾可以迅速对攻击流量进行过滤或旁路,保证正常流量的通过。产品可以在多种网络环境下轻松部署,不仅能够避免单点故障的发生, “金盾”系列抗拒绝服务产品应用了自主研发的抗拒绝服务攻击算法,对SYN Flood,UDP Flood,ICMP Flood,HTTP Get Flood,DNS Flood,碎片攻击,CC及其变种等等的攻击行为能够有效识别,并通过集成的

 DOS(Denial of Serviece 拒绝服务攻击)由于攻击简单,容易达到目的,难于防止和追查越来越成为常见的攻击方式。拒绝服务攻击可以有各种分类方法,如果按照攻击方式来分可以分为:资源消耗,服务中止和物理破坏。资源消耗指攻击者试图消耗目标的合法资源,例如:网络带宽,内存和磁盘空间,CPU使用率等等。通常,网络层的拒绝服务攻击利用了网络协议的漏洞,或者抢占网络或者设备有限的处理能力,造成网络或者服务的瘫痪,而DDOS攻击又可以躲过目前常见的网络安全设备的防护,诸如防火墙,入侵监测系统等,这就使得对拒绝服务攻击的防治,成为了一个令管理员非常头疼的问题。
传统的攻击都是通过对业务系统的渗透,非法获得信息来完成,而DDOS攻击则是一种可以造成大规模破坏的黑客武器,它通过制造伪造的流量,使得被攻击的服务器,网络链路或是网络设备(如防火墙,路由器等)负载过高,从而最终导致系统崩溃,无法提供正常的Internet服务。
由于防护手段较少同时发起DDOS攻击也越来越容易,所以DDOS的威胁也在逐步增大,它们的攻击目标不仅仅局限在Web服务器或是网络边界等单一的目标,网络本身也渐渐成为DDOS攻击的牺牲品。许多网络基础设施,诸如汇聚层/核心层的路由器和交换机,运营商的域名服务系统(DNS)都不同程度的遭受到了DDOS攻击的侵害。2009年5月,一次大规模黑客攻击的前兆就是几十台根域名服务器遭受到“野蛮”的DDOS攻击,从而影响了整个Internet的通讯。
随着各种业务对Internet依赖程度的日益加强,DDOS攻击所带来的损失也愈加严重。包括运营商,企业及政府机构的各种用户时刻都受到了DDOS攻击的威胁,而未来更加强大的攻击工具的出现,为日后发动数量更多,破坏力更强的DDOS攻击带来可能。
正是由于DDOS攻击非常难于防御,以及其危害严重,所以如何有效的应对DDOS攻击就成为Internet使用者所需面对的严峻挑战。网络设备或者传统的边界安全设备,诸如防火墙,入侵检测系统,作为整体安全策略中不可缺少的重要模块,都不能有效的提供针对DDOS攻击完善的防御能力。面对这类给Internet可用性带来极大损害的攻击,必须采用专门的机制,对攻击进行有效检测,进而遏制这类不断增长的,复杂的且具欺骗性的攻击形式。
针对目前流行的DDOS攻击,包括未知的攻击形式,中新软件提供了自主研发的抗拒绝服务产品-----金盾。通过及时发现背景流量中各种类型的攻击流量,金盾可以迅速对攻击流量进行过滤或旁路,保证正常流量的通过。产品可以在多种网络环境下轻松部署,不仅能够避免单点故障的发生,同时也能保证网络的整体性能和可靠性。
产品功能
攻击检测和防护
    “金盾”系列抗拒绝服务产品应用了自主研发的抗拒绝服务攻击算法,对SYN Flood,UDP Flood,ICMP Flood,HTTP Get Flood,DNS Flood,碎片攻击,CC及其变种等等的攻击行为能够有效识别,并通过集成的机制实时对这些攻击流量进行阻断。
 
打赏
 
更多>同类资讯
0相关评论

 
推荐资讯
点击排行

网站首页  |  付款方式  |  版权隐私  |  使用协议  |  联系方式  |  关于我们  |  网站地图  |  排名推广  |  广告服务  |  RSS订阅  |  违规举报  |  京ICP备11008917号-2  |