世界領(lǐng)先的服務(wù)提供商網(wǎng)絡(luò)智能和 DDoS 保護(hù)平臺(tái)
CTI論壇(ctiforum)10月31日消息(記者 李文杰):Arbor Networks, Inc. 是一家領(lǐng)先的DDos防御服務(wù)提供商,為企業(yè)和服務(wù)提供商網(wǎng)絡(luò)提供DDoS 及高級(jí)威脅保護(hù)解決方案,今天宣布其 Peakflow 平臺(tái)的 DDoS 攻擊檢測(cè)與緩解響應(yīng)能力取得重大突破。采用 Peakflow 7.0,服務(wù)提供商現(xiàn)在可以在短短一秒鐘內(nèi)檢測(cè) Fast Flood DDoS 攻擊,并在三十秒內(nèi)啟動(dòng)緩解措施。
當(dāng)您遭受攻擊時(shí),時(shí)間分秒必爭(zhēng)。緩解措施啟動(dòng)時(shí)間對(duì)于服務(wù)提供商而言至關(guān)重要,因?yàn)?Fast Flood 攻擊可以在數(shù)秒之內(nèi)增加到幾百 GB 的規(guī)模,而且可能對(duì)整個(gè)提供商網(wǎng)絡(luò)造成重大附帶損害。2014 年,DDoS 攻擊格局一直由這些超大型攻擊主導(dǎo),此類(lèi)攻擊充分利用了 DNS、NTP 以及最近的簡(jiǎn)單服務(wù)發(fā)現(xiàn)協(xié)議(SSDP)等網(wǎng)絡(luò)元素內(nèi)的反射/放大功能。在第三季度末期,Arbor已經(jīng)發(fā)現(xiàn) 130 起大于 100Gbps 的攻擊,與前幾個(gè)季度的容量耗盡式攻擊相比頻率大增。
Arbor Networks 總裁 Matthew Moynahan 說(shuō):“世界上大多數(shù)服務(wù)提供商依靠 Peakflow 平臺(tái)實(shí)現(xiàn)網(wǎng)絡(luò)智能和 DDoS 攻擊保護(hù)。超過(guò) 60 家提供商也使用 Peakflow 平臺(tái)向其客戶提供 DDoS 管理服務(wù)。我們?cè)?DDoS 攻擊檢測(cè)及緩解領(lǐng)域的持續(xù)創(chuàng)新為服務(wù)提供商客戶提供雙重好處,幫助保護(hù)他們自己的基礎(chǔ)架構(gòu),同時(shí)提高他們提供 DDoS 管理安全產(chǎn)品的能力。”
Arbor Networks Peakflow 產(chǎn)品組合
許多世界領(lǐng)先的云、托管和服務(wù)提供商依靠 Arbor 的 Peakflow DDoS 保護(hù) 平臺(tái)來(lái)主動(dòng)抵御僵尸網(wǎng)絡(luò)以及容量和應(yīng)用層分布式拒絕服務(wù) (DDoS) 攻擊等惡意威脅,同時(shí)加強(qiáng)其服務(wù)的可用性和質(zhì)量。
Peakflow 平臺(tái)包括兩個(gè)主要部件,Peakflow 和 Peakflow 威脅管理系統(tǒng)。Peakflow 結(jié)合了全網(wǎng)異常檢測(cè)和流量工程與 Peakflow 威脅管理系統(tǒng)的運(yùn)營(yíng)商級(jí)威脅管理,后者可自動(dòng)檢測(cè)并像外科手術(shù)般移除僅為攻擊的流量,同時(shí)維持其他的業(yè)務(wù)流量。這種僅緩解攻擊流量的能力使提供商在主動(dòng)緩解攻擊時(shí)可以保持面向客戶的服務(wù)繼續(xù)可用。Peakflow 平臺(tái)也為許多世界領(lǐng)先的基于云的 DDoS 管理安全服務(wù)提供技術(shù)支持。
Peakflow 7.0 的新功能
- 內(nèi)置 SSL 檢查以阻止加密攻擊
隨著互聯(lián)網(wǎng)發(fā)展為越來(lái)越依賴 SSL 加密,DDoS 攻擊也發(fā)展為加密惡意流量并且可回避防御。Peakflow 威脅管理系統(tǒng)現(xiàn)在包括一個(gè)箱上 SSL 加速卡選項(xiàng),提供集成的單設(shè)備解決方案來(lái)檢測(cè) DDoS 威脅的加密流量。當(dāng)正常流量暢通無(wú)阻時(shí),DDoS 攻擊被實(shí)時(shí)阻止--所有這一切均無(wú)需被迫更改現(xiàn)有網(wǎng)絡(luò)和應(yīng)用基礎(chǔ)架構(gòu)。
- 新的和改進(jìn)的攻擊對(duì)策
Peakflow 威脅管理系統(tǒng)現(xiàn)在包括增強(qiáng)的威脅保護(hù),作為ATLAS Intelligence Feed 的一部分。Arbor Peakflow 7.0 提供改進(jìn)的對(duì)策集,旨在阻止最高級(jí)的 HTTP、DNS 和 TCP 連接攻擊。此版本包括的兩種新對(duì)策可提供抵御洪流和服務(wù)器耗盡攻擊的增強(qiáng)保護(hù)。
- 增強(qiáng)的工作流、報(bào)告和分析
重新設(shè)計(jì)的 DDoS 攻擊警報(bào)儀表板現(xiàn)在包括 DDoS 攻擊的實(shí)證新數(shù)據(jù)分析,包括地理信息(攻擊來(lái)源國(guó))、網(wǎng)絡(luò)信息(攻擊來(lái)源網(wǎng)絡(luò))和主要攻擊模式自動(dòng)識(shí)別,使運(yùn)營(yíng)商可以快速且輕松識(shí)別攻擊并了解如何阻止攻擊。
Peakflow 無(wú)與倫比的提供普遍網(wǎng)絡(luò)可視性和分析的能力現(xiàn)在更為強(qiáng)大,以利用強(qiáng)大的新報(bào)告功能,用戶可以將海量 Peakflow 數(shù)據(jù)以對(duì)安全團(tuán)隊(duì)、營(yíng)銷(xiāo)部門(mén)、產(chǎn)品經(jīng)理或高管們有意義的方式加以分割。換言之,它給報(bào)告和分析增加了“用戶維度”。
關(guān)于 Arbor Networks
Arbor Networks, Inc. 幫助確保世界最大的企業(yè)和服務(wù)提供商網(wǎng)絡(luò)免受 DDoS 攻擊和高級(jí)威脅。根據(jù) Infonetics Research 的報(bào)告,Arbor 是企業(yè)、運(yùn)營(yíng)商和移動(dòng)細(xì)分市場(chǎng)世界領(lǐng)先的本地 DDoS 防護(hù)提供商。Arbor 的高級(jí)威脅解決方案通過(guò)結(jié)合數(shù)據(jù)包捕獲和 NetFlow 技術(shù)提供全面的網(wǎng)絡(luò)可視性,從而能夠快速檢測(cè)和緩解惡意軟件和惡意內(nèi)部人員攻擊。Arbor 還提供市場(chǎng)領(lǐng)先的動(dòng)態(tài)事件響應(yīng)分析、歷史分析、可視化和取證服務(wù)。Arbor 致力于成為“力量倍增器”,使網(wǎng)絡(luò)和安全團(tuán)隊(duì)成為專(zhuān)家。我們的目標(biāo)是提供更豐富的網(wǎng)絡(luò)狀況信息和更安全的環(huán)境--這樣客戶就可以更快地解決問(wèn)題,并且?guī)椭鷾p少其業(yè)務(wù)面臨的風(fēng)險(xiǎn)。