产品中心

产品中心

首页 > 安全 >  DDoS攻击防御

关注东方鸿泰公众微信号

微信二维码

华为AntiDDoS8000 DDoS防御系统

华为AntiDDoS8000 DDoS防御系统

产品概述:

分布式拒绝服务(DDoS——Distributed Denial of Service)攻击随着IT及网络的发展演进至今,早已脱离了早期纯粹黑客行为的范畴,进而形成了完整的黑色产业链,其危害更是远超以往

产品特性

产品概述

基于多年来对客户需求的深刻理解和在安全方面的专业研究,华为公司推出的AntiDDoS8000系列产品是面向运营商、大型企业、数据中心和大型ICP服务商(门户网站、游戏服务商、在线视频、DNS服务商、CDN服务等)等用户的专业DDoS防护产品。
华为AntiDDoS8000系列产品运用“大数据”分析技术,从60多个维度对网络流量进行抽象建模和信誉体系建设,相比业界传统防护机制,可提供更精准更全面的DDoS攻击防护。
此外,面对云服务提供商DDoS攻击的严峻形势和客户安全即服务诉求,华为的AntiDDoS8000提供客户化的管理、差异化的防护策略和自助报表功能,助力云服务提供商运营业务开展。

产品功能

基于业务的防护策略
本方案能够针对防护对象的业务流量进行持续的周期性的学习和分析,勾勒出业务流量正常曲线,针对不同的业务流量类型、同一业务不同时段,采取不同的防御防护类型和防护策略,实现精细化防护。
精准的异常流量清洗
华为AntiDDoS8000采用大数据分析技术,从60多种维度对流量进行模型学习,一旦某个维度出现流量异常立即启动防护。防护采用七层过滤、行为分析、会话监控等多种技术手段,能精确防护各种Flood类攻击流量、web应用类攻击流量、DNS攻击流量、SSL DoS/DDoS类攻击流量和协议栈漏洞类攻击流量,保护应用服务器安全。
DNS流量智能Cache
华为Anti-DDoS解决方案,不但能够精确防护针对DNS服务器的各种漏洞攻击、应用攻击、和Flood类攻击,还可提供DNS Cache功能,缓解DNS服务器大流量下的性能压力。
流行僵木蠕防护
黑客通过木马蠕虫感染网络中的大量主机,分层控制组成僵尸网络,以便其发动各种攻击行为,因此可谓僵尸网络是黑客发起DDoS攻击的温床。华为AntiDDoS8000系列能够支持全球最流行200+种僵尸工具/木马/蠕虫流量识别与阻断,从而达到摧毁僵尸网络的目的。
完善的IPv4-v6双栈防护
2011年2月,IANA宣告IPv4地址分配告罄,企业面临无新的v4地址使用局面,纷纷将IPv6网络建设纳入网络规划建设议程。华为Anti-DDoS解决方案独有的IPv4-v6双栈合一技术,能够同时防御IPv6,IPv4组网内的DDoS攻击,满足双栈DDoS防御需求,帮助用户无忧过渡到下一代网络。
灵活的组网部署方式
AntiDDoS8000系列作为对已有网络的保护措施,必须能够适应客户多种不同的网络环境,并满足客户不同的业务等级要求。
正是基于此,华为AntiDDO8000系列为客户提供了直路和旁路等多种网络部署方式,客户可以根据业务需要和网络结构灵活选择,具体包括如下方式:
直路接入模式:将清洗检测模块串接在客户需要保护的网络中,直接对客户流量进行检测和清洗。华为基于高性能多核硬件平台,在高效的保证检测和清洗的准确性的同时,也将处理时延做到最小。
旁路引流模式:将清洗模块部署在客户网络旁路上,对客户流量进行旁路检测,一旦发现DDOS攻击流量,清洗检测中心可以根据客户在管理中心上制定的检测清洗策略执行相应的动作。
 
 

产品特点

华为AntiDDoS8000系列产品主要特点:
Anti-Large-DDoS大流量DDoS防护
多核分布式硬件架构,结合大数据智能防护引擎,提供T级的防护性能
秒级的即时攻击响应速度,保护链路可用性
Anti-App-DDoS 应用型DDoS防护
全流量采集和3-7层的逐包分析,建立60多种维度的流量模型,提供最精准和全面的攻击检测
本地会话行为信誉、业务访问行为信誉、地理位置信誉和僵尸网络云信誉等全方位的信誉体系,精准防御由僵尸网络发起的应用型DDoS攻击
100多种攻击的全面防护,保护企业的WEB应用、DNS服务、DHCP服务、VoIP语音服务等关键业务系统运营连续
Anti-Mobile-DDoS 移动DDoS防护
2万个动态指纹实时更新和移动终端僵尸工具特征过滤,有效防御由移动僵尸网络和移动终端发起的DDoS攻击,同时保障移动网关的合法访问
保护移动数据业务系统(移动支付、移动商店、移动社交网络、手机游戏等)的可用性
Anti-Outbound-DDoS 由内向外的DDoS防护
阻断全球最活跃僵木蠕控制流量
阻断C&C DNS域名请求流量
实现源头防止DDoS攻击生成
Managed-Anti-DDoS DDoS防护运营
基于租户/业务的自动和手动防护策略,防护手段全面
基于租户/业务的独立报表统计和邮件发送,防护管理简单
通过租户Portal自助功能,增加租户的业务粘性
支持规模运营,支持1万个租户/业务,每个租户/业务1万个IP地址/网段的同时防护

方案组成

如下图所示,华为AntiDDOS8000系列由AntiDDoS8030、AntiDDoS8080、AntiDDoS8160三款产品组成。此3款产品为分布式设备,AntiDDoS8030最大支持2个业务板卡槽位,最大80Gbps防护性能;AntiDDoS8030最大支持480Gbps防护性能;AntiDDoS8160最大支持960Gbps防护性能。华为的Anti-DDoS解决方案由三部分组成:检测中心,在AntiDDoS8000系列上由检测业务办刊承载,清洗中心在AntiDDoS8000上由清洗业务板卡承载和管理中心(ATIC管理中心软件)。三者通过策略联动和控制联动最终为客户提供管理简单、部署灵活等专业防DDOS解决方案。
检测中心:作为整个解决方案的“触角”,检测中心设备接受管理中心的下发检测策略,并根据该策略实现对网络中DDOS流量的识别和检测,并将检测结果反馈给管理中心。
清洗中心:作为整个解决方案的“响应执行者”,清洗中心根据管理中心下发的控制指令,完成对网络流量中的DDOS攻击流量清洗。
管理中心:作为整个解决方案的“大脑”,用户通过管理中心制定检测策略和清洗策略,并下发至检测中心设备和清洗中心设备上,来控制整个检测和清洗过程。同时,用户还可以通过管理中心生成和查看攻击报表和清洗记录。
注(1):实际方案部署中,检测中心可以是逐包检测技术的检测设备,也可以是Netflow抽样检测设备;
注(2):清洗中心也可以直路串接在用户网络中(无需配置检测中心),起到全面双向防护作用,具体组网可根据用户的实际需求,实现灵活配置。