新聞中心

        EEPW首頁 > 嵌入式系統 > 新品快遞 > Arbor Networks推出Pravail 可用性保護系統

        Arbor Networks推出Pravail 可用性保護系統

        —— 應對互聯網數據中心運營商安全需求
        作者: 時間:2011-09-21 來源:電子產品世界 收藏

                下一代數據中心和通信商網絡安全和管理解決方案供應商公司宣布推出可用性保護系統(Availability Protection System, ),新產品系列可保障互聯網數據中心(IDC)邊緣的安全,抵御可用性攻擊(尤其是應用層分布式拒絕服務(DDoS)攻擊)。

        本文引用地址:http://www.104case.com/article/123760.htm

                首席技術官Rob Malan表示:“十多年來,一直開發引領市場的創新DDoS檢測和緩解方案,這些解決方案已經部署在全球絕大多數規模最大、價值最高的服務提供商的網絡中。Arbor充分利用這些經驗,創造了 ,為數據中心帶來運營商級DDoS檢測和緩解功能。Pravail是專門針對IDC資源可用性的頭號威脅——應用層DDoS攻擊而開發的。新產品直接解決IDC運營商以及那些考慮采用云計算(Cloud Computing)模型的用戶所擔心的主要問題。”

                市場研究機構Frost & Sullivan網絡安全全球項目總監Rob Ayoub表示:“最近幾個月,一些頗具影響的攻擊和服務中斷事件已引起企業CXO級管理人員的注意。他們開始明白安全始于可用性。如果數據中心不能提供服務,即使符合全球任何標準或數據完整性要求,對于客戶,業務或品牌來說都是毫無意義的。Arbor公司正在應對數據中心資源的頭號威脅,就是越來越猖獗,威力越來越大,并以基礎設施為目標(潛在地 ,也針對現有安全設備本身) 的應用層DDoS攻擊。”

                雖然,防火墻和入侵防御系統是整個安全策略關鍵要素,但它們不是抵御DDoS攻擊的有效解決方案。由于這些設備的任務是維護互聯網上某個客戶端與相應的數據中心服務器之間所建立的每個會話的狀態信息,這些產品本身通常就是DDoS攻擊的目標。Arbor Networks的2010年度全球互聯網基礎設施安全年報顯示,絕大多數在IDC內部署這類安全產品的運營商均在該年報的調查時段內,都經歷過有狀態的防火墻(stateful firewall) 和/或IP被DDoS攻擊直接造成失效。 是專為識別和攔截那些威脅IDC可用性的應用層DDoS攻擊而構建的平臺。
         
        Arbor Pravail APS亮點:

        專門針對IDC部署而構建

        ? 開包即用(Out of the box)的運營商級DDoS攻擊識別和緩解能力
        ? 可快速完成部署,只需少許配置,甚至可以在攻擊發生期間快速完成部署
        ? 重點檢測和阻止應用層DDoS攻擊
        ? 易于管理的單一平臺,具有廣泛的報告功能

        采用云信令

        ?     以自動和實時方式,于在客戶邊界緩解應用層攻擊,并在上行數據流環節抑制大規模量攻擊的協議。

                目前唯一同時提供抑制應用層和大規模DDoS攻擊的全面保護功能的機制

        ATLAS智能反饋體系

        ? 充分利用Arbor強大的數據收集及全球知名網絡安全研究團隊的優勢
        ? 自動識別針對數據中心基礎設施的僵尸網絡繁衍(botnet-borne)攻擊
        ? 自動提供新型攻擊的更新信息,而且包含地域位置數據

        云信令

                Arbor Pravail APS的云信令功能有助于保障IDC基礎設施的可用性,加快緩解DDoS攻擊的維護速度。Arbor認為,IDC和云計算運營商成功抵御DDoS攻擊的唯一方法是結合機構內部(on-premise)保護和云內(in-cloud)保護。Arbor與互聯網服務提供商(ISP)和安全管理服務提供商(MSSP)合作,開發出一種以自動和實時方式,于在客戶邊界緩解應用層攻擊,并在上行數據流環節抑制大規模量攻擊的協議。云信令是連接客戶內部機構和服務提供商計算云的高效集成系統。

        面向IDC應用的運營商級檢測和緩解

                應用層DDoS攻擊已迅速成為IDC和基于云計算之服務系統的可用性的最大威脅。應用層攻擊為窄帶攻擊,難以檢測,并且同時攻擊終端客戶和網絡運營商自己的輔助支持服務,如HTTP Web服務,域名服務系統(DNS)等。Arbor Pravail APS可使在IDC內運行的關鍵IP服務和應用(如HTTP, DNS, VoIP/SIP and SMTP數據流)具備可見性,還能保護IDC基礎設施免受眾多類型的攻擊,如TCP State Exhaustion、HTTP/Web攻擊, DNS洪水(Flood)/認證攻擊、TCP SYN 洪水攻擊、Spoofed / Non-Spoofed 攻擊、UDP洪水攻擊等等。

        ATLAS智能反饋

                Arbor的ATLAS智能反饋使得Pravail APS能夠針對由僵尸網絡繁衍出來的DDoS攻擊提供前所未有保護能力。過去五年來,Arbor一直在跟蹤由僵尸網絡繁衍出來的DDoS攻擊的興起。在今年的全球互聯網基礎設施安全年報中,僵尸網絡被確定為威脅數據中心和基于云計算的服務基礎設施可用性的DDoS攻擊的主要供給引擎。Arbor利用其結合廣泛的黑暗網絡(darknet)傳感器網絡與來自100多個客戶網絡的流量數據的ATLAS基礎設施,提供針對DDoS僵尸網絡的獨到的可見性。

                利用這個龐大的數據集合,Arbor的安全研究人員能夠開發出穿越構成互聯網核心的主干網絡的流量的全球范圍視圖。這種洞察能力是非常關鍵的,因為僵尸網絡一直在變異和升級以抵抗檢測。新的ATLAS智能反饋體系可以實時提供鮮明的DDoS特征標志,從而保護數據中心邊界免受數百種僵尸網絡繁衍DDoS攻擊工具集和其變種的影響。而且,新的反饋體系還包括地域位置數據,能夠根據已知僵尸網絡特征知識來自動識別針對數據中心基礎設施和服務的攻擊,同時,系統能夠自動提供新型攻擊的更新信息,無需軟件升級。Arbor的研究團隊持續不斷地分析DDoS僵尸網絡攻擊,至今已超過4,300種。ATLAS智能反饋體系可讓客戶直接獲益于Arbor研究團隊廣泛深入的網絡安全保護知識和能力。

         



        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 万年县| 伽师县| 务川| 肃南| 泸溪县| 琼结县| 乌海市| 江达县| 黑山县| 电白县| 乌恰县| 泗阳县| 横峰县| 嘉禾县| 宜昌市| 临邑县| 河南省| 克什克腾旗| 阳江市| 邵阳市| 鄱阳县| 梨树县| 青海省| 陆川县| 盱眙县| 新晃| 云浮市| 东乌珠穆沁旗| 安陆市| 洮南市| 萨迦县| 孝义市| 雷州市| 呼图壁县| 韶关市| 芒康县| 通州区| 海门市| 吉首市| 鹿邑县| 宣汉县|