技术优势 | 功能价值 |
部署灵活 | 支持旁路部署、在线部署模式 |
协议漏洞威胁防护 | 支持畸形包攻击防范,支持针对协议漏洞的畸形包攻击防范,比如Land、Smurf、Fraggle、Tear Drop、Winnuke |
全面DDoS攻击防范 | 支持基于IPv4/v6双栈下的SYN/ACK Flood、ICMP Flood、UDP Flood、DNS Query Flood、HTTP Get Flood、CC、Connections Flood等常见DDoS攻击手段的防护 |
多种异常流量检测方式 |
基于NetFlow/NetStream/SFlow协议的流量检测方式(DFI) 深度数据包检测方式(DPI) |
攻击取证 | 支持抓包溯源功能,支持抓取清洗前、清洗后、清洗丢弃的报文进行分析;针对抓包文件可以进行攻击源IP溯源,并提取攻击报文中的攻击特征下发到清洗设备过滤 |
丰富的网络特性 |
支持BGP引流 支持策略路由、MPLS VPN、GRE VPN、二层透传模式等回注方式 |
日志与报表 | 支持独立的日志服务器,日志可自动定时备份;内置数百种报表,可图形化的查询、审计、统计、检索内网用户的各种网络行为日志,方便管理者了解和掌控网络 |
系统监控 | 支持设备性能监控,可监控接口流量信息,CPU和内存利用率和在线状态监控 |
设备管理 | 提供便捷的图形化管理界面,支持Web GUI、SSH、串口Console,并支持通过UMC网管平台集中管理 |
第三方联动 | 支持自有或第三方流量检测设备的联动,接收检测设备信息,并由流量清洗设备主动发起路由牵引和回注 |
异常流量清洗解决方案 | ||
拒绝服务攻击(DoS, Denial of Service)是指利用各种服务请求耗尽被攻击网络的系统资源,从而使被攻击网络无法处理合法用户的请求。而随着僵尸网络的兴起,又使得分布式拒绝服务攻击(DDoS,Distributed Denial of service)日益泛滥。成千上万主机组成的僵尸网络为 DDoS 攻击提供了所需的… |