云端卫士DDoS防护解决方案为数据中心保驾护航

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zxqminibear
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,在主题为“智慧数据中心”的2016年第九届中国数据中心大会上,运营商级安全、加速一站式解决方案提供商云端卫士(cloudguarder.com)获得2016中国数据中心年度安全防护优秀产品殊荣。
  云端卫士是互联网优化和智能运营解决方案的卓越服务商中盈优创科技资讯有限公司旗下的运营商级安全、一体化解决方案。凭借业界领先的大数据分析技术以及芯片级安全防护引擎,云端卫士能够为不同规模的企业提供专业、高效且快速的CC攻击防护服务、DDoS(分布式拒绝服务)攻击清洗服务、DDoS攻击压制以及CDN加速服务。
  不可忽视数据中心DDos攻击危害
  DDoS攻击历史悠久,是一项犯罪成本极低的网络攻击,但却对企业的业务连续性和名誉造成巨大破坏。近年来,DDoS攻击总流量不断攀升,攻击峰值不断刷新。
  日前,中国电信云堤发布的《2015全年DDoS威胁报告》中指出,2015年国内共发生DDos攻击17.9298万次,攻击总流量达到276,531.562Tbytes,其中41%的攻击流量峰值都在10Gbps以下,4.1%的攻击流量峰值超过100Gbps;大多数DDoS攻击时间都不长,普遍不到半小时。
  在数据中心领域,独立调研机构Ponemon Institute最近提供的一份双年度研究报告显示,与2010年相比,2013年数据中心停机成本已经上涨。研究表明,数据中心停机的平均成本从2010年的50.5502万美元上升到2013年的69.0204万美元,2015年这个数字达到74.0357美元。
  报告指出,大多数数据中心宕机是由错误的不间断电源(UPS)设备引发,占所有事故数量的25%;紧随其后的是DDoS攻击,占22%。DDos攻击数量在过去几年稳步增长,在2013年DDos攻击只占数据中心宕机次数的18%,而2010年只有4%。
  数据中心具备优质机房、带宽以及骨干网高速互联的优势,为企业提供互联网高速接入、服务器托管等业务,但行业内竞争日趋激烈,出于商业竞争、打击报复和网络敲诈等诸多原因,导致数据中心遭遇DDoS攻击的频率逐渐升高,进而导致客户受到牵连,造成严重的商业损失。
  尽管入侵防御系统(IPS)、防火墙及其他安全产品是数据中心多层次防御战略的必要组成部分,但这些无法解决DDoS问题。防火墙和入侵防御系统的目的在于保护网络边界,以防被渗透、被攻破,并且是企业机构安全架构中的策略执行点。它们利用状态流量检查技术来执行网络策略、确保完整性。但入侵防御系统和防火墙所能维护的状态确是有限的,所以当设备的资源耗尽后,可能造成的结果是流量丢失、设备被锁死以及可能崩溃。
  云端卫士DDoS防护解决方案
  云端卫士可以更好地帮助数据中心和企业对各种类型DDoS攻击进行防护,保证其业务连续不间断运行,云端卫士的解决方案能够跨多节点实现横向扩展,核心防护引擎支持超过20种类型的DDoS攻击防护,基本涵盖所有主流攻击类型。
  不同于其他同类产品的工作方式,云端卫士在多个运营商的骨干节点均部署有功能强大的、分布式流量清洗设备,对于攻击流量实现就近牵引处理,彼此之间互为备份,单点故障并不影响整个系统的正常工作,同时利用自有的跨运营商内容分发快速通道,将清洗后的流量实时、准确的推送回客户网络。
  值得一提的是,云端卫士可以通过微信端迅速开启,开启防护只需要在手机上操作4个步骤,停止也只需要4个步骤,防护生效只需要15秒。相较于传统引流方式的数小时或数十小时的生效方式,这种方式具有革命性意义。云端卫士提供的DDoS防护解决方案具有以下独特优势:
  其一,引入大数据技术。云端卫士通过采集客户业务的DPI数据,利用成熟的大数据分析平台,实时分析客户的业务特点,并根据不同客户的不同业务特点,有针对性地制定安全防护策略,并将相关策略应用到分布于全国各重要节点的防护设备上,对攻击数据进行精准封杀,保证正常业务可用。
  其二,创新的引流方式。云端卫士通过与各个主要运营商深度合作,摒弃了传统的DNS引流方式,直接通过SDN方式进行流量牵引和回注,从开启防护到防护生效,仅需15秒钟。取消防护也可以在数秒内生效,相较于传统引流方式需数小时或数十小时生效,这个方式几乎具有革命性意义,可以做到想开启就开启、想取消就取消。
  其三,芯片级的安全防护引擎。云端卫士在通用的x86平台上进行安全防护引擎的自主研发,跳过OSI 7层协议栈的包处理过程,直接在操作系统内核进行安全防护操作,指数级地提升了处理效率,每台x86服务器均采用Intel多核Xeon处理器、512GB内存和4块万兆网卡,单防护节点可以轻松实现40Gbps的线速转发和防护,可以有效应对SYN Flood、ACK Flood、UDP Flood、ICMP Flood、NTP/DNS反射等多种类型的DDoS攻击。
  其四,分布式安全防护节点。云端卫士在国内三大运营商100多个骨干网机房、四/五星IDC机房均有安全防护节点部署,每节点的防护带宽超过100G,整体防护带宽超过1T,对于攻击流量直接就近牵引、防护和回注,具有明显的分布式防护特点,单一节点的失效并不影响整体安全防护性能,仅仅是防护带宽略有降低。该节点原来负责的攻击防护区域的攻击流量自动切换到其他最近节点防护,切换速度为50毫秒,对于业务影响几乎为零。
  此外,云端卫士聚集拥有多名CCIE、CCSP认证且多年行业经验的网络安全专家,这些专家对于每次攻击防护进行全程监控、跟踪,并提出建议,同时为客户提供免费的安全防护咨询服务。
  其五,DDoS攻击防护发展趋势。现在,攻击者较少采用单一攻击方式,主要采用混合DDoS攻击技术,导致企业的事件响应规划工作变得更加困难。
  对于DDoS事件,企业面临着相关的响应、清理和机会成本,但对于大多数企业而言,业务中断是最大的成本。高级安全管理人员可以与网络操作人员、IT安全专业人员和其他利益相关者合作来制定并测试DDoS防御计划,以提高成功抵御攻击的机率。
  面对越来越复杂的网络攻击,专注于DDoS防护的专业团队和产品则是更好的选择。对抗DDoS攻击并没有极为彻底的解决方案,因此企业也有责任让网络边缘变得更加健壮来对抗这种攻击。同时企业也应该考虑与本地边缘设备以及云DDoS服务供应商紧密合作,加强自身网络安全防御机制。
其他文献
本报讯10月20日,云端协作平台Coding.net在京宣布,正式发布旗下软件众包平台——码市,成为企业服务领域首个完成“工具 平台”战略布局的技术主导型公司。  Coding CEO张海龙表示,搭建码市的目的是为了更好地链接企业需求方及专业程序员用户,帮助双方最大限度地实现价值,提高项目开发的效率和品质,打造标准化软件众包。Coding.net在2014年7月正式上线,在1年内迅猛发展,在201
FPGA(Field-Programmable Gate Array,现场可编程门阵列)终于要“红”了。这里“红”有两层意义:第一,FPGA是当前业内十分关注的热点技术;第二,从上个世纪80年代开始有厂商介入FPGA的研发到现在,FPGA终于得到了越来越多行业用户的认可,正大步进入商用领域,可谓瓜熟蒂落。  今年10月,Achronix半导体公司宣布,其最新的可集成至客户系统级芯片(SoC)中的S
乌鲁木齐市智慧城管信息管理系统具备良好的用户界面,包括基于GIS的图形界面,具有多窗口、菜单、命令等多种交互方式。  城管综合执法信息管理系统功能有执法勤务应实现情况(事件)处理(录入、待办、督办、已办、查询),简易程序(录入、暂存、完成)、一般程序(事项管理、立案审批管理、案调终结审批管理、事先告知管理、事先告知结果管理、处罚决定管理、执行情况管理、强制执行管理、结案审批管理),以及移动执法终端
媒体人将失业了,这是多年前就被很多人预言的。为什么会有人做出这样的预言,这是由于很多人工智能已经可以编辑新闻,不知道它们将来还会具备哪些深度学习能力。今后,当我们给那些冰儿、娜儿、小明等“媒体人”打电话时,可能对方就是AI机器人。  今年初,甚嚣尘上的人机对战赚足了眼球。AlphaGo算得上人工智能吗?它的深度学习能力值得叹服吗?这吊足了很多人的胃口。  近日,奥运报道纷至沓来,各家媒体的报道内容
走进CeBIT 2015的6号馆,恍若是参加国内的IT行业展会,映入眼帘的全是华为、阿里巴巴、中兴、海尔、东软、浪潮、小米……即使不在6号馆,也能看到很多中国元素。中国是今年CeBIT的合作伙伴国,加上“中国制造2025”蕴含的巨大商机,使得CeBIT 2015成为中国IT产业展示实力的一个舞台。  3月16日至20日举办的德国汉诺威消费电子、信息及通信博览会 (CeBIT 2015)以“数字经济
华胜信泰信息产业发展有限公司(以下简称:华胜信泰),是中国IT综合服务领导企业华胜天成旗下成员企业。  华胜信泰是中国可信开放高端计算生态系统的缔造者和践行者,是中国“可信开放高端计算系统产业化项目(简称:TOP)”的承载者,拥有丰富的自主、可信的高性能计算产品线,包括:服务器平台、操作系统、存储、数据库、中间件等。  华胜信泰首席技术官兼新云东方董事总经理郝庄严表示: “与IBM的合作从时期而言
2016年7月6日,教育部公布《2015年全国教育事业发展统计公报》显示,2015年,学前教育无论是学校数量还是入园人数均有较高的增长率。我国早教市场规模将达到1000亿元。中信证券预测,未来学前教育市场规模将超过9000亿元。  山东朗朗教育科技股份有限公司专注于为学前教育提供整体解决方案。公司始创于2007年,致力于优质幼儿教育资源研发,推动优质幼教资源普及共享。公司拥有业界权威的专家阵容,结
流程的管理和优化是企业运营管理的关键。快速发展的保险企业拥有数量惊人的业务和管理流程,随着市场竞争的不断加剧,保险公司的业务发展和业务创新的速度变得越来越快,流程的复杂程度在不断提高。依赖电子文档和人工线下交互的传统的管理手段已经难以应付新时期保险公司对流程的梳理和优化的需求。这时候,保险公司需要依赖信息化管理手段和云计算等技术来支持流程管理部门完成这项工作。  流程管理当中凸显的问题  保险公司
当前,欧洲已经进入数字化转型中期,但其数字潜力尚未充分发挥出来。麦肯锡全球研究院今年6月发布了《数字欧洲:占领前沿、抢抓机遇》。报告利用麦肯锡行业数字化指数(MGI’sIndustry Digitisation Index)对欧洲的数字化进程进行了评估。  欧洲的数字革命正加速发展  当前,数字平台激增,数字化应用越来越广泛。其中政府广泛利用网络,对削减服务成本和简便快捷地与市民互动都有很大的帮助
历经数月传言、发酵、辟谣……全球最大的两家出行平台终于达成了协议。8月1日下午,滴滴官方宣布和优步(Uber)达成战略协议,将全资收购优步中国的全部资产,滴滴称这将是一次里程碑式的交易。  滴滴和优步中国合并后的公司估值接近350亿美元,其中优步中国估值接近70亿美元,而滴滴出行最近一轮融资后估值,即270亿美元到280亿美元之间。  据悉,双方达成战略协议后,滴滴出行和优步中国的母公司优步全球将