论文部分内容阅读
日前,全球领先的虚拟数据中心与云数据中心应用交付和应用安全解决方案提供商Radware(NASDAQ: RDWR)公司宣布,位于美国维吉尼亚州的专注于Drupal (CMS)托管及服务器托管的云托管公司BlackMesh部署了以DefensePro为核心的Radware攻击缓解系统,以服务的形式为客户提供分布式拒绝服务(DDoS)攻击防护。
作为全行业及全规模企业信息技术解决方案提供商,BlackMesh通过位于美国维吉尼亚州、内华达州和安大略省的三个安全级别很高的数据中心为北美500多个客户提供服务。BlackMesh部署了不同的工具与技术(如访问控制列表、空路由及缓存过滤等工具和技术)以应对各种攻击,但在面对DDoS攻击时,BlackMesh发现自己始终处于被动状态。虽然他们部署了不同的安全工具和技术,但在每次网络攻击中,BlackMesh仍然会面临45~60分钟的服务降级和宕机的问题。
BlackMesh首席技术官Jason Ford表示:“我们应当采取更加主动的方式来保护我们的数据中心,这最终会影响到我们的客户和我们业务的开展方式。由攻击引起的几分钟的宕机时间都会对SLA产生严重的负面影响。为了确保客户随时都能拥有连续的可用性,我们必须在数据中心部署最佳的解决方案。”
最终,BlackMesh选择了Radware,为其客户网段提供防止入侵和DDoS攻击的保护。
Radware攻击缓解系统包含了受专有技术保护的基于行为分析的实时特征码技术,无需人工干预就可以检测并缓解各种新的网络攻击,同时还不会阻断合法的用户流量。
BlackMesh的客户将从Radware这一高级的安全方案中获益。该方案可以全面保护应用及网络免遭已知或新兴网络安全威胁侵扰,例如:互联网管道堵塞攻击、针对登录页面的攻击、隐藏在CDN之后的攻击以及基于SSL的泛洪攻击。
Radware安全解决方案总监David Hobbs表示:“在网络攻击中断正常的数据中心操作时,黑客通常会发起具有多种攻击类型的攻击活动,逐层攻击IT基础架构。传统的防护和缓解方法无法有效地防御此类攻击。通过部署Radware安全解决方案,即使在遭遇攻击的情况下,BlackMesh也能保持业务操作的连续性。”
“我们遭遇过两种不同类型的泛洪攻击,攻击流量总计达到1.3Gbps,但是我们非常轻松地缓解了这些攻击。此后,我们还检测出多种泛洪攻击和HTTP攻击,我们都能够在缓解这些攻击的同时保证我们的网络性能不受影响。这种保障SLA的能力为我们的客户带来了更多优势。”Ford接着补充道。为了监控部署在多个数据中心的Radware设备,BlackMesh还部署了Radware APSolute Vision管理系统,它提供了一个统一的集中管理能力,通过同一管理界面为企业提供全网的安全状态和攻击信息管理。
此外,BlackMesh还购买了Radware紧急响应团队(ERT)服务。这是一种24×7小时的安全服务。在受到拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击时和在进行网络和服务运营状态恢复时,这种服务可以为BlackMesh提供专家级的帮助。
作为全行业及全规模企业信息技术解决方案提供商,BlackMesh通过位于美国维吉尼亚州、内华达州和安大略省的三个安全级别很高的数据中心为北美500多个客户提供服务。BlackMesh部署了不同的工具与技术(如访问控制列表、空路由及缓存过滤等工具和技术)以应对各种攻击,但在面对DDoS攻击时,BlackMesh发现自己始终处于被动状态。虽然他们部署了不同的安全工具和技术,但在每次网络攻击中,BlackMesh仍然会面临45~60分钟的服务降级和宕机的问题。
BlackMesh首席技术官Jason Ford表示:“我们应当采取更加主动的方式来保护我们的数据中心,这最终会影响到我们的客户和我们业务的开展方式。由攻击引起的几分钟的宕机时间都会对SLA产生严重的负面影响。为了确保客户随时都能拥有连续的可用性,我们必须在数据中心部署最佳的解决方案。”
最终,BlackMesh选择了Radware,为其客户网段提供防止入侵和DDoS攻击的保护。
Radware攻击缓解系统包含了受专有技术保护的基于行为分析的实时特征码技术,无需人工干预就可以检测并缓解各种新的网络攻击,同时还不会阻断合法的用户流量。
BlackMesh的客户将从Radware这一高级的安全方案中获益。该方案可以全面保护应用及网络免遭已知或新兴网络安全威胁侵扰,例如:互联网管道堵塞攻击、针对登录页面的攻击、隐藏在CDN之后的攻击以及基于SSL的泛洪攻击。
Radware安全解决方案总监David Hobbs表示:“在网络攻击中断正常的数据中心操作时,黑客通常会发起具有多种攻击类型的攻击活动,逐层攻击IT基础架构。传统的防护和缓解方法无法有效地防御此类攻击。通过部署Radware安全解决方案,即使在遭遇攻击的情况下,BlackMesh也能保持业务操作的连续性。”
“我们遭遇过两种不同类型的泛洪攻击,攻击流量总计达到1.3Gbps,但是我们非常轻松地缓解了这些攻击。此后,我们还检测出多种泛洪攻击和HTTP攻击,我们都能够在缓解这些攻击的同时保证我们的网络性能不受影响。这种保障SLA的能力为我们的客户带来了更多优势。”Ford接着补充道。为了监控部署在多个数据中心的Radware设备,BlackMesh还部署了Radware APSolute Vision管理系统,它提供了一个统一的集中管理能力,通过同一管理界面为企业提供全网的安全状态和攻击信息管理。
此外,BlackMesh还购买了Radware紧急响应团队(ERT)服务。这是一种24×7小时的安全服务。在受到拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击时和在进行网络和服务运营状态恢复时,这种服务可以为BlackMesh提供专家级的帮助。