证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

某数据中心抗DDoS防护项目

建立“持续检测、按需牵引、协同联动”的动态一体化的高效DDoS防御方案,实时防护极速响应DDoS攻击,贴合业务按需牵引。

项目背景

某IDC服务商在机房内部摆放着很多的不同性质、不同服务的服务器,提供互联网基础平台服务(DNS服务、Web服务、邮件服务、游戏服务等)以及各种增值服务。近年来,来自外部互联网对数据中心的DDoS攻击越来越多,数据中心链路带宽被大量占用及系统资源的大量消耗,会严重影响其他服务器的正常应用,势必导致服务质量大大降低。

方案架构

当前,针对数据中心的慢速攻击、DNS 反射攻击、低频DDoS攻击以及应用层的未知DDoS攻击层出不穷,严重威胁该客户的经济效益。综合该客户网络现状和被保护主机的DDoS防护需求,天融信建立“持续检测、按需牵引、协同联动”的动态一体化的高效DDoS防御方案,实时防护极速响应DDoS攻击,贴合业务按需牵引。该方案通过旁路部署两台TopADS产品,其中一台TopADS产品通过镜像方式对指定的流量进行检测,另一台TopADS产品基于BGP路由牵引技术宣告路由更新条目,将被防护的流量牵引至本地设备进行清洗,最后将清洗后的流量回注至目标系统中。

客户价值
无需改变网络架构

不改变原有网络拓扑,该方式中可监听流入被保护主机的所有流量,牵引DDoS攻击,回注正常流量。

按需牵引处置

在保证原有组网不被破坏的基础上,实现了上行流量无需经过DDoS防护设备,下行流量按需牵引,正常流量会被路由正常转发,使防护性能及可靠性都得到了保障。

快速应对未知攻击

针对未知威胁的DDoS攻击,TopADS产品通过对业务流量进行自学习建模、协议栈行为分析、动态指纹识别及特定应用防护,准确地识别并及时阻断未知威胁的DDoS攻击,最大程度上保障业务连续性。

客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注