傲盾DDOS防火墙【异常流量清洗检测系统设备】-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

产品亮点

傲盾KFW异常流量检测清洗系统是傲盾公司推出的新一代的攻击检测清洗硬件设备,针对DDoS攻击等 给网络带来重大安全威胁的异常流量,融合全方位的异常流量检测技术和高效的流量清洗技术以 及基于傲盾专业的硬件平台以及强大的防火墙内核,形成以检测,清洗,监管联动的高效流量管 理方案。为了更好的满足客户的需要傲盾异常流量检测系统的对外牵引是给予标准命令的开放接口, 用户可以灵活的组建自己的旁路流量清晰解决方案。

产品说明

主要功能

傲盾异常流量检测系统的主要功能是通过数据镜像探测指定网络通信设备中的流量,从流量中分析出 各种参数,如总流量,IP流量,包数,连接数等参数,根据这些参数以指定方式通知指定的其他设备进行后续处理。异常流量检测主要功能如下:

1.网络流量监视

2.IP流量排名

3.搜索IP流量

4.IP流量日志

5.流量牵引设备命令配置

6.流量牵引策略定制

7.流量牵引日志

8.异常流量检测系统配置

技术优势

1.支持分光、镜像、Xflow、SNMP、Syslog等多种采集技术;

2.单台最大分光(镜像)采集能力10Gpbs;

3.单台最大Xflow采集能力大于10万flow/s(大于640Gbps带宽);

4.支持对TOS、目的IP地址、目的端口号、源IP地址、源端口号、协议号等区分流信息;

5.支持对不通流信息进行独立数据统计;

6.基于数据流特征的攻击类型检测;

7.强大的数据连接跟踪机制;

8.独创的音视频数据流采集算法;

9.支持自动基线学习功能;

10.可实现异常流量自动牵引。

傲盾异常流量清洗系统采用旁路模式部署在网络环境中,在服务器遭受DDoS攻击时,将服务器的流量动态的牵引 到流量清洗系统来进行流量清洗。傲盾流量清洗系统利用IBGP或EBGP协议,首先和多个核心设备(直连或者非 直连均可)建立BGP Peer。攻击发生时,流量清洗路由模块通过BGP协议会向核心路由器发布BGP更新路由通 告,更新核心路由器上的路由表项,将流经所有核心设备上的被攻击服务器的流量动态的牵引到流量清洗系统进行清 洗。同时流量清洗中心发布的BGP路由添加no-advertise属性,确保清洗中心发布的路由不会被扩散到骨干网, 同时在傲盾异常流量清洗系统上通过路由策略不接收核心路由器发布的路由更新。从而严格控制对骨干网络造成的影响。

 

 

产品规格

型号 ADC-1000 ADC-4000 ADC-10000 ADC-20000 ADC-AT100X03U-02 ADC-AT100X06U-06 ADC-AT100X014U-14
清洗容量(bps@64bytes) 1G/2G 4G 10G 20G 40G 120G 280G
小包防御能力(pps@64bytes) 144万/292w万 592万 1480万 2960万 5920万 17760万 41440万
并发连接数 800万 1800万 3000万 6000万以上 6000万以上 6000万以上 6000万以上
新建连接数 29万 37万 110万 220万 >440万 >1310万 >3000万
部署方式 串联/串联集群/旁路/旁路集群 支持
IPv4/IPv6 支持
牵引协议 旁路产品支持BGP、OSPF、RIP、ISIS、LDP、RIP、静态路由等多种路由协议
回注方式 旁路产品支持PBR、GRE、MPLS LSP、MPLS VPN、二层注入等多种回注方式
支持多种FLOOD攻击防护 SYN FLOOD、ACK FLOOD、ICMP FLOOD、UDP FLOOD、HTTP GET FLOOD、DNS QUERY FLOOD、DNS REPLY FLOOD等攻击
专业DNS攻击防御 DNS动态缓存、DNS 宕机保护、DNS黑白名单、DNS域名绑定、DNS访问限制、DNS随机域名限制、DNS域名劫持、 DNS IP地址TopN、DNS 域名TopN、DNS类型统计、随机域名限制统计、DNS qps统计、DNS告警统计
多链路接入 多链路负载均衡、运营商路由优选、多链路备份
自定义特征策略 支持自定义规则策略,防御未知攻击
牵引配置 手动牵引状态、牵引历史、牵引日志、牵引设备操作列表、自动牵引状态、自动牵引规则、ACL设置、牵引设备、牵引保护IP
域名过滤 域名过滤、参数过滤、域名黑名单、域名白名单、域名过滤提示信息、联动黑名单、联动白名单
日志中心 攻击日志、操作日志、流量日志、SysLogCPU、内存日志、攻击统计连接监控日志、连接监控日志、 设置链路状态变化日志、系统故障日志、设重启日志安全报表、安全报表定时任务

产品参数

交付方式人工服务
质保时间365天
交付时间5天
开票主体北京傲盾软件有限责任公司
所属类目防火墙
上架日期2018-05-31

产品截图

https://photogallery.oss.aliyuncs.com/photo/1209425401975963/22661/28e29050-ee5e-4d53-8272-eb152984ddc8.png

售后支持范围

1.设备故障修复服务(含远程技术支持、现场服务、备件支持); 2.电话技术支持服务; 3.版本管理和软件补丁服务; 4.设备巡检服务; 5. 技术资料服务; 6.培训服务; 7.重要通讯保障服务; 8.应急方案设计与预演服务; 9.辅助故障定位服务。
本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

版本名称计费项新购
异常流量清洗检测版本基础价格1元

使用指南

立即下载

客户案例


 

用户评论

综合评分
--

暂无评价

安全
(在线时间:7X24小时)
4009030002 转13756
18513548835
提交工单

建议您还可搭配以下商品

【飞塔FW防火墙FortiGate-license授权】Fortinet—下一代防火墙-VPN
FortiGate VM 许可证、飞塔许可证、飞塔license。FortiGate VM IPS UTP VPN WEB应用防火墙、WAF、WAF防火墙构建在运行了 Fortinet 的 FortiGate NGFW 设备的同一 FortiOS 操作系统上,在私有云、公有云和电信云(VNF)中提供一致的安全性,简化了混合网状防火墙平台的实施,无论应用程序部署在哪里,都能获得保护。
683
飞塔_Fortinet_FortiGate防火墙(BYOL正式版)
FortiGate:以更低的复杂性提供业内首屈一指的威胁防护和性能。FortiGate下一代防火墙产品采用了专用的安全处理芯片(ASIC)并集成了自有的FortiGuard实验室的威胁情报服务,提供业界领先的安全保护功能和包括加密流量在内的超高性能。FortiGate所提供的应用、用户和网络可视化大大降低了安全的复杂度,同时提供安全评级让客户能够遵从安全最佳实践。
0
【飞塔Fortinet官方镜像】FortiGate V6/V7(BYOL)下一代防火墙
FortiGate VM 可针对各种网络威胁提供云原生保护。FortiGate VM 构建在运行了 Fortinet 的 FortiGate NGFW 设备的同一 FortiOS 操作系统上,在私有云、公有云和电信云(VNF)中提供一致的安全性,简化了混合网状防火墙平台的实施,无论应用程序部署在哪里,都能获得保护。
1
山石网科虚拟化下一代防火墙-镜像商品
本产品仅适用于山石网科虚拟下一代防火墙(简称:山石云界)镜像产品,镜像使用需购买对应的License授权,其中基础平台功能授权为必选授权,其他功能授权需在此授权基础上。
0
Palo Alto Networks VM-Series 10.2.2 虚拟化新一代防火墙
此产品为Palo Alto Networks(派拓网络)推出的基于机器学习技术的PAN-OS 10.2下一代防火墙的公有云版本。新的VM-Series 10.2通过将机器学习(ML)技术嵌入防火墙核心,可以帮助我们的客户主动并智能地阻止未知威胁,保护物联网设备,并推荐安全策略,从而为网络安全树立了新标杆。
0
Fortinet FortiGate-6.4.5(BYOL)下一代防火墙
本产品许可方式为BYOL,需要自行导入License才能正常使用。Fortinet FortiGate通过在您的阿里云环境中实施关键的安全控制,来减少系统盲点,从而提高系统安全合规性.
0
山石网科虚拟化下一代防火墙(需购买授权)
山石云·界 虚拟化下一代防火墙系列是专门为虚拟化环境设计的虚拟化网络安全产品,以纯软件形态安装部署,适用于虚拟化云平台。
0
Palo Alto Networks VM-Series 10.0
此产品为Palo Alto Networks(派拓网络)推出的全球首款基于机器学习技术的PAN-OS 10.0下一代防火墙的公有云版本。新的VM-Series 10.0通过将机器学习(ML)技术嵌入防火墙核心,可以帮助我们的客户主动并智能地阻止未知威胁,保护物联网设备,并推荐安全策略,从而为网络安全树立了新标杆。
0
飞塔_Fortinet_FortiGate防火墙(免费试用版)
免费测试需使用1CPU的ECS实例。FortiGate下一代防火墙产品采用了专用的安全处理芯片(ASIC)并集成了自有的FortiGuard实验室的威胁情报服务,提供业界领先的安全保护功能和包括加密流量在内的超高性能。FortiGate所提供的应用、用户和网络可视化大大降低了安全的复杂度,同时提供安全评级让客户能够遵从安全最佳实践。
0
Palo Alto Networks VM-Series 11.1.3 虚拟化新一代防火墙
新的VM-Series 11.1.3通过将机器学习(ML)技术嵌入防火墙核心,可以帮助我们的客户主动并智能地阻止未知威胁,保护物联网设备,并推荐安全策略,从而为网络安全树立了新标杆。
0