|
雖然,防火牆和入侵防護系統是整個安全策略關鍵要素,但它們不是抵抗DDoS攻擊的有效解決方案。由於這些設備的任務是維護網際網路上某個用戶端與相應的資料中心伺服器之間所建立的每個會話的狀態資訊,這些產品本身通常就是DDoS攻擊的目標。根據Arbor Networks的2010年度全球網際網路基礎架構安全年報,絕大多數在IDC內導入這類安全產品的營運商均在該年報的調查時段內,都經歷了有狀態防火牆(stateful firewall) 和/或IP被DDoS攻擊直接造成失效。Arbor Pravail APS是專為識別和阻截那些威脅IDC可用性的應用層DDoS攻擊而構建的平台。! `1 B, v1 w! s
N, ^& C4 m/ c: j' e) T/ N
Arbor Pravail APS主要功能:' k3 [( j6 Z; z9 Z K
2 z" g. m, |) x: F
專門針對IDC導入而構建
8 s3 p9 T0 x4 ]0 S3 P2 N+ O! J 開箱即用(Out of the box)的營運商級DDoS攻擊識別和減緩能力& R" Z1 M+ s& L, L, I
可快速完成導入,只需少許配置,甚至可以在攻擊發生期間快速完成導入工作
. Z1 S8 L$ |* v% \ 重點檢測和阻止應用層DDoS攻擊, L2 h% R j: @: N
易於管理的單一平台,具有廣泛的報告功能
4 d3 H7 A5 g9 g8 I: N( ^# X, x5 K7 }! P7 ]( w V
採用雲訊號0 \7 {( K" ?5 Y6 g) ?/ K" Y1 E
以自動和即時方式,於在客戶邊界減緩應用層攻擊,同時在上行資料部份抑制大規模攻擊的協定。
1 o5 t, Z5 \6 m4 P3 {9 R 目前唯一同時提供抑制應用層和大規模DDoS攻擊的全面防護功能的機制 |
|