捷普抗拒绝服务攻击系统
高效的连接数据转发算法
抗拒绝服务系统系列产品,采用自主研发的TCP快速校验技术,高效的处理来自TCP的连接数据及其校验和,并进行快速转发,而无需重新统计报文数据。
基于页面插入式的WEB防护算法
抗拒绝服务系统系列产品,采用基于页面插入式Web防护算法。对于开启防护的Web服务器,防护模块会主动插入Web页面,客户端可无察觉的自动完成验证过程,已达到高效的防御Web类连接攻击的目的。另外,也可以通过验证服务器辅助来加强防护级别。
基于数据挖掘的通用防护算法
抗拒绝服务系统系列产品,采用基于数据挖掘的通用防护算法,对于开启保护的服务器,防护模块会自动对客户端与服务器端的通信进行数据统计与挖掘,察觉恶意流量并加以过滤,有效率高达90%以上。
可扩展的集群模式
抗拒绝服务系统系列产品,采用可扩展的集群模式,通过领先的数据分流技术,使得若干设备可组合形成更大的防护主体,提供海量攻击的防护解决方案。
灵活多样的部署方式
抗拒绝服务系统系列产品,支持IEEE802.3AD和IEEE802.1Q等其他路由交换协议。具备多种环境部署能力,能在不改变现有网络拓扑的情况下,以透明模式接入。支持多种部署方式,如串联部署、双机热备部署、集群部署和旁路部署等。
:串行透明部署和旁路部署,且支持集群部署。串行透明部署方式
串联透明模式部署简单,网络隐身,无IP地址配置,不需要改变网络中的路由走向。串行透明部署支持单机部署的同时也支持集群部署。
旁路部署方式
和串联部署相比,旁路部署通常都要增加一台流量分析设备,分析设备通过与清洗设备相连的心跳线发送清洗通知牵引某受保护的IP流量,清洗设备向其邻接关系发送此IP的主机路由宣告,此时路由器更新路由表,并把主机的路由已经指向清洗设备接口,之后的关于此主机IP的所有的流量都会直接转发至清洗设备,清洗设备对流量进行检测、准确地拦截异常流量后,最后将过滤后的纯净流量再次通过注入或回注的方式将纯净的流量转发到网络中去。当清洗设备发现某主机IP流量已经正常了,清洗设备向路由器发送取消此IP的主机路由宣告,此时IP的流量又重新按原来的网络路径转发到目的网络,旁路部署配置相对复杂,但系统网络不发生变化,没有单点故障。
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。