华为的AntiDDoS1000系列是企业级的DDoS防护系统,可针对中小型企业、政府、金融机构和ICP服务商的关键在线业务系统提供专业级防护方案,可精确防护各种流量型和应用层DDoS攻击,尤其是对CC攻击、连接类攻击、慢速类攻击、SSLDoS/DDoS攻击的防护效果显著,真正保护企业的在线业务永续无忧。
华为的AntiDDoS1000系列配置有专业的管理中心,可实现用户的业务流量自学习,根据学习结果提供防御策略,使得管理简单,防御精确;管理中心提供丰富的报表功能:如,流量报表、攻击报表,趋势分析报表等,使得客户对业务流量和安全事件一目了然。
高效快速:5Gbps的防护性能、秒级防护响应
专业的多核硬件平台,集成强大的智能防护引擎---内部集成了DDoS防护必备的7层防护算法,1U空间可提供高达5Gbps的攻击防护性能;
采用业务模型流量自学习和逐包检测技术,一旦发现流量和报文异常,自动触发防护策略,从攻击发生到防御启动时延小于2秒钟;
七层过滤、行为分析和会话监控等多种技术结合手段, 可精确防御100+种DDoS攻击,防护类型业界最多;
精准全面:“V-ISA”信誉安全体系,可防御百余种攻击
独有“V-ISA”信誉安全体系,可精确防御100+种DDoS攻击,防护类型业界最多;提供全球最新 200+种僵木蠕防护,保护用户远离黑客网络;
智能IPv4-IPv6双栈合一,率先全面支持IPv6攻击防御,首家的同时支持IPv4-IPv6攻击同时防护的方案;
独有的终端识别技术,可精确识别客户端类型,如:智能终端、机顶盒、普通客户端等,不同客户端采用不同的防护技术,确保不对正常用户产生误判;
简单易用:管理简单、报表丰富
以用户/业务为核心的管理设计理念,支持业务流量模型自学习和策略自生成,管理简单;
丰富的报表,业务流量报表、攻击统计报表、攻击趋势分析等多维度呈现攻击威胁状态,业务和威胁一目了然;
支持攻击特征自助提取,帮助客户实现紧急防御,有效“抵御零日”攻击。
华为AntiDDoS1000应用场景
将华为的AntiDDoS1000可部署在企业在网络出口/线业务系统出口处,能够帮助客户解决以下攻击防护:
1、防御针对企业DNS服务器的各类攻击,如:DNS协议栈漏洞攻击、DNS反射攻击、DNS Flood攻击、DNS CacheMiss攻击等,同时能够提供DNS Cache功能,缓解大流量DNS服务器压力。
2、防护针对企业web服务器的各类攻击,如:SYN Flood攻击、http Flood攻击、CC攻击、慢速连接类攻击等。
3、防护针对企业出口带宽类的Flood类攻击,如:UDP Flood攻击、SYN Food、TCP Flood类攻击等。
4、防护针对企业在线交易系统---https服务器的SSL DoS/DDoS类攻击等。
华为AntiDDoS1000系列现有以下型号:AntiDDoS1520、AntiDDoS1550、AntiDDoS1500-D。