DDoS防御解决方案ppt课件.pptx
《DDoS防御解决方案ppt课件.pptx》由会员分享,可在线阅读,更多相关《DDoS防御解决方案ppt课件.pptx(35页珍藏版)》请在三一办公上搜索。
1、迪普科技DDoS解决方案介绍,目 录,2,1,产品简介,公司简介,3,迪普科技DDoS解决方案,杭州迪普科技有限公司,总部位于杭州,在北京、杭州设有研发中心,分布全国各省的销售与服务体系,超过500家合作伙伴,逾千名高素质员工,其中50%为研发人员,全国分支机构设有备件库,为客户提供724小时服务,公司简介,至少将公司销售收入的15%投入研发,迪普的愿景,让网络变得简单、智能、可靠。,迪普的使命,专注于网络安全及应用交付领域,持续创新,为客户提供领先的产品与解决方案,创造更大价值。,企业责任,企业的定位,企业的方向,企业的目标,愿景与使命,产品技术创新,网络产品,or,网络虚拟化,二层转发,复
2、杂二层特性,三层转发,复杂三层特性,APP-X,ConPlat+APP-ID,L27融合操作系统ConPlat、高性能硬件架构APP-X、应用识别与威胁特征库APP-ID使得迪普科技的产品在具有丰富网络特性的同时,天然识别和支持应用,全面满足应用对安全及效率的需求,发展历程,5年时间,迪普完成了从局部超越到全面领先的跨越,,目 录,2,1,3,产品简介,公司简介,迪普科技DDoS解决方案,产品体系,全球性能最高的云级业务交换平台64Tbps交换容量3.2Tbps吞吐量(64字节小包)1.28亿每秒新建链接32亿并发连接,10G端口,40G端口,100G端口,支持,基础安全业务板,支持,应用安全
3、业务板,支持,应用交付业务板,支持,支持,支持,DPX19000-A6,DPX19000-A10,DPX19000-A18,DPX19000云级业务核心平台,全球性能最高的云级业务交换平台,DPX8000深度业务交换网关,全球性能领先的深度业务交换平台6.48Tbps交换容量400Gbps吞吐量(64字节小包)1500万每秒新建链接5亿并发连接,1G端口,10G端口,40G端口,支持,基础安全业务板,支持,应用安全业务板,支持,应用交付业务板,DPX8000-A5,DPX8000-A12,DPX8000-A3,支持,支持,支持,全球性能领先的深度业务交换平台,IPS2000-Blade,UAG
4、3000-Blade,Probe3000-Blade,NAT-Blade,Guard3000-Blade,nFlow-Blade,不同业务卡实现10G-40G性能,实现FW、CGN、抗DDoS、IPS、DPI等各种功能,AFTR-Blade,FW1000-Blade,ADX3000-Blade,多业务插卡的功能集成,目 录,2,1,3,产品简介,公司简介,迪普科技DDoS解决方案, 省网/城域网出口, IDC出口, 第三方链路出口, DNS安全防护, 业务系统出口,运营商级抗DDoS产品的应用场景,业务管理平台,异常流量清洗平台,异常流量检测平台,事件收集,DPtech异常流量清洗解决方案,策
5、略管理,协同联动,报告审计,流量牵引,BGP,MPLS,L3,DDoS攻击防御,流量回注,异常流量检测,报文深度检测,日志输出,协议异常检测,流量统计,迪普科技异常流量清洗解决方案功能架构,核心路由器,流量牵引,流量回注,UMC统一管理平台,异常流量检测DPtech Probe3000,异常流量清洗DPtech Guard3000,1,2,3,4,5,异常流量清洗 = 抗DDoS攻击,迪普科技异常流量清洗部署方案,异常流量清洗典型的DDoS攻击手段,流量型攻击:通过大量的DDoS攻击报文造成带宽运营商网络出口带宽拥塞或者服务器资源耗尽。常见攻击类型:UDP Flood、ICMP Flood、D
6、NS Flood、SYN Flood、ACK Flood、SYN-ACK Flood、TCP Fragment Flood、HTTP Flood、HTTPS Flood、DNS Query Flood、DNS Reply Flood等。状态型攻击:利用服务器性能处理薄弱环节,以小博大,用较小的攻击流量消耗服务器的用户连接数或者系统关键资源使得系统无法对外提供正常服务。常见攻击类型:新建攻击、连接耗尽攻击、慢速攻击、CC攻击、DNS递归攻击、分片攻击等。,采用Netflow方式部署相对简单性能要求低建设成本较低4层以下流量识别较好需要路由器支持Netflow准确度较低,采用镜像/分光方式部署相对
7、复杂性能要求高建设成本较高4层以上流量识别较好不需要路由器支持Netflow准确度较高,DFI,DPI,VS,迪普科技均可支持!,Deep Flow Inspection,Deep Packet Inspection,异常流量检测丰富的检测技术,流量趋势,异常流量检测通过流量突变检测攻击,新建速率、并发连接、应用访问次数、解析失败率,异常流量检测通过应用行为突变检测攻击,通过监控TTL分布、包长分布、分片报文比例、雷同特征分布等统计信息突变检测攻击,网络报文组成,异常流量检测通过报文统计信息突变检测攻击,异常流量清洗多层次DDoS攻击防御技术,客户端真实性检测 Cookie验证 重传验证DNS
8、 TC反弹验证WEB重定向验证,指纹防护网络层特征传输层特征应用层特征自定义特征,多维度限速源IP限速目的IP限速应用层信息限速新建限制连接数限制,静态/动态过滤 ACL过滤报文合法性检查协议状态过滤,应用层防护URL黑白名单 DHCP Option检查DNS cache,DDoS攻击手段多样,仅仅依靠单一的防护手段难以实现全面防护,必须依靠多种策略配合。,正常流量回注,核心网络,核心设备,汇聚设备,用户B,汇聚设备,用户C,核心设备,汇聚设备,用户A,策略路由部署点,每个用户组(即每台汇聚设备)对应仅需要一条策略路由。,根据地域划分用户组,用户组和汇聚设备一一对应。,清洗中心与旁挂的核心设备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DDoS 防御 解决方案 ppt 课件
链接地址:https://www.31ppt.com/p-1376156.html