This site uses cookies. By continuing to browse the site you are agreeing to our use of cookies. Read our privacy policy>Search

Pesquisar

Visão Geral

  • Visão Geral
  • Recursos
  • Estudos de Caso
  • Especificações
  • Recursos
  • Suporte Técnico
  • Para Parceiros
AntiDDoS1000

Sistemas de proteção contra DDoS série AntiDDoS1000

O sistema de proteção contra DDoS Anti-DDoS1600 da Huawei utiliza tecnologia de análise de Big Data e é compatível com modelagem de mais de 60 tipos de tráfego de rede para oferecer resposta em segundos e proteção abrangente contra mais de 100 tipos de ataques. O Anti-DDoS1600 pode ser implantado na rede do usuário no modo embutido para oferecer proteção em tempo real contra ataques volumétricos e voltados a aplicações.

Quando o tráfego de ataques excede a largura de banda ou a capacidade de defesa de um dispositivo de depuração local, o Anti-DDoS1600 associa-se ao dispositivo Anti-DDoS da operadora ou do ISP de upstream para oferecer proteção contra ataques por inundação e garantia de continuidade do serviço.

Sistema Anti-DDoS preciso

Mais de 60 modelos de tráfego, defesa contra mais de 100 tipos de ataques de DDoS, resposta em segundos contra ataques.

Precise Defense

Proteção embutida

Implantação em linha para oferecer proteção contra ataques volumétricos e voltados a aplicações

Self-Healing Network Security

Defesa em camadas

Associação a dispositivos Anti-DDoS de operadoras ou ISPs de upstream para oferecer proteção contra ataques por inundação.

Especificações

Modelo Anti-DDoS1650 Anti-DDoS1680
Taxa de transferência Até 20 Gbps Até 80 Gbps
Interface padrão 2 x 40 GE (QSFP +) + 12 x 10 GE (SFP +) + 16 x GE (RJ45) 2 x 100 GE (QSFP28) + 2 x 40 GE (QSFP +) + 20 x 10 GE (SFP +)
Modo de implantação Embutida; Fora do caminho (defesa estática); Fora do patch (defesa dinâmica)
Função Opções de detecção ou limpeza
A x L x P 43,6 mm × 442 mm × 420 mm (1U) 44,4 mm × 442 mm × 600 mm (1U)
Peso 7.6kg 12kg
Especificações de defesa de DDoS
  • Defesa contra ataques de abuso de protocolo
    Defesa contra ataques por terra, Fraggle, Smurf, WinNuke, Ping da morte, Teardrop e de sinalização de erros por TCP

  • Proteção de aplicações Web
    Defesa contra inundação por HTTP GET, HTTP POST e HTTPS; postagem e cabeçalho HTTP lentos; SSL DoS/DDoS, amplificação de reflexão WordPress e ataques RUDY e LOIC; verificação de validade de pacote

  • Defesa contra ataques de digitalização e detecção
    Defesa contra ataques de digitalização de endereço e porta e ataques com o uso de opções de IPs e pacotes Tracert, como rota de origem IP, carimbo de data/hora e rota de registro

  • Proteção de aplicação DNS
    Defesa contra inundação por consulta e resposta de DNS; e ataques por envenenamento de cache DNS; limite da origem

  • Defesa contra ataques de tipo de rede
    Defesa contra inundação por SYN, SYN-ACK, ACK, FIN, RST, fragmento de TCP, UDP, fragmento de UDP, IP, ICMP e conexão de TCP; sockstress, retransmissão de TCP e ataques de conexão em branco

  • Proteção de aplicação SIP
    Defesa contra ataques de inundação por SIP/métodos SIP, incluindo ataques de inundação por registro, cancelamento de registro, autenticação e chamada; limite de origem

  • Defesa contra ataques de amplificação de reflexão com base em UDP
    Defesa contra NTP, DNS, SSDP, Chargen, TFTP, SNMP, NetBIOS, QOTD, protocolo Quake Network, Portmapper, Serviço de Resolução do Microsoft SQL, RIPv1 e Steam Ataques de amplificação de reflexão de protocolo

  • Filtro
  • Filtros de pacote IP, TCP, UDP, ICMP, DNS, SIP e HTTP

  • Filtragem baseada na localização
  • Bloqueio ou limite de tráfego com base no local do endereço IP de origem

  • Banco de dados de assinaturas de ataques
    Bancos de dados de assinaturas de ataques RUDY, slowhttptest, slowloris, LOIC, AnonCannon, RefRef, ApacheKill e ApacheBench

  • Reputação de IP
    Controle de mais de 5 milhões de zombies e atualização automática diária do banco de dados de reputação de IP para o rápido bloqueio dos ataques; aprendizado da reputação de IP de acesso local para criação de reputação dinâmica de IP com base nas sessões de serviço local; rápido tráfego de acesso ao serviço de encaminhamento e melhoria na experiência do usuário

TOP