您现在的位置: 通信界 >> 接入系统 >> 技术正文  
 
运营商网吧及专线接入流量净化方案
[ 通信界 / 绿盟科技 / www.cntxj.net / 2009/4/16 13:48:30 ]
 

解决方案概述

业务挑战

  城域网末端的普通商业客户(中小型企业、网吧等)及VIP客户(如大型企业、金融、网络服务提供商等)的专线接入需求,近年来一直保持持续高速增长。伴随着几大电信运营商竞争的加剧,接入用户对SLA(服务等级)的要求也越来越高。由于各类DDoS工具的不断发展,使得实施DDoS攻击变得非常简单,从而导致以不正当的商业行为为目的的攻击也不断出现,而城域网的商业接入客户往往成为主要的攻击目标,其危害表现如下:

电子商务类网站等核心业务服务器极易遭到DDoS攻击

接入客户的链路带宽资源被DDoS等垃圾流量严重占用

接入设备受攻击后负载过高导致其他接入用户服务不可用

解决之道

  绿盟科技长期专注于如何在城域网环境中抵御DDoS流量,利用业界知名的“黑洞”抗拒绝服务系统,制定了绿盟科技“黑洞”流量净化矩阵的解决方案——NC2M(NSFOCUSCollapsarCleanMatrix)。该方案采用多层的攻击流量检测、防护、过滤机制,及时发现背景流量中各种类型的攻击流量,以基于流量牵引技术的旁路方式,在城域网中迅速对攻击流量进行过滤,保证网吧及专线接入业务的正常运行。

  城域网中针对网吧和专线接入业务的保护,方案首先确定了需要被保护目标的大致区域,在各个汇聚节点上旁路部署千兆“黑洞”设备,对各个汇聚节点下属区域分别进行DoS防护。由于城域网中不同节点的网络情况不尽相同,所以需要根据客户具体情况决定部署方案。“黑洞”抗拒绝服务系统为了适应不同的网络拓扑状况,Defender与Probe都能够采用很灵活的部署方式。只要遵循在汇聚点交换机、核心交换机或路由器上部署的原则即可。

图:绿盟科技“黑洞”流量净化矩阵——运营商网吧接入流量净化

方案优势

  绿盟科技“黑洞”流量净化矩阵的解决方案——NC2M(NSFOCUSCollapsarCleanMatrix)在针对专线和网吧用户的流量净化中具有如下优势:

  采用专用抗DDoS设备防护由于城域网接入用户的客户面广,业务具有多样、复杂的特点,加之参杂商业竞争等因素,所以很容易受到多种类、大流量的DDoS攻击。针对DDoS攻击,流量净化矩阵的方案采用了绿盟科技专门的抗拒绝服务系统——“黑洞”进行全方位的保护。

  从运营商角度提供保护机制单纯在城域网接入客户的接入设备前部署抗拒绝服务系统并不能从根本上解决链路被DDoS流量占用的问题,只有在城域网运营商的接入层之上部署抗拒绝服务系统才能从真正意义上保护接入客户的带宽安全,提高带宽的利用率。

  共享和租用的形式降低成本对于中小型企业及网吧来说,单个客户配备专用抗拒绝服务设备的成本相对过高,客户一般不会投入资金购买此类设备。针对商业楼宇中中小企业较为集中,或网吧较为集中的情况,流量净化矩阵的方案采用多家接入用户共享运营商Anti-DDoS服务的方式,其服务形式完全可以采用租用抗DDoS服务的方式来降低单个接入客户的抗DDoS成本。

为什么选择绿盟科技

  绿盟科技信息技术有限公司(NSFOCUSInformation Technology Co.,Ltd. ) ,公司成立于2000年4月,是国内最早从事网络安全的高科技企业之一。

  绿盟科技基于多年的安全漏洞研究与安全产品开发能力,为Microsoft、Sun、NetScreen、Cisco等国际知名厂商提供安全漏洞研究报告,为政府、电信、金融、能源等行业客户提供高端安全产品与全面的网络安全解决方案,协助客户建立安全可靠的绿色网络环境。

  绿盟科技早在2000年就提出了NSPS安全服务体系,并于2004年在网络安全行业中率先通过ISO9001双认证,具备很强的安全服务能力,拥有多年长期为之服务的客户。

  绿盟科技的安全产品与解决方案涵盖:网络入侵检测/保护系统、远程安全评估系统、抗拒绝服务攻击系统、安全审计系统、内网安全管理系统和网络异常流量监测系统,以及政府、军队、企业网应用安全、城域网安全和电信城域网安全等多种针对各行业的解决方案。

 

作者:绿盟科技 合作媒体:通信世界网 编辑:顾北

 

 

 
 热点技术
普通技术 “5G”,真的来了!牛在哪里?
普通技术 5G,是伪命题吗?
普通技术 云视频会议关键技术浅析
普通技术 运营商语音能力开放集中管理方案分析
普通技术 5G网络商用需要“无忧”心
普通技术 面向5G应运而生的边缘计算
普通技术 简析5G时代四大关键趋势
普通技术 国家网信办就《数据安全管理办法》公开征求意见
普通技术 《车联网(智能网联汽车)直连通信使用5905-5925MHz频段管理规定(
普通技术 中兴通讯混合云解决方案,满足5G多元业务需求
普通技术 大规模MIMO将带来更多无线信道,但也使无线信道易受攻击
普通技术 蜂窝车联网的标准及关键技术及网络架构的研究
普通技术 4G与5G融合组网及互操作技术研究
普通技术 5G中CU-DU架构、设备实现及应用探讨
普通技术 无源光网络承载5G前传信号可行性的研究概述
普通技术 面向5G中传和回传网络承载解决方案
普通技术 数据中心布线系统可靠性探讨
普通技术 家庭互联网终端价值研究
普通技术 鎏信科技CEO刘舟:从连接层构建IoT云生态,聚焦CMP是关键
普通技术 SCEF引入需求分析及部署应用
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
华为余承东:Mate30总体销量将会超过两千万部
赵随意:媒体融合需积极求变
普通对话 苗圩:建设新一代信息基础设施 加快制造业数字
普通对话 华为余承东:Mate30总体销量将会超过两千万部
普通对话 赵随意:媒体融合需积极求变
普通对话 韦乐平:5G给光纤、光模块、WDM光器件带来新机
普通对话 安筱鹏:工业互联网——通向知识分工2.0之路
普通对话 库克:苹果不是垄断者
普通对话 华为何刚:挑战越大,成就越大
普通对话 华为董事长梁华:尽管遇到外部压力,5G在商业
普通对话 网易董事局主席丁磊:中国正在引领全球消费趋
普通对话 李彦宏:无人乘用车时代即将到来 智能交通前景
普通对话 中国联通研究院院长张云勇:双轮驱动下,工业
普通对话 “段子手”杨元庆:人工智能金句频出,他能否
普通对话 高通任命克里斯蒂安诺·阿蒙为公司总裁
普通对话 保利威视谢晓昉:深耕视频技术 助力在线教育
普通对话 九州云副总裁李开:帮助客户构建自己的云平台
通信前瞻
杨元庆:中国制造高质量发展的未来是智能制造
对话亚信科技CTO欧阳晔博士:甘为桥梁,携"电
普通对话 杨元庆:中国制造高质量发展的未来是智能制造
普通对话 对话亚信科技CTO欧阳晔博士:甘为桥梁,携"电
普通对话 对话倪光南:“中国芯”突围要发挥综合优势
普通对话 黄宇红:5G给运营商带来新价值
普通对话 雷军:小米所有OLED屏幕手机均已支持息屏显示
普通对话 马云:我挑战失败心服口服,他们才是双11背后
普通对话 2018年大数据产业发展试点示范项目名单出炉 2
普通对话 陈志刚:提速又降费,中国移动的两面精彩
普通对话 专访华为终端何刚:第三代nova已成为争夺全球
普通对话 中国普天陶雄强:物联网等新经济是最大机遇
普通对话 人人车李健:今年发力金融 拓展汽车后市场
普通对话 华为万飚:三代出贵族,PC产品已走在正确道路
普通对话 共享退潮单车入冬 智享单车却走向盈利
普通对话 Achronix发布新品单元块 推动eFPGA升级
普通对话 金柚网COO邱燕:天吴系统2.0真正形成了社保管