产品优势

  • 防护面广

    支持常见流量型、应用型、扫描窥探型、协议漏洞型、协议选项型等DDoS/CC攻击,有效防护数十种类型DDoS攻击。充分发挥运营商网络优势,具备适用于云上、云下、近源、近目的多种场景的DDoS防护能力,层层设防联动,形成抗D纵深防御体系。

  • 防护力强

    九大清洗中心,运营商级防护设备,提供3.6T近源清洗能力;三大高防清洗中心,提供600Gbps网络层清洗防护能力;云内原生防护覆盖30+资源池,根据资源池网络水平提供全力防护。

  • 响应迅速

    各类攻击威胁秒级响应,超强的处理能力,极低的清洗时延。

  • 专业运营

    专业安全运维团队7*24在线监测,移动云安全专家团队在线诊断分析。提供定制化、智能化、精细化的安全配置套餐,提供全面高效、精准防护的安全保障。

产品功能

近源抗D防护

骨干网抗D方案,近源清洗+多方向流量压制,轻松应对超大攻击流量,高效保护政企客户业务连续性。

攻击监测 提供对经过中国移动骨干网,访问目标IP的业务流量,进行在线实时监控和深度分析,及时发现异常DDoS攻击流量。
近源清洗 提供近源清洗能力,结合全国九大清洗中心将攻击流量引流,解决全网的宽带拥塞环节,确保客户业务的安全稳定。
流量压制 秒级流量压制能力,分方向对来自某一个方向的流量进行黑洞操作。
分析溯源 攻击流量关联分析,提供全面的告警数据,并可查看溯源报告。

DDoS高防

将流量(含攻击流量)实时牵引到高防中心进行防护,通过高防IP,隐藏源站真实IP, 确保源站的稳定可靠,为企业提供常态化细粒度的DDoS防护。

全面攻击防护 高带宽、高可靠清洗能力,有效抵御各种网络层DDoS和应用层CC攻击及混合型攻击防护。分布式、高可靠集群架构,提供丰富的按需防护带宽规格。
一跳接入 适用所有互联网客户,配置便捷,实现用户侧零部署、业务高效无缝接入。
攻击溯源及统计 可视化安全大屏,实时呈现DDoS/CC攻击态势,助力用户安全研判。详细的DDoS攻击告警及防护报表,助力用户快溯源分析。
隐藏源站IP 采用高防IP替代用户源站真实IP,用户真实源站IP不再暴露,确保源站IP安全。

DDoS原生防护

为移动云云上资产(云服务器、负载均衡、裸金属的)弹性公网 IP 提供原生防护能力。

异常流量检测与清洗 通过预设阈值的方式将流量牵引至抗D防护设备,将攻击流量清洗后,正常流量回注到源站。产品采用旁路模式部署的方式,包括流量检测、流量牵引、流量清洗、流量回注4个阶段。
攻击防护 目前具体支持防护的攻击类型可以分为网络型攻击和应用型攻击。网络型攻击 : TCP SYN Flood、TCP SYN-ACK Flood、TCP FIN Flood、TCP ACK Flood、UDP Flood、IP Fragment Flood及ICMP Flood。应用型攻击 : CC攻击、DNS攻击及HTTP攻击。
黑洞策略 如果服务器遭受大量攻击,将会触发黑洞策略。服务器遭受攻击流量超过黑洞阈值5Gps,服务器会进入黑洞状态。攻击流量停止时自动解除黑洞。

应用场景

近源防护

近源防护

“导弹级”DDoS防护解决方案,充分发挥运营商网络优势,实现骨干网抗D,轻松应对超大攻击流量。

特点

  • 适合过滤带宽型超大流量攻击,保护企业的网络带宽。