中文   |   English
网络 当前位置:首页 > 产品与技术 > 产品中心 > 代理产品

产品与技术

Radware DP系列

概述
 

Radware DefensePro是业界首款通过提供基于行为的客户端、应用和网络层自适应保护功能而提供了无与伦比安全性的解决方案。它可通过自动产生实时特征码,即时地识别并缓解各类威胁(包括:非漏洞威胁和零日攻击)。它是一款自适应多维决策引擎,通过部署模糊逻辑技术,从而实现了精确攻击检测和缓解。

 

产品介绍

 

其技术特点及功能特性如下:

 

  自适应决策引擎:DefensePro 的自适应决策引擎基于行为的自我学习机制可进行前瞻性地网络、服务器和客户端异常流量类型扫描; 

  全方位安全防护:作为一款在线入侵防护(IPS)、DoS保护和流量整形(QoS)产品,它提供了广泛的防御功能; 

  关键业务价值:1)保持业务连续性,即便在网络受攻击时仍是如此 2) 降低安全管理的总体拥有成本(TCO) 3) 降低运营商链路容量成本 4) 确保服务提供商的服务等级协议(SLA); 

  Insite集中化管理和报告:Radware Insite软件提供了适用于所有APSolute产品的集中管理界面,包括DefensePro。拥有对集中化设备配置、监控和报告的支持功能,Insite管理解决方案提高了对网络安全的可视性和控制能力; 

  按需扩容:可根据业务量通过license增加设备吞吐量。 

  

显著优势

 

业务需求:

 

  关键业务由于攻击,损失大量经济利益; 

  用户安全体验效果不佳。 

 

解决方案:

 

  Radware流量清洗解决方案可以实时地隔离、拦截和阻止各种应用攻击,从而为所有网络化应用、用户和资源提供了直接保护。DefensePro是市场上唯一同时具备IPS,ANTI-DDOS,基于网络行为模式BDOS的安全产品,并具备带宽管理功能,有效地在出口限制P2P应用带宽及垃圾流量。

 

 
解决方案特点和优势:
 
  实时地隔离、拦截和阻止各种应用攻击; 
  为所有网络化应用、用户和资源提供直接保护; 
  高效、易于使用和维护,这是优秀安全解决方案的必要特点。 
 
DP包括三个主要模块,它们协同工作来抵御威胁运营商关键应用的各种类型的网络攻击:
 
  DosShield,基于特征和抽样检测方式的业界最佳DOS防范机制;
  入侵防范IPS, 在抑制了海量DOS攻击之后,提供另一道防护屏障;
  BDOS,基于行为模式分析的自适应 DOS攻击防范能力,能够有效抑制自我繁殖蠕虫的蔓延和传播。
 
相关成功案例
 
河北网通IDC流量清洗 :
 
业务需求:
 
河北网通省IDC是河北省最大的IDC之一,向用户提供多种互联网服务应用,如主机托管、邮件等等。各类应用系统仅通过在网络设备本身的操作系统命令进行简单的安全策略设置,没有采取任何专门的安全防护措施,应用系统直接暴露在INTERNET上;
并且随着网络的发展,访问IDC的用户日益增多,相应地,各类网络安全问题也逐渐浮现,比较典型的如DDOS攻击、蠕虫病毒等,对网络应用系统造成了极大的威胁。一旦应用系统遭受攻击,必定导致服务质量的下降,严重的可导致服务的中断。在日常维护中经常可发现系统被扫描的现象,也曾经发生过对系统的规模性攻击。所以迫切需要部署相应的安全设备,以保障IDC的安全。
 
技术方案:
 
在IDC出口核心设备间部署一台高端防DDOS设备DP6000,保护整个IDC的网络 安全,主要以托管主机为主,DP6000的部署方式,各以2个千兆链路连接IDC的两台出口路由器,构建一个DDoS防护/流量清洗中心;
对于未购买“DDoS防护/流量清洗服务”用户,数据流按正常路径进出IDC;对于购买服务用户,核心设备会识别出这类用户的数据流,将其导向到DDoS防护/流量清 洗中心,经过清洗后再将洁净的流量送达目的地。