在日益开放和互联的世界中,DDOS(分布式拒绝服务)攻击和安全漏洞日益频发,企业都应将有效地保护其业务、声誉和数据中心免受不断加剧的DDoS攻击放在战略性位置。如何防止DDoS?看了F5提供的分布式云DDoS解决方案,相信能从中找到答案。
基于云的 DDoS 防护
为了保护客户免遭DDoS攻击,F5 分布式云平台高效运营着一个全球安全网络,其中部署至第1层 IXC的接入点(PoP)通过专用的TB级冗余线路与骨干网彼此互联。分布式云 PoP 能够提供强大的云网络基础架构保护,包括DDoS 防护、3层防火墙及异常检测。
F5分布式云的VoltMesh服务(在分布式云 PoP中运行)能够为网络和应用流量提供智能规避解决方案,并快速部署至客户互联网接入的上游。它可以自动防范互联网接入DDoS攻击。得益于 F5分布式云全球部署的大规模网络基础架构,VoltMesh 能够有效支持直接BGP连接及GRE 隧道。VoltMesh DDoS防护系统分布在全球分布式云 PoP 中,可在离攻击源最近的地方过滤 3/4层攻击和高级7层攻击(通过按需或不间断服务)。
混合型DDoS防护
如何防止DDoS?该解决方案将本地防御与基于分布式云的DDoS防护相结合,提供强大的控制力,以抵御具有针对性的网络和应用层攻击。当本地设备无法处理全部攻击时,在运营多个IP传输服务和大规模 DDoS攻击防护的情况下便可采用这一方案。如果容量攻击超过本地设备或互联网链接的容量,则客户团队可通过API调用或直接在分布式云门户中激活规避功能,然后分布式云将快速公告受到攻击的IP前缀并在60秒内实施规避。清洗后的流量将通过直接BGP对等互连或 GRE隧道从分布式云进行接收。
主要特性优势
VoltMesh 按需容量可满足各种规模的客户的需求;支持直接连接 VoltMesh 基础架构;具有可靠、广泛、高容量的规避和防御;在遭受攻击时确保业务连续性和可靠性;分布式云控制台可根据威胁可视化和实时规避数据进行自定义;高级可调配置能够防止误报;有效控制和自动化有助于优化攻击防御;自定义 Web 用户界面支持分析和攻击管理;分布式云DDoS 3-7 层防护,包括 BGP 和 DNS 重定向服务;24x7 全天候技术协助中心(TAC)。
如何防止DDoS以获得业务安全?F5理解的安全就是为所有人创造一个更安全的数字世界。因此使用WAAP 托管服务产品让 F5 安全运营中心(SOC)的专家为企业工作,获得需要的 WAF、Bot 防御和 DDoS 防护。