赛迪网 > IT技术 网络安全 > 安全产品
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

震撼:安易ES系列超值抗DDOS硬件防火墙

发布时间:2008.03.19 04:34     来源:赛迪网    作者:Tony

【赛迪网-IT技术报道】DDOS攻击近年来已经成为IDC服务商的梦魇,而抗DDOS硬件防火墙是目前较好的解决方式,然而,一直以来,抗DDOS硬件防火墙的价格一直不菲,几乎所有产品的价格都在10W上下,对于正在起步和发展阶段的中小型IDC来说是一笔不小的负担。安易信息技术有限公司最新推出的ES1200和ES2400抗DDOS防火墙,则大大降低了购买的门槛。

安易介绍

安易信息技术有限公司(EZSAFE.CN)是一家致力于网络安全产品研发的高科技公司,集网络安全产品、软硬件开发于一体,具有深厚的网络安全经验,目前的业务主要集中于为大中型IDC 用户提供抗DDOS 安全产品及打包安全解决方案。公司拥有雄厚的技术力量,自2004 年已经开始针对日益泛滥的DDoS 攻击进行产品研发。

该团队对IDC 行业的安全需求有着深入的了解,保证IDC 用户对网络安全的全方位 需求。安易开发的ES 系列抗DDoS 防火墙也得到了用户的认可,典型用户包括珠海电信、湛江电信、肇庆电信、廊坊网通、茂名网通、承天网络等。

安易的独特技术除了采用常见的协议栈精简,硬件驱动层过滤等技术外,安易抗DDoS硬件防火墙还采用了特有的统计分析高效引擎来发现攻击流量。该统计分析引擎采用了安易的专利技术。

现有的DDoS 攻击检测方法大多是通过监视目标主机上网络信息流量的突变特性来实现攻击检测的。但这种检测方法存在两个问题: 一是检测的滞后性问题。只有在目标主机的流量发生突变的前提下才能检测出攻击已经发生,通常,DDoS 攻击在很短时间内可以发送上万个攻击数据包,可能在攻击还未检测出来之前已经造成网络服务的堵塞或系统崩溃;二是检测结果的误报率问题。虽然发生DDoS 攻击的明显特征是网络流量的突变,但流量的突变并不意味着DDoS攻击发生。实际上,当大量合法用户同时登陆同一站点时也会发生流量突变的现象。

而安易解决这个问题的基本思想是: 利用DDoS 攻击预攻击阶段短时间内系统目标出现的大量网络连接请求数据包这一特征,从网络连接次数入手,检测所有访问者IP 地址并记录它们的连接次数和时间戳,引入概率分布函数,利用分布函数动态地描述系统的状况,依据统计量的特征分布,动态调节检测阈值的大小,实现对DDoS 攻击的检测。

系统主要由统计引擎、分析引擎和检测引擎三个部分构成。统计引擎通过对网络数据的统计分析,建立目标系统正常行为的分布规律和确定检测阈值;分析引擎将处理后的网络数据与正常分布规律进行比较,区分出正常数据和异常数据,正常数据存入历史数据中,异常数据送入检测引擎进一步分析。偏差分析引擎使得攻击检测的计算量大为减少,有效节省了计算开销;攻击检测引擎将检测阈值作为检测标准,对异常数据进行分析,以确定是否为攻击行为。

安易ES1200

千兆级硬件防火墙,使用RJ45 口接入,支持桥模式下的透明接入,支持多网段防护、VLAN 等模式,可支持512 台机器有效的防护工作。对各种常见的攻击行为均可有效识别,并通过高效的过滤机制对这些攻击流量自动进行实时的处理及阻断,保护服务器免于攻击所造成的损失。

_ 特别针对游戏服务器、大型WEB 服务器进行优化。

_ 自动保护,大流量自动屏蔽,无须人工干预,大大减轻您的工作量。

_ 系统还具有功能强大的报文过滤控制列表(ACL),可以定制灵活的过滤规则。

_ 系统资源占有、网络流量明细、攻击明细均有详细的图表。

_ 适用中小型IDC、大型网络的网络出口保护。可升级为集群,可支持超过9G 的攻击。

主要参数:

单机64B大小可防御流量830M、单机128B大小可防御流量950M、集群可防御流量高达8G。

价格:¥35000

安易ES2400

千兆级硬件防火墙,使用光纤口接入,支持桥模式下的透明接入,支持多网段防护、VLAN 等模式,可支持512 台机器有效的防护工作。对各种常见的攻击行为均可有效识别,并通过高效的过滤机制对这些攻击流量自动进行实时的处理及阻断,保护服务器免于攻击所造成的损失。

_ 特别针对游戏服务器、大型WEB 服务器进行优化。

_ 自动保护,大流量自动屏蔽,无须人工干预,大大减轻您的工作量。

_ 系统还具有通用方便的报文过滤控制列表(ACL),可以定制灵活的过滤规则。

_ 系统资源占有、网络流量明细、攻击明细均有详细的图表。

_ 适用大型IDC。可升级为集群,抵抗超过10G 的攻击。

_ 支持SNMP管理。

主要参数:

单机单口64B大小可防御流量880M、单机单口128B大小可防御流量980M、单机双入口对大多数攻击防御能力可达到1.8G、集群可防御流量高达32G。

价格:¥45000

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· DB2 Monitoring Console存在文件上传漏洞 (03-18) · 英特尔凌讯联合产业链 助推高清数字电视 (03-18)
· McAfee Framework存在远程格式串处理漏洞 (03-17) · 微软IE5与IE6存在 FTP跨站命令注入漏洞 (03-17)
· 特洛伊病毒Win32.Cutwail.DB发送大量邮件 (03-17) · 线上游戏窃取者变种躲避查杀盗取用户网游信息 (03-17)
· “红色女孩变种”病毒注入IE进程隐藏自己 (03-17) · 通光光缆获“南方电网抗冰救灾贡献奖” (03-17)
· 使用网络病毒墙 NVWE最新版对抗 ARP病毒 (03-17) · 启动 Web 安全防护 有效防御机器狗病毒 (03-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 我国软件行业未来3-5年投资增长将超30%
· 案例分析 eHR自行开发还是选择成熟产品
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统