国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

天融信TopIDP為電信行業構建邊界安全

安全
隨著計算機網絡與信息化技術的高速發展,越來越多的企業、政府構建了自己的互聯網絡信息化系統,在網絡帶來高效和快捷的同時,網絡攻擊的多樣化發展和帶寬的爆發式增長對網絡安全產品的處理性能和防護的精準性提出了更高的要求。

背景介紹

隨著計算機網絡與信息化技術的高速發展,越來越多的企業、政府構建了自己的互聯網絡信息化系統,在網絡帶來高效和快捷的同時,網絡攻擊的多樣化發展和帶寬的爆發式增長對網絡安全產品的處理性能和防護的精準性提出了更高的要求。

某移動通信公司所在地,有常住800多萬人口,下轄八個分公司,擁有員工近2500多人,其網絡無縫覆蓋整個地區。為了更好的給用戶提供快捷、高速的網絡接入服務,該移動公司在城域網上的兩條鏈路出口鏈接CMNET,出口帶寬分別增加為10G與10G。盡管增加了網絡帶寬,卻不能完全保障用戶接入網絡的質量。依據管理經驗判斷,該移動公司整個網絡中存在大量的蠕蟲病毒、網絡探測掃描、DOS/DDoS攻擊以及P2P類流量,導致網絡帶寬被無用的消耗,也極大的影響用戶網絡接入速度。

加之管理員也缺乏對整個網絡中網絡流量的構成、應用流的指向以及終端用戶網絡行為進行管控,導致網絡中蠕蟲病毒、木馬后門、間諜軟件、僵尸網絡、DDoS攻擊、垃圾郵件、網絡資源濫用(P2P下載、IM即時通訊、網游)肆虐。尤其是,這些混合威脅的風險,給用戶的信息網絡造成了嚴重的破壞。能否在如此大流量的背景下,及時發現并阻斷網絡入侵行為,保證網絡系統的安全和正常運行已經成為該移動公司所面臨的主要問題。

環境分析

通過對該移動信息網絡中數據包的進一步分析,發現其主要威脅來源如下:

  • 首先,通過抓取用戶的網絡環境中的報文發現,存在大量的DNS域名解析請求,通過分析這些請求解析的域名大多數都是無效域名。根據實時抓包的數據判斷,應該是某些攻擊軟件隨機生成的網絡上根本不存在的域名。當攻擊軟件向網絡中的DNS服務器發送域名解析請求時,移動的DNS服務器會自動查找是否有對應的緩存,如果查找不到并且該域名無法直接由服務器解析的時候,該DNS 服務器會向其上層DNS服務器遞歸查詢域名信息。這些大量無效的域名連續性請求,給服務器帶來了很大的負載,無法向正常的請求返回DNS查詢結果,直接導致網絡無法訪問,給用戶造成極大的困擾。
  • 其次,在該網絡中存在大量的無效IP地址和無效的服務請求,從整個報文分析,這些IP地址都是在進行掃描或者探測主機的漏洞,利用偽造的IP地址,對該網絡中服務器進行弱點和漏洞探測。在技術人員專門對該網絡中特定的服務器進行定點排查發現,一些主機在短時間內對外進行了大量的TCP連接請求,而這些請求的目標端口相同,數據包大小和數據包中的內容也很相似,更為重要的是目標IP地址和目標服務都無法得到應答,通過進一步分析,是該用戶網絡中存在大量的網絡蠕蟲。這些蠕蟲攻擊大肆掠奪性的占用網絡帶寬資源,不僅嚴重干擾整個網絡的正常運行,還直接影響了正常用戶的網絡接入質量,造成寶貴的帶寬資源浪費。
  •  再次,無法有效預警和控制突發性網絡流量異常,讓網絡管理員無所適從;從網絡流中分析,可以明顯的看出存在ICMP掃描攻擊和TCP掃描攻擊,但這不是引起網絡異常的主要原因。在節假日或者某些特定的政府會議期間,網絡訪問流量的指向以及網絡中應用流的變化和網絡中混雜的各種DOS/DDOS攻擊流,讓網絡運營的技術人員無法全面了解這些流量細分的種類,只能被動的依靠經驗進行主觀判斷,無法對其中非正常的流量進行有效的干預和控制。
  • 最后,缺失了對于終端用戶接入網絡行為的監查與過濾;盡管對于主干網絡運營的技術人員而言,并不需要對終端用戶進行上網行為的控制,但卻需要了解終端用戶網絡行為的構成。一方面,可分析總結用戶網絡訪問行為的喜好,便于對用戶行為進行深度分析,以便提供更好的服務;另一方面,可對終端用戶所產生的網絡攻擊流量進行有效的阻斷和取證定位。

實施部署

天融信在該移動城域網邊界兩個出口處分別部署天融信的擎天萬兆入侵防御系統,用于該移動的城域網絡的網絡入侵防御與監測。將入口的數據流經分光器后,引流到天融信入侵防御系統網絡探測引擎,進行網絡數據流的清洗。

具體部署如下:

圖:擎天萬兆TopIDP部署圖

實施效果

用戶網絡中通過部署擎天萬兆TopIDP,在線對流經的數據報文進行4~7層信息的深度檢測阻斷,達到了以下效果:

  • 用戶網絡中的DNS服務器持續穩定的維持了快速域名請求應答和解析,有效的避免了DNS Flood攻擊。擎天萬兆TopIDP通過分解DNS解析和DNS攻擊過程,構建了DNS Flood攻擊防御模型,采用基于快速定位的溯本追源技術,不僅可以快速探測到DDOS攻擊行為發生,而且還可以在攻擊發生時準確定位并追蹤到攻擊源,只阻斷攻擊源而不影響正常訪問流量,可以有效的對網絡中DNS異常包、DNSReqFlood和DNSReplyqFlood攻擊進行防御。尤其是,還可以滿足在IPv6環境中工作。
  • 有效的阻斷了網絡蠕蟲的攻擊和擴散蔓延,保障了用戶可用帶寬的有效性。天融信擎天萬兆TopIDP內置了100多萬種專門針對網絡蠕蟲的指紋庫,可以有效的對各種流行的網絡蠕蟲進行阻斷,尤其是對于移動接入用戶,還可以檢測和阻斷最新的手機病毒。為運營商提供了一種“智能手機”安全接入互連網的新型增值業務模式。
  • 精細劃分了網絡中的各種流量,通過異常流量分析模型和異常流量自學習模型,使管理員更加便捷的掌握網絡情況。TopIDP具備智能自學習功能,管理員只需要設定好學習的時間,TopIDP就可以自動對網絡中流量進行分類,對各種網絡協議、網絡應用流的流向在整個網絡中所占的比例,建立比對模型,自動設定符合網絡實際情況的標準動態基線,不需要管理員憑經驗去判斷,減少主觀人為因素造成的設置不當。當網絡中流量超過該基線時,TopIDP可以自動向管理員報警,或者自動進行阻斷,管理員可以快捷對突發網絡異常狀態下控管。
  • 實時對接入用戶的網絡行為進行監查,尤其是對終端網絡攻擊行為,可以進行單獨精細的統計,便于管理員進行有效的監控和阻斷。TopIDP內置有600多萬條URL網站濾庫、可以有效對色情、政治敏感等網站進行屏蔽;同時,擁有3600多條攻擊規則和100多種應用識別庫,對終端進行可控的細粒度監查。

結論

通過部署天融信擎天萬兆TopIDP,有效的避免了各種混合攻擊,保護了用戶的網絡帶寬資源,增強了用戶在移動互連接入市場的競爭優勢,保障了用戶接入的安全。

關于天融信擎天萬兆TopIDP

天融信網絡衛士入侵防御系統TopIDP將并行處理技術成功融入天融信自主知識產權的安全操作系統TOS(Topsec Operating System)系統,集成多項發明專利,形成了先進的多核架構技術體系。在此基礎上的TopIDP產品具有高速的數據并行檢測處理和轉發能力,能夠勝任高速網絡的安全防護要求。

此種設計所帶來的益處是十分明顯的。無論內網中的真實主機還是虛擬服務器通過何種渠道感染木馬,在產生破壞行為時,勢必要通過外網進行數據傳輸。而通常網關安全產品防外不防內的安全策略下,無法將威脅有效的進行阻止。而正反向的安全策略設置可以有效避免此類問題的發生。當受控的僵尸主機在向外發出攻擊或傳輸敏感數據時,TopIDP會第一時間發現并進行阻斷,同時會向網絡管理員發出警告,以便于進一步對威脅進行處理,在根源上解決了僵尸木馬在內部網絡中的危害。

TopIDP采用在線部署方式,能夠實時檢測和阻斷包括溢出攻擊、RPC攻擊、WEBCGI攻擊、拒絕服務、木馬、蠕蟲、系統漏洞等在內的11大類超過3000種網絡攻擊行為,有效保護用戶網絡IT服務資源,使其免受各種外部攻擊侵擾。TopIDP產品能夠阻斷或限制P2P下載、網絡視頻、網絡游戲等各種網絡帶寬濫用行為,確保網絡業務通暢。TopIDP產品還提供了詳盡的攻擊事件記錄、各種統計報表,并以可視化方式動態展示,實現實時的全網威脅分析。

TopIDP產品全系列采用多核處理器硬件平臺,基于先進的新一代并行處理技術架構,內置處理器動態負載均衡專利技術,實現了對網絡數據流的高性能實時檢測和防御。TopIDP產品采用基于目標主機的流檢測引擎,可即時處理IP分片和TCP流重組,有效阻斷各種逃逸檢測的攻擊手段。天融信公司內部的攻防專業實驗室通過與廠商和國家權威機構的合作,不斷跟蹤、挖掘和分析新出現的各種漏洞信息,并將研究成果直接應用于產品,保障了TopIDP產品檢測的全面、準確和及時有效。

TopIDP產品除入侵防御功能外,還具有智能協議識別、P2P流量控制、網絡病毒防御、上網行為管理、惡意網站過濾、內網監控和web安全防御等功能,是集多種功能為一體的綜合性內容安全設備,為用戶提供了完整的立體式網絡安全防護。與市場上同類入侵防御產品相比,TopIDP產品具有更高的檢測性能、更精準的檢測能力、更細的控制粒度、更豐富的安全功能、更完善的支持和服務保障,體現了最新的內容安全設備和解決方案發展方向。

產品功能

TOPIDP為2U標準機箱,前面板帶有四個3.5英寸硬盤槽位和三個可更換不同接口的網絡接口槽位。最高可支持6個萬兆(SFP+)或12個千兆10/100/1000Mbps自適應電口和12個SFP千兆光纖網絡接口。并且具備Web圖形化、SSH和串口Console,和支持網管平臺集中管理的功能。主要特點如下:

  1. 12核多級并發處理,應用層處理性能超10Gbps。
  2. 時實病毒查殺、。
  3. 大容量、全線速轉發。
  4. 電信級可靠性。
  5. 全網安全控制,構建完整可信的網絡平臺。
  6. 通暢的無縫切換,大于二十萬小時的平均無故障間隔時間。
  7. 豐富的網絡協議支持,支持IPv6協議。
  8. 提供強大的訪問控制和地址轉換功。
責任編輯:Oo小孩兒 來源: 51CTO.com
相關推薦

2010-09-23 15:45:56

DNS安全通信安全啟明星辰

2009-10-28 09:59:36

2013-04-27 13:37:48

移動展業安全天融信

2012-02-22 15:30:50

熊貓安全網關GDP9000-T

2009-10-30 11:17:17

2012-05-24 10:23:17

天融信安全管理體系

2011-01-21 10:10:27

2018-04-18 15:23:37

華為電信行業網絡

2011-09-28 17:01:06

天融信信息安全

2012-08-30 16:09:10

2013-09-11 14:35:33

2011-08-09 17:30:48

2013-09-22 12:48:59

2023-04-17 11:14:27

電信行業5G網絡

2017-12-05 22:38:31

電信互聯網網絡

2013-03-13 10:47:40

2011-03-07 16:21:17

2010-12-24 13:05:22

2010-12-21 17:39:59

2010-03-09 16:57:01

點贊
收藏

51CTO技術棧公眾號

精品无人乱码一区二区三区的优势 | 色猫猫成人app| 久久九九亚洲综合| 五月开心六月丁香综合色啪| 欧美精品123| 欧美国产精品一区二区三区| 国产精品一区二区久久精品| 日韩中文字幕91| 美女黄a一级视频| 亚洲毛片一区二区| 亚洲成人日韩| 免费日韩中文字幕| 欧美刺激脚交jootjob| 欧美成人福利| 黄色小网站91| 亚洲欧美国产高清| 久久精品超碰| 欧美高清性xxxxhdvideosex| 亚洲欧美日韩国产另类专区| 自拍在线观看| 国产综合动作在线观看| 亚洲人xxxx| 色噜噜成人av在线| 青青草国产精品| 五月婷婷另类国产| 9999在线精品视频| 亚洲精品9999| 欧美亚洲高清一区| 欧美天天综合| 日本成人免费网站| 综合网中文字幕| 麻豆精品视频在线观看视频| 超碰免费在线观看| 国产一区私人高清影院| 亚洲少妇最新在线视频| 美女久久精品| 国产一区二区视频播放| 亚洲国产精品资源| 免费日韩一区二区| 成人激情电影在线看| 国产日韩精品综合网站| 亚洲美女免费视频| gogo久久日韩裸体艺术| 日韩av在线中文| 国产伦理一区二区三区| 亚洲第一黄色网| 美女视频黄久久| 福利一区和二区| 黄色免费观看视频网站| 久久久久久免费精品| 亚洲国产中文字幕在线视频综合 | 乱人伦精品视频在线观看| 新欧美整片sss第一页| 日产精品久久久一区二区福利| 国产亚洲综合性久久久影院| 亚洲香蕉久久| 91传媒久久久| 亚洲午夜电影| 成人不用播放器| 成人91视频| 欧美性极品少妇| 亚洲精品资源| 97视频在线观看网站| 国产麻豆日韩| 欧美一激情一区二区三区| 久久免费黄色| 久久男人天堂| 日韩欧美不卡在线| 久久久精品亚洲| 久久久蜜臀国产一区二区| 自拍偷拍亚洲图片| 香蕉521av成人网| 国产精品久久久久久av福利软件| 亚洲精品乱码久久久久久| 成人av国产| av在线三区| 一本一生久久a久久精品综合蜜| 亚洲人午夜精品免费| 91论坛在线播放| 美女一区2区| 四虎影视精品成人| 久久综合色一本| 亚洲欧洲在线视频| 91亚洲精品乱码久久久久久蜜桃| 精品少妇3p| 欧美中文在线| 视频一区二区三| www.欧美免费| 亚洲黄色性网站| 在线看片一区| 在线看片国产福利你懂的| 成人免费观看视频在线观看| 青青a在线精品免费观看| 色婷婷久久久亚洲一区二区三区| 亚洲激情女人| 成人免费一区| 天堂资源av| 免费99视频| 久久亚洲精品毛片| 午夜精品影院在线观看| 免费观看成人av| 黄色成人美女网站| 日韩毛片久久久| www黄色日本| 亚洲字幕一区二区| 亚洲精品中文字幕有码专区| 自拍av一区二区三区| 国产精品腿扒开做爽爽爽挤奶网站| 免费欧美电影| 中文字幕校园春色| 日本中文不卡| 欧美激情免费观看| 日本韩国一区二区三区视频| 国产电影一区二区三区| 美女久久久久| 国产免费拔擦拔擦8x高清在线人| 99热99在线| 麻豆精品蜜桃一区二区三区| 欧美大片免费看| 欧美一级高清片在线观看| 国产精品区一区二区三| 久久午夜影视| 精品国产91乱码一区二区三区四区| 国产网站在线免费观看| 午夜国产一区二区三区| 久久久久久久久四区三区| 欧美成人精品一区二区| 欧美日韩黄色影视| 国产精品欧美一区喷水| 日韩中文字幕av电影| 免费观看久久av| 免费v片在线观看| 情趣网站在线观看| 久久亚洲中文字幕无码| 国产精品国产精品| 国模视频一区二区| 亚洲成人久久网| 精品露脸国产偷人在视频| 99热国产精品| 视频一区欧美日韩| 国产精品久久久久久影院8一贰佰 国产精品久久久久久麻豆一区软件 | 亚洲精品一区二区三区99| 一区二区三区视频在线看| 激情综合一区二区三区| 日韩欧美一区二区三区免费看| 精品国产免费人成网站| 黄色软件在线观看| 五月婷婷之综合激情| gogogo免费高清日本写真| 懂色中文一区二区三区在线视频| 久久久亚洲影院你懂的| 亚洲一二在线观看| 欧美一区二区啪啪| 岛国视频午夜一区免费在线观看| 久久无码av三级| 狠狠色综合播放一区二区| 一区二区日韩欧美| 欧美jizz19性欧美| 精品国产黄a∨片高清在线| 性欧美videos高清hd4k| 欧洲综合视频| 一级片免费看| 在线视频xx| 亚洲乱码国产一区三区| 久久艹国产精品| 影音先锋成人资源网站| 日本精品一区| 蜜桃av久久久亚洲精品| 99久久无色码| 亚洲free性xxxx护士白浆| 国产精品福利在线观看| 97在线看福利| 欧美激情亚洲另类| 欧美成人午夜激情视频| 精品国产拍在线观看| 中文字幕免费精品一区| 亚洲男女自偷自拍图片另类| 欧美日韩色一区| 欧美最新大片在线看| 亚洲成av人在线观看| 亚洲视频一区在线观看| 国产精品视频一区二区三区不卡| 久久久午夜精品| 国产网红主播福利一区二区| caoporm超碰国产精品| 高清成人在线观看| 国产jizzjizz一区二区| 精品在线亚洲视频| 精品无人码麻豆乱码1区2区| 久久成人av少妇免费| 久久99精品久久久久婷婷| 日本aⅴ免费视频一区二区三区 | 上原亚衣加勒比在线播放| 一区二区xxx| 一插菊花综合| 宅男深夜国产| 免费国产在线视频| 999在线视频| www免费视频观看在线| 538视频在线|