Check Point推出DDoS Protector设备抗击拒绝服务攻击

来源:Oracle认证    发布时间:2012-11-12    Oracle认证视频    评论

        全球互联网安全领域首屈一指的Check Point软件技术有限公司(Nasdaq: CHKP)日前宣布,推出旨在防御分布式拒绝服务(DDoS)攻击的安全设备系列。最新的DDoS Protector?设备可提供多层保护,吞吐量高达12 Gbps,可帮助企业防御最大范围的DDoS攻击。
        DDoS攻击会使网络通讯因超负荷运行而中断或禁止网络服务。黑客会通过发起过度流量或一些虚假请求来完全中断合法流量,从而导致那些依赖网络和Web服务来运营的企业发生严重的网络中断。Ponemon机构的最新调查显示DDoS攻击是IT从业者遇到的最高风险的攻击,在美国是位列头名的危险攻击。
       Check Point DDoS Protector设备系列可阻挡所有类型的主要攻击,包括网络泛洪攻击、服务器泛洪攻击、应用层DoS攻击以及low-and-slow攻击,从而保护机构。这一新产品线通过部署多种先进的探测和缓释技术来为客户提供多层保护。 
       网络和流量泛洪攻击防护

 行为DoS—通过基于自适应行为的探测来抵御TCP, UDP, ICMP, IGMPFragment DDoS攻击。

 DoS防护利用预先定义和定制的过滤器来阻挡已知的DDoS攻击工具。

 SYN防护在每台受保护的服务器上设置SYN速率阈值,阻挡带有SYN欺骗的Dos

 黑名单通过L3L4源,目的地分类和到期规则阻挡一般攻击。

 连接速率限制通过设置速率阈限阻挡一般非支持协议(非DNSHTTP)。 
       基于应用的DDoS防御

 Web ChallengeSYN防护在每个受保护的服务器上设置SYN速率阈限来阻挡HTTP连接DoS攻击。

 行为DNS防护使用DNS足迹阻拦速率限制和DNS问询及响应,通过DNS自适应行为探测来阻拦DNS查询DoS攻击。

 行为HTTP保护(“HTTP Mitigator”通过基于服务器的HTTP自适应行为探测和带有Web问询的HTTP足迹,来阻挡HTTP连接DoS攻击和上游HTTP带宽攻击。 
       定向应用DoS/DdoS防护

击退DoSDDoS 攻击需要特殊的过滤准则。灵活过滤定义搜索每个数据包内的特定内容模式,可以通过定义即时防护来分析和阻挡正在进行的攻击。

      DDoS Protector设备部署在企业的外围网关前面,可在流量到达主要安全网关之前,清除流量中的DDoS攻击。该设备集成在Check Point 管理套件中,提供单点安全控制,对安全事件进行全局掌控。有了Check Point SmartEvent, SmartLogSmartViewTracker的防护,客户可以全面了解企业整体网络安全及DDoS攻击状态的当前和历史情况。 
     Check Point软件技术有限公司产品副总裁Dorit Dor表示:“DDoS Protector设备系列标志着我们在网络安全领域进入了一个全新且重要的时代。随着企业所遭遇的DDoS攻击日渐增多,客户保护自己的能力非常重要,在当今威胁环境中缓解最大的安全风险也是很重要的。” 
     Check Point DDoS Protector设备是与Radware?一起开发的,这是一家为虚拟和云数据中心提供应用交付和应用安全解决方案的领先供应商。DDoS Protector产品线由七个模块构成,为企业提供低延时、高性能和最高可达16端口的高端口密度。DDoS Protector设备提供超快的反应时间,可在数秒内阻挡各种攻击,该系列也可根据具体的网络环境和安全需求进行定制。Check Point的客户可以得到24x7的客户支持,并得到专业应急响应团队的支持。
     Dor总结道:“Check Point DDoS Protector设备可为企业提供额外的保护层,有效跟踪Dos攻击并进行有效的阻挡。

视频学习

我考网版权与免责声明

① 凡本网注明稿件来源为"原创"的所有文字、图片和音视频稿件,版权均属本网所有。任何媒体、网站或个人转载、链接转贴或以其他方式复制发表时必须注明"稿件来源:我考网",违者本网将依法追究责任;

② 本网部分稿件来源于网络,任何单位或个人认为我考网发布的内容可能涉嫌侵犯其合法权益,应该及时向我考网书面反馈,并提供身份证明、权属证明及详细侵权情况证明,我考网在收到上述法律文件后,将会尽快移除被控侵权内容。

最近更新

社区交流

考试问答