公司首頁  |   關於我們  |   產品 & 服務  |  客戶服務  |  代理合作  |   聯絡我們   
   
  : : 服務器租用
  : : 服務器托管
 

: : 數據中心

  : : 商業寬頻
  : : IP VPN
  : : 傳真服務
  : : 國際域名服務
  : : 思科網路產品
  : : 伺服器機箱
  : : 伺服器機櫃
  : : 後備電力系統
  : : 硬件防火牆

 

DDos防火牆

產品介紹
金盾硬體防火牆,LC-SC多模光口接入,支援多網段防護,跨路由模式,跨網段模式,跨VLAN等模式的防護,,適合骨幹網路及大型IDC,抗攻擊可達到 1G-8G技術優勢:
 產品型號
JDFW-300+
JDFW-1000+
JDFW-2000+
JDFW-8000+

產品報價

產品功能

DOS/DDOS攻擊檢測及防護
金盾DDOS防火牆產品,應用了自主研發的抗拒絕服務攻擊演算法,對SYN Flood,UDP Flood,ICMP Flood,IGMP Flood,Fragment Flood,HTTP Proxy Flood,CC Proxy Flood,Connection Exhausted等各種常見的攻擊行為均可有效識別,並通過集成的機制即時對這些攻擊流量進行處理及阻斷,保護服務主機免於攻擊所造成的損失。內建的WEB保護模式及遊戲保護模式,徹底解決針對此兩種應用的DOS攻擊方式。

: : 通用方便的報文規則過濾
除了提供專業的DOS/DDOS攻擊檢測及防護外,還提供了面向報文的通用規則匹配功能,可設置的域包括位址、埠、標誌位元,關鍵字等,極大的提高了通用性及防護力度。同時,內置了若干預定義規則,涉及局域網防護、漏洞檢測等多項功能,易於使用。

: : 專業的連接跟蹤機制
內部實現了完整的TCP/IP協議,具有強大的連接跟蹤能力。每個進出的連接,防火牆都會根據其源位址進行分類,並顯示給用戶,方便用戶對受保護主機狀態的監控。同時還提供連接超時,重置連接等輔助功能,彌補了TCP協定本身的不足,使您的伺服器在攻擊中遊刃有餘。

: : 簡潔豐富的管理
產品具有豐富的設備管理功能,基於簡潔的WEB的管理方式,支援本地或遠端的升級。同時,豐富的日誌和審計功能也極大地增強了設備的可用性,不僅能夠針對攻擊進行即時監測,還能對攻擊的歷史日誌進行方便的查詢和統計分析,便於對攻擊事件進行有效的跟蹤和追查。

: : 廣泛的部署能力
產品針對不同的客戶,抗拒絕服務所面臨的網路環境也不同,企業網、IDC、ICP或是城域網等多種網路協定並存,給抗拒絕服務系統的部署帶來了不同的挑戰。金盾防火牆產品具備了多種環境下的部署能力。

 

防護原理

產品基於嵌入式系統設計,在系統核心實現了防禦拒絕服務攻擊的演算法,創造性地將演算法實現在協定棧的最底層,避開了IP/TCP/UDP等高層系統網路堆疊的處理,使整個運算代價大大降低。並採用自主研發的高效的防護演算法,效率極高。

: : 攻擊檢測
產品利用了多種技術手段對DOS/DDOS攻擊進行有效的檢測,在不同的流量觸發不同的保護機制,在提高效率的同時確保準確度;

: : 協議分析
產品採用了協定獨立的處理方法,對於TCP協議報文,通過連接跟蹤模組來防護攻擊;而對於UDP及ICMP協議報文,主要採用流量控制模組來防護攻擊。

: : 主機識別
產品可自動識別其保護的各個主機及其位址。某些主機受到攻擊不會影響其他主機的正常服務。

: : 連接跟蹤
產品針對進出的連接均進行連接跟蹤,並在跟蹤的同時進行防護,徹底解決針對TCP協議的各種攻擊。

: : 端埠防護
產品建立在連接跟蹤模組上的埠防護體制,針對不同的埠應用,提供不同的防護手段,使得運行在同一伺服器上的不同服務,都可以受到完善的DOS/DDOS攻擊保護。

 

2000-2018 新網絡 ( 香港 ) 有限公司