下一代數(shù)據(jù)中心和通信商網(wǎng)絡(luò)安全和管理解決方案頂級(jí)供應(yīng)商Arbor Networks公司(Arbor Networks, Inc.)宣布為其業(yè)界領(lǐng)先的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)安全和流量監(jiān)控平臺(tái)Arbor Peakflow SP推出5.6版本。
全球絕大多數(shù)主要的服務(wù)提供商都已經(jīng)利用Arbor的Peakflow SP平臺(tái),主動(dòng)防御僵尸網(wǎng)絡(luò)(botnet)和大數(shù)量的應(yīng)用層分布式拒絕服務(wù)(DDoS)攻擊,同時(shí)增強(qiáng)網(wǎng)絡(luò)服務(wù)的可用性和質(zhì)量。Arbor Peakflow SP平臺(tái)包括Peakflow SP和威脅管理系統(tǒng)(Threat Management System, TMS)兩個(gè)主要部分,結(jié)合了網(wǎng)絡(luò)異常檢測(cè)和流量管理技術(shù),以及TMS的運(yùn)營商級(jí)別威脅管理功能,能夠自動(dòng)檢測(cè)并直接去除攻擊流量,同時(shí)維持正常的業(yè)務(wù)流量。
Frost & Sullivan首席分析師Becky Watson表示:“隨著IPv6的連接、應(yīng)用和更多的流量引入到運(yùn)營商網(wǎng)絡(luò)中,基于IPv6的威脅、攻擊和網(wǎng)絡(luò)安全缺口將會(huì)變得更為普遍。這種現(xiàn)象的增加,加上IPv4/ IPv6雙重環(huán)境,增加了運(yùn)營商網(wǎng)絡(luò)的復(fù)雜性。Arbor公司推出的全新Peakflow SP 5.6平臺(tái)以其現(xiàn)有的IPv4技術(shù)優(yōu)勢(shì)為基礎(chǔ),同時(shí)能夠解決IPv6的安全問題,并可達(dá)到更高的可見性和自動(dòng)化水平,減低網(wǎng)絡(luò)管理的復(fù)雜性。”
阻止IPv6網(wǎng)絡(luò)的DDoS 攻擊
先前的Peakflow SP版本已為運(yùn)營商提供至關(guān)重要的IPv6流量可見性,而在5.6版本,Peakflow平臺(tái)更增添了緩解IPv6攻擊的能力。首先,適用于IPv4網(wǎng)絡(luò)的高效的Peakflow SP TMS緩解架構(gòu)現(xiàn)可用于IPv6網(wǎng)絡(luò)。運(yùn)營商可以使用遠(yuǎn)程觸發(fā)黑洞路由(Remote Triggered Blackhole Routing, RTHB)和TMS轉(zhuǎn)移/回注(reinjection)功能,快速有效地應(yīng)對(duì)IPv6攻擊;其次,新版本提供了一整套IPv6威脅對(duì)策,可讓TMS系統(tǒng)篩選出IPv6攻擊流量,同時(shí)允許正常流量到達(dá)預(yù)定的目的地。
簡(jiǎn)化的工作流程,更高的自動(dòng)化水平
Peakflow SP 5.6增添了新特性,可讓運(yùn)營商輕易建立精確的緩解閾值,自動(dòng)進(jìn)行大型部署項(xiàng)目的配置,為托管服務(wù)提供更多的客戶控制功能,并提供更廣泛的報(bào)告和路由器支持。
云信令:提供全面的DDoS緩解措施的更快速的自動(dòng)化方法
Arbor公司近期推出的一個(gè)重要的新功能是云信令(Cloud Signaling),這是橋接數(shù)據(jù)中心邊緣和服務(wù)運(yùn)營商計(jì)算云之間縫隙的協(xié)議。Arbor Pravail可用性保護(hù)系統(tǒng)(APS)是機(jī)構(gòu)內(nèi)部(on-premise)數(shù)據(jù)中心解決方案,在Arbor Peakflow SP普遍部署的場(chǎng)所使用云信令自動(dòng)向上游的運(yùn)營商計(jì)算云發(fā)送信號(hào)。云信令功能可以實(shí)現(xiàn)避免可用性威脅的最佳的互聯(lián)網(wǎng)數(shù)據(jù)中心保護(hù),在數(shù)據(jù)中心邊緣確定和緩解應(yīng)用層攻擊,并在運(yùn)營商計(jì)算云中確定和緩解基于數(shù)量的拒絕服務(wù)攻擊。其它供應(yīng)商無法提供這類防御IDC基礎(chǔ)設(shè)施可用性攻擊的全面的自動(dòng)化保護(hù)功能。
Arbor Networks首席技術(shù)官Rob Malan表示:“Arbor確保Peakflow SP和TMS提供予IPv4網(wǎng)絡(luò)的可見性和安全性同時(shí)可用于IPv6網(wǎng)絡(luò)。IPv6網(wǎng)絡(luò)易于受到我們?cè)贗Pv4網(wǎng)絡(luò)中所見的大多數(shù)相同攻擊的威脅,不過,IPv6網(wǎng)絡(luò)還有新的獨(dú)特的弱點(diǎn)。Arbor發(fā)布新版本Peakflow SP來解決這兩個(gè)方面的問題,還簡(jiǎn)化了工作流程并提供了更高的自動(dòng)化水平,可讓客戶在其網(wǎng)絡(luò)變復(fù)雜時(shí)保持控制能力。”