6.4 部署方式
无论中小企业,还是数据中心,或是运营商网络,绿盟科技都提供不同环境下的抗拒绝服务攻击系统。
1. 串行部署方式
针对少量服务器或出口带宽较小的网络,绿盟科技抗拒绝服务产品提供串行部署方式,通过Collapsar-D设备“串联”在网络入口端,对DDoS攻击进行检测、分析和阻断。
WANRouterCollapsar-DSwitchServer GroupWANWANRouterCollapsar-Group
2. 旁路部署方式
针对IDC、ICP或关键业务系统,绿盟科技抗拒绝服务产品提供了旁路部署的方式。通常,Collapsar-P设备部署在网络任意位置,Collapsar-D设备“旁路”部署在网络入口下端。Collapsar-P设备主要对网络入口的流量提供监控功能,及时检测DDoS攻击的类型和来源。当发现DDoS攻击发生时,Collapsar-P设备会及时通知Collapsar-D设备,随后由Collapsar-D设备启动流量牵引机制,从路由器或交换机处分流可疑流量至Collapsar-D设备,在完成DDoS攻击的过滤后,Collapsar-D再将“干净”的流量注入网络中。
七 结论
随着DDoS攻击工具不断的普遍和强大,Internet上的安全隐患越来越多,以及客户业务系统对网络依赖程度的增高,可以预见的是DDoS攻击事件数量会持续增长,而攻击规模也会更大,损失严重程度也会更高。由于这些攻击带来的损失增长,运营商、企业或是政府必须有所对策以保护其投资、利润和服务。
完结篇