文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络应用保障主机安全无忧 抗拒绝服务设备介绍
精品推荐
特别推荐
·WLAN业务的若干定价和计费问题分析
·光纤CAN总线自愈环网的研究
·以太网技术及应用趋势
·IPv6 - 打造下一代IP网络
·数字签名技术简介
·代理服务器 路由器配置案例
·保障主机安全无忧 抗拒绝服务设备介绍
·突破单位网管封杀QQ、MSN端口的方法
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
热点TOP10
·看在线电影断网
·查找对方IP地址的一些方法
·关于IP机顶盒的功能及其未来发展
·基于AD6620的正交解调器设计
·ADSL Modem 端口映射 全集
·如何隐藏你的IP
·网络嗅探Sniffer监控广播风暴
·Leopard中用户帐户和文件共享的新变化
·通过宽带ADSL路由多机共享上网
·批量命令处理 高效管理网络

保障主机安全无忧 抗拒绝服务设备介绍

日期:2008年1月30日 作者: 查看:[大字体 中字体 小字体]



  另外一个方法就是采用 有抗DoS能力的防火墙。现在有很多防火墙产品集成了反DDoS功能,进一步提高了对常见DDoS攻击包的识别能力。这样的产品可以在很大程度上增强DDoS防御能力,并且可以做到不对数据包进行完全检查就可以发现“恶意行为”。这是非常有帮助的能力,因为如果判断DDoS攻击所耗费的处理越少,就越不容易被耗尽处理能力,从而极大的增加攻击者的成本。包括很多路由器产品在内的网络设备都具备一些防火墙功能,我们应该尽可能充分的利用。 如下图,防DDOS攻击防火墙处于Internet与内部网之间。

  
保障主机安全无忧 抗拒绝服务设备介绍(图二)



  采用 有抗DoS能力的防火墙,能够防护一些低规模的拒绝服务攻击,配置和操作相当简单 。但也有一些局限性,防火墙作为通用网络安全产品,在防DoS方面不可能达到专业产品的性能和效率,对大规模的DoS攻击是无能为力的,甚至会成为攻击目标。

  Quidwayreg; SecEngine D200 入侵检测系统

  Quidway SecEngine D200 (以下简称D200)是华为3Com公司面向企业用户开发的新一代专业入侵检测设备,可以作为中小企业的网络出口或者内部关键子网的入侵检测设备。D200是华为3Com安全渗透网络解决方案中的重要设备之一。

  D200提供三个固定的10/100M自适应以太网口,一个10/100/1000M自适应的以太网口;D200采用华为3Com专门针对安全领域应用度身定做的安全操作系统SecNOS,SecNOS可以根据不同的应用进行扩展和裁减,并与上层的应用紧密结合,从而很好地保证了设备自身的安全性。

  对于网络中可能存在的安全风险,例如黑客入侵、网络病毒和网络资源滥用等行为,D200可以进行有效检测并做出报警或与其他网络设备联动实现实时阻止。D200可以对流经被保护网络的流量进行基于三种技术的综合检测,包括:

  基于状态的内容特征匹配:采用了高精度的智能模式识别算法,对协议交互特定阶段的报文进行检测,可以识别隐藏在正常业务流量中的网络攻击的特征。

  协议分析:以网络层、传输层和应用层的常用协议为对象,记录和分析协议交互的过程,为基于状态的内容特征匹配提供了状态依据,并且可以有效的探测那些利用协议漏洞的网络攻击。

  流量分析:通过对网络流量规律的数学建模和智能统计分析,可以有效地抵御DoS/DDoS攻击和扫描攻击。

  对于大规模的部署和应用,D200也支持安全管理平台的集中式管理。通过安全的传输通道,管理员可以对全网的SecEngine系列设备进行统一的配置管理、策略部署和安全事件监控。对于收集到的网络安全事件,管理员可以通过安全管理平台提供的多种智能分析和管理手段对这些信息进行处理,并依据处理结果调整安全策略和防护手段,从而提高网络安全的整体水平

  绿盟科技 COLLAPSAR-100黑洞百兆产品

  绿盟科技从2001年5月开始进行针对DoS攻击的产品研发,次年,该公司完成了抗拒绝服务攻击的克星—“黑洞Collapasar”的全部研发工作,并申请了国家发明专利。

  COLLAPSAR-100属于百兆产品,产品即插即用,无需配置即可实现全面防护,能够对SYN Flood、UDP Flood、ICMP Flood和(M)Stream Flood等各类DoS攻击进行防护。可以有效防止连接耗尽,主动清除服务器上的残余连接,提高网络服务的品质;可以抑制网络蠕虫的扩散。可以防护DNS Query Flood,保护DNS服务器正常运行。可以给各种端口扫描软件反馈迷惑性信息,因此也可以对其它类型的攻击起到防护作用。

  这款黑洞百兆黑洞主要用于保护子网和服务器。核心算法由汇编实现,针对Intel IA32体系结构进行了指令集优化。对标准TCP状态进行了精简和优化,效率远高于目前流行的SYN Cookie和Random Drop等算法。使用多种算法识别攻击和正常流量,能在高攻击流量环境下保证95%以上的连接保持率和95%以上的新连接发起成功率。

  遐迩网络科技 DOSNIPE DS220

  Dosnipe 抗拒绝服务设备采用专业的硬件设计,无懈可击的系统内核,超大流量的访问控制,高效、安全、准确,完全能满足大流量、大规模攻击下的连通需求。经多次权威测试结果表明, Dosnipe 抗拒绝服务系统能准确、迅速、全面的防御各种 dos/ddos 攻击,甚至能防御部分未知的 dos/ddos 攻击,同时也大大增加了黑客的攻击成本。

  DOSNIPE DS220是百兆级设备,带有四个百兆网卡接口以及一个标准串口,吞吐量可达150M。自主知识产权一次性单向非法数据包防止连接耗尽,主动清除服务器上的残余连接。即插即用,网络隐身,无IP地址。提供Console和Web双重管理模式。防御种类SYNFLOOD及其变种,DOSNIPE DS220是中型企业的首选的产品。

  目前该产品已经通过了公安部计算机信息系统安全产品质量监督检验中心 、中国人民解放军信息安全评测认证中心 、中国国家信息安全测评认证中心、中国软件测评认证中心的测试认证。

  金盾抗DDOS防火墙 百兆级 JDFW-100

上一页 [1] [2] [3] 下一页 




上一篇:细数众多不同VPN产品的安全功能分析

下一篇:防火墙技术讲座

相关文章:
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·基础知识 初级黑客安全技术命令详解
·如何以安全模式启动计算机
·何谓HTTP 500内部服务器错误
·Excel2000工作薄安全攻略
·如何进入QQ空间安全模式
·求职面试自我介绍一分钟
·代理服务器使用原理与选购细则
·“芯”要让你看见系列之---VIA主板芯片组介绍
·如何卸载netware客户服务
相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·防骗 安全教育片
·360安全卫士v3.2
·西门子plc软件及教程 文件类型 其它介绍
·水库大坝安全管理条例
·腾讯企业QQ 服务器端 V 3.0.3
·中国8大菜系介绍及其他
·温瑞安全集
·勤哲Excel勤哲Excel服务器2007企业版V7.1.2

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn