思海网络已自建超过200G防护级别数据中心,并和国内多个运营商建立和谐合作关系,通过网络实时监控,可实时为客户提供快速的异常流量响应并进行清洗工作;多达5年的安全防护及研发经验, 思海网络高防安全防护系统集成所有已部署的DDoS、DNS、CC等防御资源,为用户提供高效的整体网络安全解决方案,让用户以少的投资可获得大的安全回报。
无与伦比的网络带宽:与电信和联通等电信运营商深度合作,以快的骨干带宽接入,高达500Gbps的网络接入带宽、行业领先的网络架构,并配备了多点冗余。
千万级网络安全设备:配备的万兆抗DDoS防火墙、负载均衡系统、路由交换等网络设备,我们拥有行业领先的网络设备及防护体系。
服务保证:专业网络、数据分析工程师为客户提供技术服务;拥有强大研发团队,5年安防经验,全方位解决攻击难题。
当今的DDoS攻击更具破坏性,目的性也更加明确。这些攻击可以轻易的躲避过常见防护技术或者设备的检查,甚至直接打击通用的防护设备本身。使用看似合法的链接请求、利用大量的僵尸主机、发送携带伪造标识的数据报文等手段使得对攻击的辨别和阻断愈来愈困难。而常见的也容易实施的SYN攻击是利用TCP协议缺陷,通过发送大量的半连接请求,耗费CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、抗拒绝服务系统等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施。还有的半连接攻击如udp,icmp、碎片等攻击实施起来也很方便,通过堵塞带宽、耗尽服务器资源等途径造成服务器拒绝服务的效果。
需解决的问题:
1.能够从背景流量中精确的区分攻击流量,通过集成的检测和阻断机制对DDoS攻击实时响应。
2.降低攻击对服务的影响,而不仅仅是检测;
3.能够支持在各类网络入口点进行部署,包括性能和体系架构等方面;
4.系统具备很强的扩展性和良好的可靠性;
5.提供针对海量DDoS攻击的防护能力;
6.提供灵活的部署方案保护现有投资,避免单点故障或者增加额外投资;
7.降低对网络设备的依赖及对设备配置的修改。
解决方案:
如图所示,把抗拒绝服务系统透明接入到外网交换机的上层。对原有的网络环境不做任何的调整,系统具有高性能的处理能力,针对目前市场上的带宽攻击或是连接性攻击都有很强的防护效果。在网络中心与外部Internet连接处安装抗拒绝服务系统,切断与外网的直接相连,使所有流入/流出的数据流先经过抗拒绝服务系统过滤,确认正常的数据包放行,异常的丢弃。避免因不加过滤而导致来自内、外部的针对信息中心的非法访问,把好网络第一关,确保服务平台的无限畅通。针对来自INTERNET访问web、数据库,及所有服务器的数据进行监测、过滤和防护。通过以上防御方案,我们就弥补了所有服务器完全未对DDoS攻击进行防范的空洞.可以满足当前实际的网络访问流量的需求。在配置规则得当的情况下基本上可以对网络上常见的攻击进行更好的防御。
应用效果:
系统安装、设置简易,无需对其原有网络拓扑结构进行大的改动。系统采用了技术领先的高效率攻击检测防护模块,确保了在第一时间启动攻击防御机制,可有效保证了其客户的应用无忧。通过系统状态监控服务端的设置,缩短了攻击发现的时间,避免了机房工程师在应用服务器遭受攻击瘫痪后才发现、进行处置的被动局面。 系统属于透明接入设备,可方便地根据用户需求与其他网络设备进行连接,有效保护了客户资源。
优势二:持有中华人民共和国信息产业部颁发的经营增值电信业务(IDC、ISP、ICP)经营许可证,证号:粤B1.B2-20030321。(广东佛山地区首家拥有:IDC、ISP、ICP三证资质。广东省互联网协会理事单位。编号:070089)
优势三:国际IP地址分配成员及中国互联网管理中心IP地址分配联盟成员之一,并拥有自己的AS号(即自治系统)
优势四:2005年自建双线机房,是国内第一批提供双线服务的IDC企业
优势五:双线机房+智能DNS解析让你彻底解决互联互通和带宽资源问题,可实现多主机负载均衡。
优势六:广东省网络安全协会以及全国信息联盟网站均设在思海机房。
优势七:公安部门在思海双线机房设立公安警务室,并派驻公安人员值班保护企业安全。
优势八:思海拥有直连工信部企业备案接口。
优势九:呼叫中心(Call Center)电话、E-mail、腾讯OICQ在线技术支持。
优势十:思海数据中心专业工程师保证您的服务器能稳定地运行。
优势十一:思海所有机房都具备硬件防火墙、违法信息监控、关键词过滤等十多项安全保障服务 。
优势十二:中国的虚拟主机、域名注册、服务器租用、服务器托管、邮局、带宽租用等服务商 。
优势十三:成为顺德正式认定的重点扶持企业——“星光企业”,获颁顺德重点扶持企业绿色通行证,享有有关部门给予“绿色通道”服务。