中飛科技股份有限公司 ::: 專業的團隊,精緻的服務

SOLUTION

資訊安全解決方案
How We Do It

NSFOCUS

NSFOCUS是個跨國企業,總部位於美國聖克萊爾,是世界上主要的DDoS緩解解決方案供應商,保護客戶的基礎設施與關鍵應用服務,同時提供電信服務商以託管式DDoS攻擊緩解服務,實現降低運營成本的多租戶平台。

Anti-DDoS System

NSFOCUS拒絕服務攻擊防護系統能夠及時發現背景流量中各種類型的攻擊流量,針對攻擊類型迅速對攻擊流量進行攔截,保證正常流量的通過。


DDoS(分散式拒絕服務)通常是指駭客通過控制大量互聯網上的機器(通常稱為僵屍機器),在瞬間向一個攻擊目標發動潮水般的攻擊。導致受攻擊系統的線路阻塞、應用伺服器或網路防火牆等網路基礎設施資源被耗盡,而無法為用戶提供正常的服務。

針對流行的DDoS攻擊(包括未知的攻擊形式),NSFOCUS 10年來不間斷的創新技術和研發產品,自2001年推出首款100Mbps防護拒絕服務攻擊防護系統(NSFOCUS Anti-DDoS System,簡稱NSFOCUS ADS)後,持續針對各行業陸續推出100Gbps的產品。

NSFOCUS拒絕服務攻擊防護系統能夠及時發現背景流量中各種類型的攻擊流量,針對攻擊類型迅速對攻擊流量進行攔截,保證正常流量的通過。

系統優勢

1. 可防護基於網路層、傳輸層及應用層的拒絕服務攻擊,如SYN Flood、UDP Flood、UDP DNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood以及連接耗盡等常見的攻擊行為

2. 內建的“智能多層攻擊流量識別淨化程式”,是基於異常的行為攻擊檢測和過濾機制,而非以傳統的特徵碼與連線狀態表匹配等方式

3. 提供完備的異常流量檢測、攻擊防禦、設備管理、報表等功能

4. 產品靈活的部署能支援包括橋接透明及旁路,兩種高可用性的部署方式。旁路部署支援多種路由通訊協定進行流量的牽引和回注,以滿足各種複雜的環境需求

5. 大流量防禦系統,可以組成N*10Gbps以上大流量攻擊的防禦能力

6. 產品完整提供適合中小企業用戶的“攻擊檢測、防禦和監控管理”整合式產品,與適合電信服務商、IDC、大型企業使用者應用需求的綜合解決方案

 

Cloud DDoS Protection System

運用雲端DDoS防禦技術,保護組織基礎架構,確保營運免受實質性DDoS攻擊的影響。


隨著DDoS攻擊事件不斷的增加,任何電信服務商的首要目標是保護其運營免受實質性DDoS攻擊的影響。 使用雲端DDoS防禦技術來保護基礎架構。

訂閱服務特色

1. Terabit+ 容量處理

2. 多面向DDoS攻擊緩解,包含網路層、傳輸層、應用層

3. 服務部署彈性 - 直接連線和GRE通道方式

4. 允許服務提供商進行策略調整與管理雲端客戶入口網

5. 雲端客戶入口網包含報告和分析

6. 與在地解決方案整合

7. 無限制緩解

訂閱服務選項

BGP

Virtual IP

保護客戶的基礎設施, 如網站或電郵服務的運作

提供反向代理的流量清洗解決方案

利用BGP路由牽引受影響的IP地址的流量

提供服務負載均衡功能,提高性能和服務持續性

從雲端直接減輕最大的DDoS攻擊

支援多個應用程式和協議

直接或從合作夥伴、GRE通道返回清洗流量

適合中小企業

無限制清洗流量

 

Hybrid DDoS Defenses

NSFOCUS 整合 On-Premises DDoS Defenses與NSFOCUS Cloud DDoS Defenses,大量緩解了針對客戶基礎架構與應用層服務的所有DDoS攻擊。使服務提供商能夠提供託管式DDoS服務和多租戶平台,從而實現業界最低的營運成本。


 

混合雲DDoS防禦架構是當今服務提供商所必需的,NSFOCUS 整合了On-Premises DDoS Defenses 與 Cloud DDoS Defenses,能大量緩解客戶基礎架構與應用層服務的所有DDoS攻擊。 此組合使服務提供商能夠提供託管式DDoS服務和多租戶平台,從而實現業界最低的營運成本。

端至端保護(End-to-End Protection)

On Premises DDoS Defenses
緩解對客戶應用服務的攻擊
快速且有效的即刻緩解
自動轉換NSFOCUS雲端中心
縮短服務重導向和雲端緩解時間
提高可見性和流量門檻監控
 + 
Cloud DDoS Protection Service
緩解對基礎設施的攻擊
快速簡單整合BGP網路
靈活服務連結回流乾淨流量
有效減輕網路延遲
依客戶需求提供定價

Threat Intelligence

NSFOCUS威脅情報訂閱服務為客戶提供可靠的智能服務,減少遭受攻擊的風險及改善整體安全狀況。

 

NSFOCUS威脅情報訂閱服務為客戶提供可靠的智能服務,以最大限度地降低遭受攻擊風險並改善整體安全狀況.

整合資安戰術與戰略面向的威脅情資預警系統,提供下列資訊:

  • 深入了解各種威脅與威脅行為者
  • IP的網域名稱、漏洞和惡意軟體
  • 自定義的可視圖、搜索和結果
  • 目標系統和應用程式之圖示、曲線圖、表格
  • 接收結果-上傳惡意軟件樣本上傳
  • 自動通知-監控和追蹤IP位址

可用的數據饋送

  • NSFOCUS CLOUD與本地各資安廠牌防禦系統進行整合
  • 蒐集全世界數千個Honeypot部署和網路上託管服務的Sensor數據
  • 提供端點、應用程序和網路流量的能見度
  • 每天進行分析700G數據量
 
數據饋送描述
主要威脅防禦
C2 惡意中繼站
控制殭屍網路於服務中斷的已知IP位址使用
阻止參與殭屍網絡
惡意檔案雜湊
一組MD5檔案雜湊,可用於識別電子郵件或文件
傳輸中的惡意軟體及儲存的數據
惡意軟體、勒索軟體、木馬、掃描、探測、資料洩露
惡意網站連結
網路威脅攻擊和活動來源的惡意網站域名信譽列表
惡意軟體、勒索軟體、間諜軟體、網路釣魚、資料洩露
IP位址信譽資料庫
經由參與可疑活動取得負面信譽的IP列表
網路釣魚、垃圾郵件、殭屍網路、DDoS、APT攻擊

標準的 API:支援JSON、XML、STIX 、TAXII格式

VIDEO

影片

NSFOCUS Overview

NSFOCUS安全實驗室是一家著名的威脅研究機構,負責追踪和分析全球威脅情報;同時識別網路和應用程式威脅、活動、漏洞利用和安全趨勢。
facebook youtube LINE