概述
安全宝SCCT-DDoS系统努力为各类型、各规模网站提供可靠、高性能、自动智能化和易扩展的专业抗DDoS流量攻击服务。
DDoS(分布式拒绝服务)是指黑客通过非法控制大量系统主机端(僵尸机器),短时间向攻击目标系统发动大规模流量攻击。最终达到导致被攻击系统链路被阻塞、应用服务器或网络防火墙等网络基础设施资源被耗尽,服务器无法为用户提供正常业务访问的拒绝服务的目的。
针对各种流行DDoS攻击(包括未知的攻击形式),安全宝安全组经过对攻击方式、特征、系统和协议等等的深入研究,积累为多家用户服务器抗流浪攻击经验,推出专业抗DDoS防护服务系统(smart cloud clear traffice-DDoS System,简称SCCT-DDoS),并根据不同行业需求特点推出系列DDoS套餐服务。
青松抗D优势
1 . 运营平台成熟,高可扩展性,部署方便,零维护、低成本、配置快速简单;
2 . 行业结盟,与电信、华为等强强合作,带宽储备充足,200Gbps防护性能;
3 . 基于云架构核心智能调度系统,可为网站性能无缝升级;
4 . SCCT DDoS系统,对流量攻击监控、报警、处理反映迅速,秒级防护响应;
5 . 智能高敏识别层滤系统,防护精准,可防护各类基于网络层、传输层及应用层的100多种DDoS攻击类型,零误判;
6 . 替身防护,云节点响应客户访问,隐藏数据源,保障网站信息的安全可靠;
7 . 网站访问学习分析建立个性白规则,有效防御注入攻击、挂马等侵害问题。
8 . 提供完备的异常流量检测、攻击防御、报表生成、增值运营等功能;
9 . 套餐服务支持叠加、累加套用,适用于大、中、小各类型企业网站,针对攻击流量大小灵活使用,改变传统模式成本固定节省防护费用。
保护范围
SCCT-DDoS智能抗D系统,可针对从网络层到应用层的的各类攻击进行层层过滤识别,快速、精确做出防御处理,包括但不限于以下攻击:
流量型:
SYN Flood、ACK Flood、SYN-ACK Flood、FIN/RST Flood、TCP Fragment Flood、UDP Flood、UDP Fragment Flood、ICMP Flood
应用型:
DNS Query(Reply)Flood、DNS Cache Posing、DNS反射攻击、TCP connection Flood、TCP慢速连接攻击、Sockstress攻击、HTTP Flood、CC攻击、HTTP重传攻击、HTTP slow headers攻击、HTTP slow post攻击、Web应用威胁过滤、SIP Flood、HTTPS Flood、SSL DOS/DDoS
扫描窥探型:
Port Scanning、IP Scanning、TRACERT Packet、IP Source Routing Packet Control、IP Routing Record Packet Control
协议漏洞型:
IP Spoofing、Land、Fraggle、WinNuke、Ping of Death、Tear Drop、Smurf、IP Option、Oversized ICMP、DNS漏洞过滤、Fast-Flux、Botnet/Worms/hourse
协议选项型:
ICMP redirection packet、ICMP unreachable packet、IP Timestamp Packet Control