- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[计算机]防DDOS攻击设备比较
防DDOS攻击设备比较
国内防DDOS专业设备主要有金盾,黑洞,傲盾,冰盾等品牌,从市场占有率来看主要是金盾和黑洞两个产品,金盾做了八年专业的防DDOS攻击产品研发,其产品无论在产品性能和功能上都得到运营商,IDC,网络游戏用户的广泛认同。而黑洞的生产厂家绿盟科技,由于是国内传统的安全厂商,在政府,金融等传统行业用户中,知名度更强些。
以下是选取两个厂家的产品进行对比,当然具体型号的选购,还需要根据部署的实际环境来进行选择。
产品型号 金盾?GFW7180 绿盟抗拒绝服务系统V4.5 ADS 1200A-ZC-2011-01 基本描述 金盾抗拒绝服务系统GFW7180型号是一款性能更优,更稳定,全冗余的千兆接入环境的金盾抗拒绝服务系统。通过自身高效率的算法对数据包的多层深层次的攻击检测并对数据异常流量进行清洗防护具备千兆线速的高效率转发能力以及超强攻击防护能力。 针对目前流行的DDoS攻击,包括未知的攻击形式,绿盟科技提供了自主研发的抗拒绝服务产品——绿盟ADS 1200。通过及时发现背景流量中各种类型的攻击流量,NSFocus ADS可以迅速对攻击流量进行过滤或旁路,保证正常流量的通过。产品可以在多种网络环境下轻松部署,不仅能够有效对各种攻击进行防护,同时也能保证网络的整体性能和可靠性。 2U,含交流冗余电源模块,1个RJ45串口,4个100/1000M以太网电口,2个1000M SFP接口模块插槽主机+2年白银服务+无限IP许可 版本号 软件版本2011-03-25 #4384 v4.5 管理模式 系统采用基于安全操作系统的专用硬件平台,保证了实现百兆和千兆网络环境下的高负载检测性能。产品基于HTTP/HTTPS协议通过网络浏览器进行管理。 绿盟抗拒绝服务系统采用基于安全操作系统的专用硬件平台,保证了实现百兆和千兆网络环境下的高负载检测性能。产品基于HTTPS协议通过网络浏览器进行管理。 网络接口类型 2个千兆光口(进出口),2个千兆电口(管理口或心跳口) 1个RJ45串口,4个100/1000M以太网电口,2个1000M SFP接口模块插槽 OS类型、版本 中新软件研究编写ZOS,版本为v3.1 系统采用基于linux内核,由绿盟专业安全研究小组编写,进行专门加固和验证的专有操作系统。产品的当前版本为V4.5。 数据库类型 数据库 SQLite 系统支持PQSQL。 升级方式 手动、自动 产品支持通过浏览器进行本地或远程升级;升级周期2-3周;在产品服务期内,提供免费升级。 常规工作环境 温度:工作温度:0~50℃ ,储存温度:-30℃~60℃;湿度:工作湿度:相对湿度 12%~94%,非凝露;电源:电压220V,频率50Hz 温度:工作温度:0~45℃ ,储存温度:-20℃~65℃;湿度:工作湿度:相对湿度 10%~95%,非凝露;电源:电压220V,频率50Hz 可防御攻击的基本DDoS类型 SYNFLOOD/ACKFLOOD/ICMPFLOOD/UDPFLOOD/DRDOS/LANDFLOOD/Fragments Flood/Fatboy/DNS QUERY FLOOD/ WinNuke/ CC防护等,可有效防护各种已知和未知的拒决服务攻击 STCP(syns, sync-acks, acks, fins, fragments);UDP(random port floods, fragments);UDP TCP 连接关联防护;ICMP(unreachable, echo, fragments) ;DNS Flood攻击防护 对其他攻击的防御 连接耗尽防护攻击;传奇游戏CC攻击;传奇游戏假人攻击;HTTP GET Flood;各种混合型攻击;还有智能识别常见字符串攻击。 连接耗尽防护攻击;传奇游戏CC攻击;传奇游戏假人攻击;HTTP Get flood;各种混合型攻击;此外采用非特征字匹配的智能攻击流量识别技术可针对未知和变形攻击进行防护。 日志的接收、分析与审计 可记录到本地DISK、远程SYSLOG、设置日志服务器导出,支持客户端窗口振动、EMAIL报警等。 系统支持多种报警方式,支持SNMP Trap、Syslog日志导出及Email通知功能。 TCP连接数设置 可限制单外网IP连接数。 系统可以控制单个IP的TCP连接数量,并对连接进行严格的时间控制,同时可以清楚服务器上的残余连接。 白名单设置 可根据IP地址。端口、域名设白名单。 系统可设置IP/MAC的白名单,并同时可针对特定的端口进行信任设置。 流量监控 可通过产品自身管理界面查看,或通过产品附属软件、或通过SNMP查看。 系统提供对
您可能关注的文档
最近下载
- 基于PLC的多原料炒菜机系统设计.docx VIP
- 2021年特种作业操作高压电工作业模拟考试题库试卷一.doc VIP
- 2021年一级注册消防工程师继续教育【石油化工】.doc VIP
- (人教2024版新教材)英语七年级下册Unit 6 大单元教学设计.docx
- 电法勘探基本原理、常用方法及发展简介要点.ppt
- 2025年中考人教版生物模拟试卷考前刷题卷2(含答案解析) .pdf VIP
- FEM 1.004-2000 国外国际标准.pdf
- 高中政治:选择性必修3《逻辑与思维》知识点梳理.doc
- 2025福建泉州中院招聘市聘司法辅助人员15名笔试备考试题及答案解析.docx
- CSA室外烤炉性能测试由CSA6ANSIZ258的要求来,并译成中文.docx
文档评论(0)