亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

瞻博網(wǎng)絡(luò)發(fā)布首項(xiàng)DDS保護(hù)解決方案

  近日,瞻博網(wǎng)絡(luò)發(fā)布Juniper Netwrks DDS Secure 增強(qiáng)解決方案,通過(guò)在整個(gè)網(wǎng)絡(luò)架構(gòu)中更有效地利用安全智能,幫助企業(yè)緩解復(fù)雜的攻擊,從而更進(jìn)一步構(gòu)建高智能化網(wǎng)絡(luò)。

  如今,網(wǎng)絡(luò)攻擊變得日益復(fù)雜且難以識(shí)別,企業(yè)需要更加全面的保護(hù)功能。 有效利用網(wǎng)絡(luò)中內(nèi)在的信息和智能對(duì)構(gòu)建安全的高智能化網(wǎng)絡(luò)至關(guān)重要。今天,瞻博網(wǎng)絡(luò)全新推出的解決方案使得這一功能成為了現(xiàn)實(shí)。 新發(fā)布的增強(qiáng)解決方案運(yùn)用網(wǎng)絡(luò)協(xié)議將Juniper MX 系列路由器作為執(zhí)行點(diǎn),用靠近攻擊源的方式阻止 DDS Secure 在網(wǎng)絡(luò)和應(yīng)用層檢測(cè)到的攻擊。

  瞻博網(wǎng)絡(luò)發(fā)布首項(xiàng)DDS保護(hù)解決方案

  這種方法使得企業(yè)和服務(wù)提供商能夠更有效地阻止那些潛在導(dǎo)致網(wǎng)絡(luò)癱瘓的大容量攻擊。它還可以緩解其他流行的 DDS 攻擊方法,包括由內(nèi)至外的域名系統(tǒng) (DNS) 反射和放大攻擊,以及感染了僵尸網(wǎng)絡(luò)的設(shè)備對(duì)服務(wù)提供商客戶的用戶體驗(yàn)產(chǎn)生的負(fù)面影響。根據(jù) Infnetics Research 的報(bào)告,各種新穎的放大攻擊正不斷突破網(wǎng)絡(luò)性能的極限,并推動(dòng)增加在 DDS 防護(hù)方面的投資。包括 2013 年針對(duì)國(guó)際反垃圾郵件組織 (Spamhaus) 的高達(dá) 300G 的 DNS 放大攻擊,以及今年早些時(shí)候高達(dá) 400G 的 NTP 放大攻擊。

  瞻博網(wǎng)絡(luò)推出的 Juniper DDS Secure 增強(qiáng)解決方案通過(guò) BGP Flwspec 和 GPRS 隧道協(xié)議 (GTP) 協(xié)議更緊密地集成到路由和服務(wù)提供商基礎(chǔ)設(shè)施當(dāng)中。這種方法能夠更有效地緩解各種 DDS 攻擊,并且不對(duì)正常服務(wù)造成限制和影響。

  · 緩解上游攻擊

  DDS Secure 為客戶在網(wǎng)絡(luò)邊界提供了分布式執(zhí)行功能,防止邊緣設(shè)備和設(shè)備背后的資源陷入崩潰。這種管理攻擊的分布式方法提高了處理規(guī)模更大、更具挑戰(zhàn)性容量攻擊的能力。

  該解決方案將策略執(zhí)行點(diǎn)上溯擴(kuò)展到位于邊緣、邊界或最靠近攻擊源的 Juniper MX系列路由器,只允許安全的流量進(jìn)入網(wǎng)絡(luò)。

  DDS Secure 持續(xù)監(jiān)控入站和出站流量,通過(guò)這種方式,它可以確定高容量 DDS 攻擊是否正在進(jìn)行,然后通過(guò)發(fā)布 Flwspec 規(guī)則與MX 路由器進(jìn)行通信,從而阻止惡意流量的上游。

  Flwspec 能夠采取各種執(zhí)行措施,例如通過(guò)基于來(lái)源的黑洞過(guò)濾系統(tǒng)來(lái)刪除惡意數(shù)據(jù)包,或者通過(guò)重定向流量來(lái)選擇用于緩解的網(wǎng)絡(luò)點(diǎn)。

  · 借助 GTP 網(wǎng)絡(luò)協(xié)議從而移動(dòng)網(wǎng)絡(luò)上準(zhǔn)確執(zhí)行

  新推出的功能還可以防止服務(wù)供應(yīng)商在檢測(cè)和緩解源自僵尸網(wǎng)絡(luò)攻擊用戶設(shè)備的惡意流量時(shí)所面臨的日益突出的問(wèn)題。遺憾的是,當(dāng)今的絕大多數(shù)移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商對(duì)惡意用戶設(shè)備一無(wú)所知。能夠檢測(cè)不同的網(wǎng)絡(luò)協(xié)議將成為識(shí)別合法流量的一個(gè)關(guān)鍵突破口。

  DDS Secure 使移動(dòng)運(yùn)營(yíng)商能夠了解惡意和/或錯(cuò)誤的移動(dòng)設(shè)備,識(shí)別用戶設(shè)備 (UE) 到用戶設(shè)備 (UE) 的流量和用戶設(shè)備 (UE) 到互聯(lián)網(wǎng)的流量。

  DDS Secure 能夠檢測(cè) GTP 數(shù)據(jù)包并識(shí)別惡意端點(diǎn),從而使服務(wù)提供商能夠執(zhí)行緩解操作、保持性能和保護(hù)無(wú)線電接入網(wǎng) (RAN) 帶寬。

  新的 GTP 數(shù)據(jù)包打開(kāi)功能使 DDS Secure 能夠識(shí)別在移動(dòng)服務(wù)提供商的接入網(wǎng)絡(luò)中產(chǎn)生的由內(nèi)至外的Bt Attack攻擊。從家中、工作場(chǎng)所或宏 RAN 中進(jìn)入移動(dòng)設(shè)備的僵尸網(wǎng)絡(luò)惡意軟件會(huì)使合法用戶的體驗(yàn)降級(jí),而且還會(huì)占用寶貴的移動(dòng)帶寬。

  · 防止由內(nèi)至外的 DNS 攻擊

  DDS Secure 防止核心 DNS 基礎(chǔ)設(shè)施參與 DNS 放大和反射攻擊,這些攻擊難以檢測(cè),而且會(huì)對(duì)網(wǎng)絡(luò)可用性產(chǎn)生災(zāi)難性影響。

  在這些攻擊中,DNS 服務(wù)器會(huì)成為 DNS 攻擊的受害者,或者被用于對(duì)另一服務(wù)器發(fā)起 DNS 放大攻擊。

  DDS Secure 將特定的 DNS 請(qǐng)求列入黑名單并限制速率,應(yīng)用基于啟發(fā)法的智能來(lái)自動(dòng)緩解這些攻擊。 該解決方案還可以生成 BGP Flwspec 規(guī)則,能夠在 MX 上游阻止攻擊流量。

 

上一篇:立體防御,構(gòu)建河南正骨醫(yī)院安全新網(wǎng)絡(luò)

下一篇:梭子魚(yú)安全解決方案幫助微軟Azure彌補(bǔ)安全缺陷