中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

McAfee萬兆級網(wǎng)絡安全平臺保障IDC安全

2018-06-23    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

互聯(lián)網(wǎng)數(shù)據(jù)中心,又稱IDC(Internet Data Center),是伴隨著互聯(lián)網(wǎng)發(fā)展的需求而發(fā)展起來的,為企業(yè)、應用服務提供商、內容服務提供商、系統(tǒng)集成商、ISP等提供大規(guī)模、高質量、安全可靠的服務器托管、租用以及ASP等增值服務的業(yè)務。由于IDC用戶的數(shù)據(jù)及信息的敏感性,一直以來一直是黑客侵入、盜取信息的主要目標,IDC內部的信息和數(shù)據(jù)一旦發(fā)生泄漏,將會對社會造成嚴重的不良影響。隨著IDC業(yè)務的發(fā)展,服務水平的提高,出口帶寬迅速增加,侵入IDC劫持主機對外發(fā)動滿帶寬流量攻擊日益成為危害互聯(lián)網(wǎng)安全運行的一種趨勢。

IDC目前面臨的安全威脅

DOS、DDoS、Syn Flood等攻擊。從上述各種攻擊情況分析,上述攻擊主要為來自IDC外部的流量攻擊,是近幾年來主要攻擊形式。通過肉雞發(fā)動連接包進行攻擊,侵占IDC出口帶寬,侵占主機處理能力為特征,稱為:分布式拒絕服務攻擊。此種攻擊往往造成IDC出口流量帶寬被大量占用,造成IDC訪問速度嚴重降低,嚴重影響IDC的服務質量;同時IDC內主機因大量非法訪問造成嚴重負荷,降低CPU處理能力,直至出現(xiàn)主機宕機,退出服務,嚴重地影響了IDC的服務質量。

黑客侵入,劫持主機。當前,隨著IDC業(yè)務的發(fā)展、服務質量的提高,出口帶寬的大大增加,采用肉雞發(fā)動流量攻擊侵占IDC出口帶寬的行為成本日益上升,當前IDC的主要威脅已從外部發(fā)動對IDC流量攻擊,轉變?yōu)榍秩隝DC內部,劫持IDC內部主機,種植病毒,利用IDC出口帶寬向外發(fā)動流量攻擊,實現(xiàn)“零成本”攻擊,日漸成為危害互聯(lián)網(wǎng)絡安全的一個新的趨勢。由于黑客侵入IDC劫持主機后,所發(fā)動的流量攻擊的主機IP地址為IDC所有的網(wǎng)絡地址段,由此給IDC運營商的聲譽造成嚴重、惡劣的影響,有時甚至釀成惡性的政治事故。

黑客利用各種漏洞的侵入。隨著互聯(lián)網(wǎng)業(yè)務的發(fā)展和普及,隨之而來的威脅互聯(lián)網(wǎng)安全運營的黑客侵入行為一直困擾著互聯(lián)網(wǎng)中的每一個部分。作為互聯(lián)網(wǎng)重要節(jié)點的IDC也不能幸免。系統(tǒng)的、網(wǎng)絡的,安全上的各種漏洞,使黑客趁機侵入IDC,劫持主機,盜取重要數(shù)據(jù)和信息,嚴重危害IDC網(wǎng)內用戶的信息安全。有的黑客侵入IDC內部的政府及企事業(yè)單位門戶網(wǎng)站,發(fā)布虛假信息,擾亂社會秩序;有的黑客侵入金融系統(tǒng),盜取錢財;盜取公民個人信息,影響人民生活;侵入游戲網(wǎng)站,盜取有些裝備,造成不必要的商業(yè)糾紛;利用中小網(wǎng)站的漏洞,劫持網(wǎng)站,勒索錢財?shù)鹊刃袨椋瑸镮DC的安全運營蒙上了陰影。

IDC的安全需求

雙向阻斷DoS、DDoS、Syn Flood 等攻擊流量。在IDC網(wǎng)絡出口處,采用能提供雙向攻擊流量阻斷能力的網(wǎng)絡設備,即阻斷來自外部的流量攻擊,同時也要能阻斷IDC內部主機對外發(fā)動的攻擊流量,作為IDC對抗攻擊流量的最后一道防線,網(wǎng)絡安全設備應具備雙向防護能力,確保IDC主機不會遭到大量非法訪問時宕機,退出服務。

有效阻斷侵入的危害行為。IDC網(wǎng)絡出口上的安全設備必須能有效地阻斷侵入的危害行為,保護IDC主機和內部數(shù)據(jù)的安全。通過比對各種侵入的行為特征庫、分析協(xié)議異常、識別各種網(wǎng)絡病毒蠕蟲等能有效識別各種非法訪問和侵入行為。及時發(fā)現(xiàn)網(wǎng)絡上的、系統(tǒng)中的各種漏洞,提前做好準備,有效地防止在漏洞修補前產(chǎn)生的各種侵害行為。

邁克菲萬兆級網(wǎng)絡安全平臺IDC安全防護解決方案

專注于安全領域的安全廠商邁克菲公司發(fā)布了其萬兆級的入侵防護產(chǎn)品McAfee IntruShield M8000系列,該產(chǎn)品是電信級的入侵防護產(chǎn)品,集性能和安全防護能力于一身,也是業(yè)內唯一一款具備防拒絕服務和入侵防護的單一萬兆級硬件平臺。

IDC在網(wǎng)絡安全產(chǎn)品的選擇需要考慮到產(chǎn)品防護能力和性能,以往的IDS、IPS產(chǎn)品很難滿足IDC防護功能和性能的要求,并對各種拒絕服務攻擊防護能力有限;而拒絕服務攻擊產(chǎn)品缺乏有效的入侵防護功能和雙向防護能力。

邁克菲公司推出的M8000系列產(chǎn)品充分考慮到IDC的安全防護需求,產(chǎn)品采用專為網(wǎng)絡入侵防護設計的ASIC芯片,能夠提供雙向的抗拒絕服務攻擊和入侵防護功能。由于產(chǎn)品采用ASIC架構設計,其網(wǎng)絡延時僅有110 μs,在性能和功能上滿足IDC的安全需求,是一款電信級的入侵防護產(chǎn)品。

M8000系列產(chǎn)品還可以為IDC用戶提供虛擬IPS和虛擬防火墻功能,運營商可以為其IDC用戶按安全需求配置不同的入侵防護策略和防火墻策略,同時M8000還提供按虛擬單元的抗拒絕服務攻擊防護策略,采用專利的抗拒絕服務技術提供精細化的防護,確保用戶應用在拒絕服務攻擊發(fā)生時不受攻擊流量的困擾。邁克菲公司的M 8000 系列產(chǎn)品不僅能夠為IDC用戶提供各種安全防護而且其虛擬技術,還為IDC的安全精細化運營提供了很好的選擇。


標簽: ddos idc idc運營 idc主機 isp 安全 防火墻 防火墻策略 防火墻功能 服務器 服務器托管 互聯(lián)網(wǎng) 互聯(lián)網(wǎng)安全 互聯(lián)網(wǎng)絡 互聯(lián)網(wǎng)數(shù)據(jù) 互聯(lián)網(wǎng)業(yè)務

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:Red Hat承認遭到攻擊 稱會盡快升級系統(tǒng)

下一篇:免費殺毒帶來的安全隱憂