DefenseFlow—SDN應(yīng)用及DDoS攻擊防御
DefenseFlow功能
DefenseFlow是業(yè)界首個(gè)軟件定義網(wǎng)絡(luò)(SDN)安全應(yīng)用,可以對(duì)網(wǎng)絡(luò)進(jìn)行編程,防御DoS攻擊,同時(shí)提供了全網(wǎng)范圍的攻擊緩解服務(wù)以及DDoS攻擊防御措施。作為Radware SDN應(yīng)用框架的一部分,DefenseFlow可以在任何支持SDN的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)中運(yùn)行。
DDoS攻擊防御解決方案DefenseFlow的優(yōu)勢(shì)所在
DefenseFlow利用SDN技術(shù),使得網(wǎng)絡(luò)運(yùn)營(yíng)人員可以對(duì)網(wǎng)絡(luò)進(jìn)行編程,以本地化網(wǎng)絡(luò)服務(wù)的形式提供DoS及DDoS攻擊防護(hù)措施。DefenseFlow可以主動(dòng)防御網(wǎng)絡(luò)洪水攻擊,自動(dòng)開(kāi)通攻擊緩解服務(wù)。
基于自適應(yīng)行為模式的DoS攻擊檢測(cè)引擎和流量分流機(jī)制,DefenseFlow可以利用軟件定義網(wǎng)絡(luò)的可編程特性對(duì)攻擊流量進(jìn)行清洗。作為Radware SDN應(yīng)用框架的一部分,DefenseFlow可以在任何支持SDN的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)中運(yùn)行。
節(jié)約成本
無(wú)需投資多余的網(wǎng)絡(luò)服務(wù)應(yīng)用。一旦部署了網(wǎng)絡(luò)服務(wù),就可以在整個(gè)企業(yè)應(yīng)用基礎(chǔ)架構(gòu)中多次使用。
創(chuàng)新
利用支持SDN的體系架構(gòu),將基于設(shè)備的應(yīng)用交付及安全方案轉(zhuǎn)化為全網(wǎng)范圍的服務(wù)。
防御DDoS攻擊
自動(dòng)化攻擊緩解措施可以作為網(wǎng)絡(luò)服務(wù),提供全面的攻擊覆蓋范圍,防御所有類(lèi)型的網(wǎng)絡(luò)DDoS攻擊。
DefenseFlow的集成用戶
軟件定義網(wǎng)絡(luò)應(yīng)用及DDoS攻擊防護(hù)服務(wù)
作為本地化SDN應(yīng)用,Radware DefenseFlow提供了DDoS攻擊防護(hù)服務(wù),而且在將DDoS攻擊防護(hù)方案添加至網(wǎng)絡(luò)運(yùn)營(yíng)商基礎(chǔ)架構(gòu)時(shí),還可以為運(yùn)營(yíng)商帶來(lái)如下優(yōu)勢(shì):
- 前所未有的攻擊覆蓋范圍,可以防御所有類(lèi)型的網(wǎng)絡(luò)DDoS攻擊
- 最佳攻擊緩解設(shè)計(jì)——路徑外攻擊檢測(cè);在攻擊期間僅將可疑流量轉(zhuǎn)移至緩解設(shè)備
- 最佳可擴(kuò)展緩解方案——DefensePro緩解設(shè)備可以部署在任意位置,DefenseFlow則將流量轉(zhuǎn)移至最近的緩解設(shè)備
- Most scalable mitigation solution – DefensePro mitigation devices can be placed in any location, DefenseFlow diverts the traffic to the nearest mitigation device
由于使用清洗中心的傳統(tǒng)DDoS攻擊防護(hù)服務(wù)需要部署在每個(gè)網(wǎng)絡(luò)位置的硬件檢測(cè)器、用于流量轉(zhuǎn)移的BGP以及將流量轉(zhuǎn)發(fā)給指定網(wǎng)絡(luò)對(duì)象的GRE通道,因此這些服務(wù)往往都是比較昂貴的。借助于SDN,DDoS攻擊防護(hù)解決方案可以轉(zhuǎn)化為軟件應(yīng)用,在網(wǎng)絡(luò)中增加智能。無(wú)需額外的硬件、BGP或GRE操作,因此大大降低了運(yùn)營(yíng)商成本。