DPtech Anti‑DDoS - операторская защита нового поколения

DPtech - один из крупнейших китайских производителей сетевой безопасности и операторских решений. Компания специализируется на высокопроизводительных платформах для защиты трафика и обеспечивает комплексный подход к предотвращению DDoS‑атак.

Решение Anti‑DDoS включает устройство обнаружения аномального трафика Probe3000, устройство очистки Guard3000 и платформу управления UMC. Такой комплекс позволяет своевременно выявлять различные типы DDoS‑атак и оперативно фильтровать вредоносный трафик.

Высокая доступность и производительность

Благодаря аппаратной платформе APP‑X и собственной ОС ConPlatOS (L2–L7) система обеспечивает защиту с пропускной способностью от 1 до 80 Гбит/с в стандартных моделях. Максимальная производительность одного устройства очистки достигает 400 Гбит/с, что позволяет быстро реагировать на крупномасштабные атаки и блокировать их на уровне L2.

Комплексная защита от всех типов DDoS

Система использует четыре механизма обнаружения - многоуровневые сигнатуры, интеллектуальное планирование трафика, извлечение отпечатков и поведенческий анализ. Такой подход обеспечивает глубокое выявление атак на уровне трафика и приложений, включая SYN/UDP/ICMP‑флуды, HTTP‑флуд, CC, а также отраженные атаки DNS и NTP.

Двунаправленная защита

DPtech очищает как входящий, так и исходящий трафик. Технология нечеткого анализа IP‑назначения позволяет применять глобальные политики очистки и обеспечивать защиту «близко к источнику», что важно для сценариев двунаправленных атак.

Анализ и отслеживаемость атак

Решение поддерживает захват пакетов до, после и во время очистки, автоматический анализ и определение IP‑источника. Извлечение сигнатур из перехваченных пакетов упрощает настройку политик и повышает точность защиты.

Гибкое развертывание

Поддерживаются BGP, MPLS VPN, обходное развертывание и различные методы впрыска трафика (PBR, VLAN, GRE, MPLS), что позволяет интегрировать систему в любые операторские сети.

Платформа управления UMC

UMC обеспечивает централизованное управление и мониторинг, упрощает эксплуатацию сервисов Anti‑DDoS и позволяет операторам предоставлять услуги защиты абонентам. Визуальная аналитика улучшает контроль и пользовательский опыт.

Функции Описание
Развертывание Поддерживается развертывание в режимах Tap и In‑line.
Сеть Поддерживается статическая и динамическая маршрутизация, маршрутизация BGP; маршрутизация на основе политик; MPLS VPN, GRE VPN; режим прозрачной передачи на L2.
Обнаружение Поддерживается глубокий анализ потоков (DFI) на основе NetFlow/NetStream/Sflow. Поддерживается глубокий анализ пакетов (DPI).
Защита от атак Поддерживается защита от распространённых методов DDoS‑атак, таких как SYN/ACK‑flood, ICMP‑flood, UDP‑flood, DNS‑запрос‑flood, HTTP‑flood, HTTPS‑flood, CC, flood соединений и т. д., на основе двойного стека IPv4/IPv6.
Защита от атак с использованием аномальных пакетов Поддерживается защита от атак с использованием некорректно сформированных пакетов, включая атаки на уязвимости протоколов, такие как Land, Smurf, Fraggle, Tear Drop, Winnuke.
Отслеживание захваченных пакетов атаки Поддерживаются функции захвата и отслеживания пакетов, а также анализ пакетов до, после и отброшенных во время очистки. Для файлов захваченных пакетов можно выполнить отслеживание IP‑адреса источника атаки, извлечь сигнатуры атак и отправить их на очищающее устройство для фильтрации.
Мониторинг состояния системы Поддерживается мониторинг производительности устройства: информация о трафике интерфейсов, загрузке ЦП и памяти, состоянии подключения.
Журналы и отчеты Поддерживаются независимые серверы журналов с автоматическим резервным копированием по расписанию; встроенные отчёты для графических запросов, аудита, статистики и анализа журналов сетевого поведения пользователей внутренней сети.
Управление устройствами Предоставляется удобный графический интерфейс управления, поддерживающий Web‑GUI, SSH, консоль и централизованное управление через платформу UMC.
Интеграция со сторонними устройствами Поддерживается интеграция собственных или сторонних устройств обнаружения трафика: получение информации от устройств обнаружения и возможность инициировать перенаправление и вставку трафика устройствами очистки.


Характеристики

Бренд DPTech
Вернуться к списку