太極盾,國內領先的全棧雲化DDoS智慧防禦踐行者
9月17日,在“2018國家網路安全宣傳週 網路安全技術高峰論壇”會議期間,中國工程院院士沈昌祥在主題演講中指出,傳統的“封堵查殺”已經過時。
傳統的“封堵查殺”已經過時
殺病毒、防火牆、入侵檢測的傳統“老三樣”難以應對人為攻擊,且容易被攻擊者利用。找漏洞、打補丁的傳統思路不利於整體安全發展。為網路資訊培育免疫能力是唯一的出路。主動免疫可信計算是指計算運算的同時進行安全防護,以密碼為基因實施身份識別、狀態度量、保密儲存等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質,相當於為網路資訊系統培育了免疫能力。
無獨有偶,在締盟雲近日釋出的一份DDoS防禦白皮書中,將DDoS防禦的發展過程分為了三個階段:1.0高防機房,2.0高防+IP跳變,以及3.0全棧雲化。締盟雲在白皮書中指出,DDoS防禦的1.0與2.0階段,仍然固步自封在採用高防裝置通過頻寬資源堵截查殺的傳統思維模式中,並不能完全有效地抵禦DDoS攻擊。DDoS防禦的未來應向全棧雲化的智慧主動防禦方向發展,提高自我免疫能力,即基於細胞再生修復原理,雲防護節點可以自我修復,主動上線,自動接管業務,秒級切換。
國內領先的全棧雲化DDoS防禦踐行者
太極盾作為目前已經成功實現全棧雲化的DDoS防禦產品,兼顧了防護效果和使用者體驗,不僅能夠全面防禦DDoS/CC攻擊,而且解決了傳統防禦方案中的卡頓、延遲等使用者體驗問題,是國內領先的全棧雲化DDoS智慧防禦踐行者。
太極盾採用的全棧雲化DDoS防禦方案相比較傳統方案更加智慧、更加主動,具備以下特點:
- 去中心全雲化: 採用全雲化的分散式架構,雲防護節點可以做到自主排程,主動防禦。無排程中心,剔除了易被攻擊的防禦瓶頸,降低了攻擊風險。
- 無高防: 擺脫了高防機房的束縛,全程無硬抗環節,完全摒棄了對頻寬流量的依賴,防護流量無上限。
- 端雲協同: 通過在客戶端整合的SDK,與雲端防護節點聯動進行防禦,防禦效果更準確,更全面。
- 全網BGP:超過16條線路的優質BGP網路環境,網路質量好。
- 防禦CC攻擊: 通過創新的報文基因技術,在使用者與防護節點之間建立加密隧道,準確識別合法報文,阻止非法流量進入,因此能徹底防禦CC攻擊等資源消耗型攻擊。
- 防禦DNS攻擊: 客戶端通過虛擬防護IP接入雲防護節點,無需通過DNS伺服器解析,因此黑客無法通過DNS伺服器發起攻擊或劫持。
- 智慧主動防禦: 可以智慧識別並遮蔽惡意終端,使攻擊處於自耗盡狀態;智慧排程雲防護節點負載分擔。
全棧雲化的DDoS防禦方案,是太極盾在DDoS防禦領域中的一次重要創新,它打破了傳統防禦方案中,通過高防裝置利用大頻寬清洗的固有思維模式,並且摒棄了由此帶來的種種弊端,實現了防護流量無上限的突破性的防禦效果提升,讓DDoS攻擊無計可施。目前,太極盾已經穩定運行了400多天,為全國近100家客戶提供了優質的產品與服務,受到了廣大網際網路企業的信賴與支援。