2013年1月15日Arbor Networks宣布,其Peakflow SP最新5.8版本正式上市。Peakflow SP是一款為服務(wù)商、托管服務(wù)商及云服務(wù)商提供的整體網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及流量控制的領(lǐng)先平臺。
大多數(shù)世界頂尖的服務(wù)供應(yīng)商依賴于Arbor的Peakflow SP平臺開展主動防御如僵尸網(wǎng)絡(luò)及應(yīng)用層分布式拒絕服務(wù)(DDoS)攻擊所帶來的惡意威脅,同時也進(jìn)一步增強(qiáng)其服務(wù)的實(shí)用性及質(zhì)量。
Peakflow SP平臺包括兩個主要組成部分:Peakflow SP 及Peakflow SP 威脅管理系統(tǒng) (TMS)。Peakflow SP將整體網(wǎng)絡(luò)異常監(jiān)測和流量工程與TMS的高水平威脅管理進(jìn)行結(jié)合,即在維持正常業(yè)務(wù)流量的情況下自動檢測和手術(shù)式清除攻擊流量。通過只清除攻擊流量的功能,使得服務(wù)供應(yīng)商在主動抵御攻擊的同時可以不影響為客戶提供的服務(wù)。
“在過去的12年間,Peakflow SP被部署在世界上大多數(shù)要求最高的網(wǎng)絡(luò)環(huán)境中。該平臺在過去的數(shù)年里生機(jī)盎然,實(shí)現(xiàn)著飛躍性的發(fā)展。今天,Peakflow SP可以解決諸如DDoS這樣的安全問題,解決與服務(wù)質(zhì)量和網(wǎng)絡(luò)性能相關(guān)的運(yùn)營問題,甚至還可以通過其安全服務(wù)管理的特性作為創(chuàng)收的平臺。這一點(diǎn)也正好反映了企業(yè)在安全保護(hù)附加值方面不斷增大的需求。”Arbor Networks總裁Colin Doherty表示。
Peakflow SP 5.8新亮點(diǎn)
TMS 4000全新應(yīng)用程序處理器模塊(APM)卡:
為提升防御能力,反擊激增的攻擊流量并提供投資保護(hù),Peakflow SP解決方案包含了一個全新的APM-E卡。APM-E是在TMS上的一個數(shù)據(jù)包處理葉片,用來檢測和選擇性阻擋攻擊流量。APM-E替代了APM-10,通過提升數(shù)據(jù)包處理能力及不變的價格為企業(yè)帶來更大的效益。一個單一的TMS-4000底盤可以安裝多達(dá)4個APE-10或APM-E模塊,使得總防御能力達(dá)到40 Gbps。
防御惡意CDN和代理:
許多企業(yè)依靠CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))將網(wǎng)絡(luò)內(nèi)容和服務(wù)提供至最終用戶。當(dāng)內(nèi)容或服務(wù)受到攻擊時,它可以顯示攻擊源是一個CDN服務(wù)器而不是真正的攻擊者。如果根據(jù)源地址進(jìn)行攻擊流量阻攔,極有可能掐斷從CDN服務(wù)器到企業(yè)的非攻擊流量。新版本的Peakflow SP針對這種高級別防御問題特別包含了所需的復(fù)雜性識別來阻擋來自諸如CDN服務(wù)器等代理的攻擊,同時不影響合法業(yè)務(wù)流量。
針對TMS的BGP FlowspecOfframp:
在這個版本中,BGP FlowspecOfframp允許根據(jù)源/目的地IP,端口及協(xié)議,使用一套更加廣泛的分流標(biāo)準(zhǔn)。這個特性允許將流量分流至一個MPLS主干網(wǎng)并且允許無需GRE隧道的回流,這樣可以使服務(wù)供應(yīng)商和數(shù)據(jù)中心運(yùn)營商的DDoS攻擊防御更加容易。
異形接口警報:
Peakflow SP可以監(jiān)視網(wǎng)絡(luò)接口并在接口通過流量超過或低于定義值時發(fā)出警報。該警示功能此前只限于網(wǎng)絡(luò)和IP地址。該項特征對于如寬帶/DSL等用戶服務(wù)提供商的意義重大。例如,Peakflow可以監(jiān)測B-RAS裝置接口,并警示運(yùn)營商可能影響客戶滿意從而導(dǎo)致客服中心電話大增的影響事件。
增加用戶帳戶規(guī)模:
單個部署的Peakflow SP現(xiàn)在可以為最高1000位客戶提供監(jiān)測,警報,報告及防御服務(wù)。該增長是原來限額的兩倍之多并且可以幫助服務(wù)供應(yīng)商在不增加額外資本投入的情況下擴(kuò)大其業(yè)務(wù)范圍。